در تازهترین گزارش منتشر شده، مایکروسافت هشدار داد که آسیبپذیری موجود در کد منبع پروژه Claude میتواند به مهاجمان اجازه دهد تا اطلاعات حساس و اعتبارنامههای کاربری را از حسابهای GitHub سرقت کنند. این آسیبپذیری، که در نتیجه کدهای نادرست یا آسیبپذیر در نسخههای خاصی از پروژه یافت شده است، میتواند فرصتهای نفوذ و سوءاستفاده را برای هکرها فراهم کند.
بنا بر اعلام شرکت، شناسایی این خطر امنیتی اهمیت زیادی دارد زیرا کدهای دسترسی و کلیدهای خصوصی میتوانند توسط مهاجمان به راحتی به سرقت بروند و در فعالیتهای مخرب مورد استفاده قرار گیرند. مایکروسافت توصیه کرده است که توسعهدهندگان و کاربران با فوریت اقدام به بهروزرسانی و اصلاح کدهای آسیبپذیر کنند تا از بهرهبرداریهای احتمالی جلوگیری شود. متامسک از راهاندازی کیف پول هوشمند با کنترلهای امنیتی داخلی خبر داد دادگاه چینی بیتکوین را بهعنوان دارایی در پرونده سرقت حافظه ۱۰۷ بیتکوین شناخته است چقدر احتمال داشت زکاسک مورد بهرهبرداری قرار گیرد؟ رئیس بخش امور حقوقی گریاسکیل به احتمالات زنجیرهای اشاره میکند
این موضوع نشان میدهد که اهمیت امنیت در پروژههای متنباز و نرمافزارهای مبتنی بر کد منبع چقدر است، و ضرورت مراقبت مداوم در حفظ سلامت امنیتی اکوسیستمهای فناوری اطلاعات را بیش از پیش نمایان میسازد. انتظار میرود تیمهای امنیتی مشارکتکننده در پروژههای متنباز، با قدرت بیشتری به مانیتورینگ و اصلاح آسیبپذیریها بپردازند تا از وقوع حملات مشابه جلوگیری شود.




