Мошенник
Мошенник
Дмитрий Толстенёв Опубликована 29.07.2025 в 4:21

Этот код должен был стереть всё — но ошибся: как хакер прокрался в популярный инструмент разработчиков

В расширении Amazon Q для VS Code обнаружен вредоносный код

Казалось бы, обычное обновление для популярного инструмента — Amazon Q, помощника разработчиков в Visual Studio Code. Бесплатный ИИ-инструмент, скачанный почти миллион раз, обещал упростить работу с кодом. Но 13 июля всё изменилось. Анонимный хакер под ником lkmanka58 проник в репозиторий проекта на GitHub и добавил опасный скрипт. Код был замаскирован под безобидный "сброс до заводских настроек", но на деле должен был удалять файлы и облачные ресурсы. Странно, что злоумышленник не скрывал свои намерения — будто хотел, чтобы его заметили.

Почему Amazon проморгал угрозу

Компания не сразу отреагировала на угрозу. Вредоносный код попал в официальное обновление (версия 1.84.0) 17 июля — и несколько дней распространялся без препятствий. Лишь 23 июля исследователи кибербезопасности подняли тревогу. В Amazon заявили, что код был написан с ошибками и не мог выполниться. Однако независимые эксперты нашли следы его работы — пусть и без катастрофических последствий. Вопрос в другом: как хакеру удалось обойти защиту? Вероятно, виноваты неправильные настройки доступа к репозиторию.

Игра в кошки-мышки с разработчиками

24 июля вышла "чистая" версия 1.85.0, но осадок остался. Хакер не нанёс реального ущерба, зато наглядно показал, насколько уязвимы даже крупные IT-гиганты. Кто стоит за ником lkmanka58 — энтузиаст, проверяющий безопасность, или злоумышленник, готовящий более серьёзную атаку? Пока ответа нет. Зато есть урок: доверяй, но проверяй — даже если обновление приходит из официального источника.

Что это значит для обычных пользователей

Простым разработчикам, которые скачали подозрительную версию, повезло — код не сработал. Но история могла закончиться иначе. Если хакеры однажды смогли встроить вредоносный скрипт в инструмент Amazon, кто гарантирует, что это не повторится с другим софтом? Пока компании разбираются с уязвимостями, пользователям остаётся лишь надеяться на лучшее и почаще делать бэкапы.

Подписывайтесь на Moneytimes.Ru

Читайте также

Нарколог Руслан Исаев: бросить курение вейпа самостоятельно удаётся редко сегодня в 7:34

Срыв на третьей неделе: почему именно в этот момент рушатся все планы

Отказ от вейпа кажется простым, но без психотерапии он превращается в испытание. Почему именно психологическая поддержка играет решающую роль?

Читать полностью »
Кремация началась около 4800 лет назад — на 1500 лет раньше, чем считали сегодня в 6:50

Смерть сопровождали огнём и ритуалом: древние погребения раскрыли тайну, которая изменит учебники

Учёные нашли доказательства, что кремация использовалась 4800 лет назад, что существенно меняет представления о ритуалах прошлого.

Читать полностью »
Университет Кобе увеличил выход PDCA для биоразлагаемого пластика в 7 раз сегодня в 6:45

Бактерии оказались умнее заводов: синтезируют пластик чище и быстрее

Ученые из Университета Кобе нашли способ в семь раз увеличить выход мономера PDCA для биоразлагаемого пластика. Как им это удалось?

Читать полностью »
Команда Университета Кобе увеличила выход PDCA для биоразлагаемого пластика сегодня в 5:50

Может ли бактерия заменить нефтехимию? Рискнули — и добились удивительного результата

В Японии повысили выход PDCA для экопластика за счёт бактерий и ферментов — без токсичных побочных продуктов.

Читать полностью »
UNC School of Medicine: фастфуд за 4 дня снижает память и работу гиппокампа сегодня в 5:27

Жареная картошка ворует воспоминания: мозг гаснет без предупреждения

Почему несколько дней на жирной пище могут изменить работу мозга и что поможет вернуть ясность мыслей? Ответы — в нашем материале.

Читать полностью »
Учёные из MIT показали, что 80% энергии землетрясений уходит в тепло сегодня в 4:50

Только 10% уходит на сотрясения: вскрыта реальная структура землетрясений — и она пугает даже учёных

Учёные из MIT впервые измерили, как распределяется энергия землетрясений: большая часть уходит в тепло.

Читать полностью »
Ibis: древние жители Скандинавии охотились на бескрылых гагарок сегодня в 4:07

Бескрылая птица ростом с ребёнка попала в каменные хроники Скандинавии

В петроглифах Алты в Норвегии учёные увидели изображение бескрылой гагарки — птицы, исчезнувшей в XIX веке. Открытие меняет взгляд на древние сцены охоты.

Читать полностью »
В Верхоянском районе Якутии нашли древнее захоронение с конём сегодня в 3:50

Человек и конь в одной могиле: бульдозер наткнулся на древнее ритуальное захоронение

В Якутии найдено редкое захоронение человека с конём. Археологи считают, что находка может пролить свет на ритуалы древних племён.

Читать полностью »