Microsoft se ha visto obligada a cerrar más de 70 repositorios oficiales en GitHub después de que hackers comprometieran sus sistemas para distribuir malware dirigido a robar credenciales de usuarios de los asistentes de inteligencia artificial Claude, de Anthropic, y Gemini, de Google. La medida, calificada como altamente inusual por fuentes de seguridad, evidencia una vulnerabilidad crítica en la cadena de suministro de software de una de las mayores empresas tecnológicas del mundo.
El ataque, según fuentes consultadas por 404 Media, permitió a los atacantes inyectar código malicioso en repositorios oficiales de Microsoft, desde donde se distribuía a desarrolladores y usuarios que confiaban en la integridad de los paquetes descargados. El malware estaba diseñado específicamente para robar credenciales de acceso a Claude y Gemini, dos de las plataformas de IA más utilizadas en el ámbito del desarrollo de software.
La decisión de Microsoft de cerrar sus propios repositorios es una señal inequívoca de la gravedad del incidente, que compromete la confianza en infraestructuras digitales críticas para la economía global.
El incidente se produce en un contexto de creciente preocupación por la seguridad de las herramientas de IA, consideradas activos estratégicos para la seguridad nacional. Que un ataque de estas características tenga como objetivo usuarios de asistentes de IA subraya el valor estratégico de las credenciales en un entorno donde la inteligencia artificial se integra cada vez más en procesos productivos y de toma de decisiones.
Implicaciones para la seguridad nacional
El robo de credenciales de plataformas de IA como Claude y Gemini abre la puerta a nuevos vectores de ataque, como el envenenamiento de modelos (model poisoning) o la exfiltración de datos sensibles procesados por estos asistentes. Microsoft no ha confirmado aún el número exacto de usuarios afectados ni si los atacantes lograron acceder a sistemas internos de Anthropic o Google, según informó la compañía en un comunicado oficial este lunes.
Las autoridades de ciberseguridad de varios países han sido notificadas, y se espera que el incidente reactive los debates sobre la regulación de la cadena de suministro de software y la responsabilidad de las grandes tecnológicas en la protección de sus repositorios. Mientras tanto, Microsoft recomienda a los usuarios de Claude y Gemini cambiar sus contraseñas y habilitar la autenticación multifactor.




