Support us

В сеть утёк исходный код десятков компаний

В свободный доступ был выложен исходный код из репозиториев свыше 50 крупных компаний, включая Microsoft, Adobe, Lenovo, AMD, Qualcomm, Nintendo и других, пишет Bleeping Computer.

Оставить комментарий
В сеть утёк исходный код десятков компаний

В свободный доступ был выложен исходный код из репозиториев свыше 50 крупных компаний, включая Microsoft, Adobe, Lenovo, AMD, Qualcomm, Nintendo и других, пишет Bleeping Computer.

Плохо защищённым кодом из различных источников и благодаря ошибкам в настройке инфраструктуры компаний завладел швейцарский разработчик Тилль Коттманн. Код размещён в открытом репозитории на GitLab.

В числе пострадавших — компании из различных сфер деятельности, включая технологическую, финансовую, банковскую, производственную, электронную и розничную торговлю, игры и другие. Мишенью Коттманна среди прочих стали Microsoft, Adobe, Lenovo, AMD, Qualcomm, Motorola, Hisilicon, Mediatek, GE Appliances, Nintendo и Disney.

Разработчик говорит, что удаляет код из репозитория по просьбе владельцев кода и делится информацией, которая поможет им усилить безопасность своей инфраструктуры. К примеру, папки Daimler AG и Lenovo уже пусты. Многим компаниям об утечке может быть не известно, а одна из них просто поинтересовалась у разработчика, как он добрался до кода, не попросив удалить и пожелав «хорошо повеселиться».

В коде встречаются конфиденциальные учётные данные, которые Коттманн, с его слов, перед публикацией удалил, дабы избежать более серьёзных атак. Часть кода была опубликована его авторами либо устарела.

Читайте также
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
С 24 апреля 2026 года GitHub Copilot включил новую настройку: весь код, который ты пишешь с его помощью на бесплатном или личном платном аккаунте, идёт на обучение моделей Microsoft. По умолчанию и без уведомления в интерфейсе, только строчка в changelog. Большинство разработчиков не читали условия использования инструментов, которыми пользуются каждый день, и не знают, на каких условиях отдают код. А утечки из LLM стали нашей реальностью.  Какие правила безопасности соблюдать, чтобы ваш код принадлежал только вам?  
«Киберинцидент высокого уровня»: у maxbet.by утекли данные тысяч пользователей
«Киберинцидент высокого уровня»: у maxbet.by утекли данные тысяч пользователей
«Киберинцидент высокого уровня»: у maxbet.by утекли данные тысяч пользователей
В Беларуси произошли утечки персональных данных у компаний в сфере видеонаблюдения, но они «ещё об этом не знают»
В Беларуси произошли утечки персональных данных у компаний в сфере видеонаблюдения, но они «ещё об этом не знают»
В Беларуси произошли утечки персональных данных у компаний в сфере видеонаблюдения, но они «ещё об этом не знают»
Apple незаметно для всех выложила мультимодальную ИИ-модель
Apple незаметно для всех выложила мультимодальную ИИ-модель
Apple незаметно для всех выложила мультимодальную ИИ-модель

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.