Несколькими днями раньше OpenAI стала жертвой той же хакерской кампании. Два устройства сотрудников были скомпрометированы, а из внутренних репозиториев компании произошла утечка учетных данных. Хотя OpenAI уже принимала меры по усилению защиты своих систем, на затронутых устройствах на момент атаки не были установлены обновленные конфигурации.
Группировка TeamPCP, стоящая за атакой, ранее была замечена в других масштабных инцидентах, включая компрометацию сканера уязвимостей Aqua Security Trivy и библиотеки LiteLLM, что привело к массовому заражению вредоносным ПО Cloud Stealer. В ходе свежей кампании злоумышленникам также удалось скомпрометировать учетные данные CI/CD, чтобы украсть исходный код Mistral AI.
Утечка данных из GitHub и OpenAI подтверждает, что злоумышленники переключились с атак на готовые модели ИИ на атаки на релизные пайплайны, CI-раннеры и билд-системы. Эти направления остаются вне зоны покрытия системных карт безопасности и методологий оценки ИИ-моделей, что создает критическую брешь в защите крупнейших технологических компаний.
Источник: https://www.news4hackers.com/github-breach-teampcp-repository-hack-investigation/
GitHub расследует несанкционированный доступ к внутренним репозиториям
За неразглашение данных хакеры из TeamPCP требуют не менее 50 000 долларов
GitHub подтвердил факт инцидента, заявив, что расследование уже ведется и компания работает над мониторингом инфраструктуры. При этом подчеркивается, что на данный момент нет доказательств утечки клиентских данных, не связанных с внутренними репозиториями. Все потенциально затронутые клиенты уже проинформированы.
Новости
9 июня 2026
Microsoft выпустила Azure Linux 4.0, базирующийся на Fedora
5 июня 2026
Обновлённая программа «Codex for Open Source»
1 июня 2026
Анализ перспектив развития проектов с открытым кодом в России
22 мая 2026
Релиз OpenBSD 7.9: улучшеная поддержка архитектур и новый трек «Diamond in the Rough»
20 мая 2026
GitHub расследует несанкционированный доступ к внутренним репозиториям
18 мая 2026
Линус Торвальдс рассказал почему ИИ-инструменты создают дополнительную нагрузку на мейнтрейнеров ядра
14 мая 2026
Googlebook — ноутбук со свободной нейросетью Gemini
5 мая 2026
Уязвимость в ядре Linux с 2017 года выдает права root обычным пользователям
30 апреля 2026
Нидерланды укрепляют цифровой суверенитет по правилам Open Source
28 апреля 2026
«Решительный Енот» Ubuntu 26.04 LTS
23 апреля 2026
Firefox 150: рекорд по исправлению уязвимостей!
20 апреля 2026
Вышла Альт Рабочая станция К 11.3: новая версия KDE Plasma и возможность установки клиентов VK и MAX
16 апреля 2026
Фонд СПО признал лицензию ONLYOFFICE не несовместимой со свободами AGPLv3
13 апреля 2026
Новый REST-фреймворк django-modern-rest
10 апреля 2026
Стабильное ядро Linux 7.0
9 апреля 2026
FreeBSD расширяет поддержку ноутбуков
8 апреля 2026
Выборы лидера Debian 2026: впервые побеждает женщина