Puluhan Paket Sumber Terbuka Microsoft Diretas

Beberapa puluhan paket sumber terbuka dari Microsoft diretas pada akhir pekan lalu untuk menambahkan kode pencuri kredensial canggih yang diaktifkan ketika pengembang membukanya di agen pengkodean AI.

73 Paket Diblokir di GitHub

Total 73 paket telah diberi tanda sebagai berbahaya ketika sistem otomatis di GitHub memblokirnya di platform. Meskipun demikian, GitHub yang dimiliki oleh Microsoft hanya menyatakan bahwa paket-paket tersebut dinonaktifkan "karena pelanggaran terhadap ketentuan layanan GitHub" tanpa menjelaskan bahwa paket-paket tersebut berbahaya dan bahwa pengembang yang menggunakan agen AI untuk bekerja dengannya harus mengasumsikan bahwa sistem mereka telah diretas.

Pengembang Diminta Mengasumsikan Kompromi

Baru pada hari Senin, Microsoft mengangkat kemungkinan bahwa paket-paket tersebut telah terinfeksi. Dalam sebuah surel, perusahaan tersebut menyatakan: "Kami telah menyimpan sementara beberapa repositori karena kami sedang menyelidiki konten berpotensi berbahaya."