به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، گیتهاب، بزرگترین پلتفرم میزبانی کد و دواپس در جهان که تحت مالکیت مایکروسافت قرار دارد، قربانی یک حملهی سایبری شد. این شرکت با انتشار رشتهتوییتی در شبکهی اجتماعی X تأیید کرد که یک «افزونهی آلوده و مخرب» در محیط توسعهی VS Code، عامل اصلی نفوذ به سیستمهای این پلتفرم بوده است.
براساس ارزیابیهای اولیهی گیتهاب، نفوذ به سیستم آنها تنها به استخراج و سرقتِ «مخازن کدهای داخلی» شرکت محدود شده است و در حال حاضر شواهدی مبنیبر سرقت اطلاعات یا کدهای مشتریان وجود ندارد.
نفوذ از طریق آلودهشدن دستگاه یکی از کارمندان به افزونهی مخرب VS Code رخ داده است.
طبق توضیحات رسمی گیتهاب، تیم امنیتی شرکت روز گذشته متوجه نفوذ به دستگاه یکی از کارمندان شد. این نفوذ بهصورت مستقیم از طریق یک افزونهی مخرب VS Code صورت گرفته بود. گیتهاب بلافاصله نسخهی مخرب افزونه را حذف، دستگاه آلوده را ایزوله و فرآیند واکنش به حادثه را آغاز کرد. گیتهاب در بیانیهی خود اعلام کرد:ارزیابی کنونی ما این است که مهاجمان تنها کدهای داخلی را استخراج کردهاند. ادعای هکرها مبنیبر سرقت حدود ۳۸۰۰ مخزن کد، با مسیر تحقیقات ما تا این لحظه همخوانی دارد.
بهمنظور کاهش خطرات احتمالی، گیتهاب بلافاصله فرآیند تغییر و چرخش کلیدهای امنیتی را آغاز کرد و اولویت را به حسابها و کلیدهایی داد که بیشترین سطح دسترسی و تأثیرگذاری را داشتند. این شرکت تأکید کرده است که به بررسی لاگها و نظارت بر هرگونه فعالیت مشکوک پساز نفوذ ادامه میدهد و گزارش کامل و جامع حادثه را پس از اتمام تحقیقات منتشر خواهد کرد.
گروه هکری TeamPCP کدهای داخلی گیتهاب را برای فروش به حراج گذاشته است.
پشت پردهی حملهی سایبری به گیتهاب، نام گروه هکری TeamPCP به چشم میخورد؛ همان گروهی که پیشتر بدافزار مخرب Shai-Hulud را در قالب یک پروژهی متنباز در گیتهاب منتشر کرده و خسارات گستردهای به بار آورده بود.
گروه هکری TeamPCP با انتشار پستی، کدهای داخلی گیتهاب شامل حدود ۴۰۰۰ مخزن کد را برای فروش به حراج گذاشته است. آنها صراحتا اعلام کردهاند که این یک باجگیری نیست و اگر خریداری برای کدها پیدا نشود، تمامیشان را بهصورت رایگان در اینترنت فاش خواهند کرد؛ البته کارشناسان امنیتی هشدار میدهند که باید با احتیاط به چنین ادعاها از سمت گروههای هکری نگاه کرد.
با وجود اطمینانبخشی گیتهاب، بزرگترین نگرانی کاربران این است که آیا مخازن کدهای خصوصی آنها اکنون یا در آینده در معرض خطر قرار دارد یا خیر؛ بهویژه اگر هکرها از طریق اطلاعات مسروقهی داخلی، جایپایی برای خود در سیستمها باز کرده باشند. نشت کدهای تجاری و لورفتن کلیدهای امنیتی از جمله بزرگترین ترسهای سازمانها بهحساب میآید. قانون طلایی برنامهنویسی میگوید «هرگز کلیدهای امنیتی را در مخازن آپلود نکنید»؛ اما بسیاری از شرکتها در مخازن خصوصی خود آن را نادیده میگیرند.
بحرانهای پیاپی گیتهاب، جذابیت مهاجرت به پلتفرمهای جایگزین را برای سازمانها افزایش داده است.
نفوذ به گیتهاب در بدترین زمان ممکن رخ داده؛ این پلتفرم بهتازگی با موجی از حملات به پکیجهای npm مرتبط با بدافزار Shai-Hulud مواجه بوده و با وجود آگاهی از مشکل از سپتامبر ۲۰۲۵، در پیشگیری از آنها ناکام مانده است. همچنین، ماه گذشته شرکت امنیتی Wiz Research یک آسیبپذیری خطرناکِ «اجرای کد از راهدور» را در نسخههای ابری و سرور گیتهاب کشف کرد که بهشدت برای اکسپلویتشدن ساده بود.
علاوهبر مشکلات امنیتی، گیتهاب اخیرا با افت پایداری سرویسها نیز روبهرو بوده که بخشی از آن بهدلیل هجوم رباتهای هوش مصنوعی برای استخراج کدهای عمومی رخ داده است؛ مجموعهی این بحرانها باعث شد تا میچل هاشیموتو، همبنیانگذار شرکت HashiCorp، اعلام کند که گیتهاب «دیگر محیط مناسبی برای کارهای جدی نیست».
توسعهدهندگان واکنشهای متفاوتی به هک گیتهاب نشان دادهاند؛ از طعنههای طنزآمیز دربارهی قطعیهای مداوم گیتهاب تا ابراز ناامیدی. یکی از کاربران نوشته: «نفوذ به گیتهاب شاید هر لحظه رخ دهد. دسترسی به مخازن داخلی نباید بهمعنای دسترسی به سیستمهای امنیتی مهم باشد.» این اتفاقات، جذابیت استفاده از سیستمهای جایگزین و متنباز محلی مانند پلتفرم Forgejo را برای سازمانها بیش از پیش افزایش داده است.
۲۲۷۲۲۷













































![گوگل ترنسلیت و میت با هوش مصنوعی Gemini 3.5 Live Translate متحول میشوند [تماشا کنید] گوگل ترنسلیت و میت با هوش مصنوعی Gemini 3.5 Live Translate متحول میشوند [تماشا کنید]](https://khodropezeshk.ir/wp-content/uploads/2026/06/daafd988daafd984-d8aad8b1d986d8b3d984db8cd8aa-d988-d985db8cd8aa-d8a8d8a7-d987d988d8b4-d985d8b5d986d988d8b9db8c-gemini-3-5-live-translate-d985_6a298493e3edf.webp)










































































![مایکروسافت اسکات معرفی شد؛ ایجنت هوش مصنوعی رقیب جمینای اسپارک [تماشا کنید] مایکروسافت اسکات معرفی شد؛ ایجنت هوش مصنوعی رقیب جمینای اسپارک [تماشا کنید]](https://khodropezeshk.ir/wp-content/uploads/2026/06/d985d8a7db8cdaa9d8b1d988d8b3d8a7d981d8aa-d8a7d8b3daa9d8a7d8aa-d985d8b9d8b1d981db8c-d8b4d8afd89b-d8a7db8cd8acd986d8aa-d987d988d8b4-d985_6a204a6c521bc.webp)
![مایکروسافت از Project Solara پرده برداشت؛ سیستمعامل دستگاههای هوش مصنوعی [تماشا کنید] مایکروسافت از Project Solara پرده برداشت؛ سیستمعامل دستگاههای هوش مصنوعی [تماشا کنید]](https://khodropezeshk.ir/wp-content/uploads/2026/06/d985d8a7db8cdaa9d8b1d988d8b3d8a7d981d8aa-d8a7d8b2-project-solara-d9bed8b1d8afd987-d8a8d8b1d8afd8a7d8b4d8aad89b-d8b3db8cd8b3d8aad985_6a204a4c665e5.webp)

![از تحلیل داده تا طراحی محصول؛ ۶ افزونه تخصصی به هوش مصنوعی Codex اضافه شد [تماشا کنید] از تحلیل داده تا طراحی محصول؛ ۶ افزونه تخصصی به هوش مصنوعی Codex اضافه شد [تماشا کنید]](https://khodropezeshk.ir/wp-content/uploads/2026/06/d8a7d8b2-d8aad8add984db8cd984-d8afd8a7d8afd987-d8aad8a7-d8b7d8b1d8a7d8addb8c-d985d8add8b5d988d984d89b-dbb6-d8a7d981d8b2d988d986d987-d8aa_6a204a0c5ad2d.webp)




























![هوش مصنوعی جدید ElevenLabs معرفی شد: Music v2 با قابلیت تغییر سبک در میانه آهنگ [تماشا کنید] هوش مصنوعی جدید ElevenLabs معرفی شد: Music v2 با قابلیت تغییر سبک در میانه آهنگ [تماشا کنید]](https://khodropezeshk.ir/wp-content/uploads/2026/05/d987d988d8b4-d985d8b5d986d988d8b9db8c-d8acd8afdb8cd8af-elevenlabs-d985d8b9d8b1d981db8c-d8b4d8af-music-v2-d8a8d8a7-d982d8a7d8a8d984db8cd8aa_6a1b05484db5c.webp)

![مدل Claude Opus 4.8 معرفی شد؛ بهتر از GPT-5.5 با صداقت بیشتر [تماشا کنید] مدل Claude Opus 4.8 معرفی شد؛ بهتر از GPT-5.5 با صداقت بیشتر [تماشا کنید]](https://khodropezeshk.ir/wp-content/uploads/2026/05/d985d8afd984-claude-opus-4-8-d985d8b9d8b1d981db8c-d8b4d8afd89b-d8a8d987d8aad8b1-d8a7d8b2-gpt-5-5-d8a8d8a7-d8b5d8afd8a7d982d8aa-d8a8db8cd8b4d8aa_6a1b04e461749.webp)


























































![اسپاتیفای از هوش مصنوعی جدیدی برای ساخت پادکست رونمایی کرد [تماشا کنید] اسپاتیفای از هوش مصنوعی جدیدی برای ساخت پادکست رونمایی کرد [تماشا کنید]](https://khodropezeshk.ir/wp-content/uploads/2026/05/d8a7d8b3d9bed8a7d8aadb8cd981d8a7db8c-d8a7d8b2-d987d988d8b4-d985d8b5d986d988d8b9db8c-d8acd8afdb8cd8afdb8c-d8a8d8b1d8a7db8c-d8b3d8a7d8ae_6a131be7d202e.webp)




























































































![انقلاب در برنامهنویسی؛ ایجنتهای هوشمند Cursor حالا کامپیوتر را کنترل میکنند [تماشا کنید] انقلاب در برنامهنویسی؛ ایجنتهای هوشمند Cursor حالا کامپیوتر را کنترل میکنند [تماشا کنید]](https://khodropezeshk.ir/wp-content/uploads/2026/02/d8a7d986d982d984d8a7d8a8-d8afd8b1-d8a8d8b1d986d8a7d985d987d986d988db8cd8b3db8cd89b-d8a7db8cd8acd986d8aad987d8a7db8c-d987_699f6c019908b.webp)























































![جمینای وارد دنیای موسیقی شد؛ تولید آهنگهای ۳۰ ثانیهای با مدل جدید Lyria 3 [تماشا کنید] جمینای وارد دنیای موسیقی شد؛ تولید آهنگهای ۳۰ ثانیهای با مدل جدید Lyria 3 [تماشا کنید]](https://khodropezeshk.ir/wp-content/uploads/2026/02/d8acd985db8cd986d8a7db8c-d988d8a7d8b1d8af-d8afd986db8cd8a7db8c-d985d988d8b3db8cd982db8c-d8b4d8afd89b-d8aad988d984db8cd8af-d8a2d987d986_6996d9c8a22d2.webp)



































































































![یک مغز مشترک برای کنترل رباتها؛ سامانه هوش مصنوعی KinetIQ معرفی شد [تماشا کنید] یک مغز مشترک برای کنترل رباتها؛ سامانه هوش مصنوعی KinetIQ معرفی شد [تماشا کنید]](https://khodropezeshk.ir/wp-content/uploads/2026/02/db8cdaa9-d985d8bad8b2-d985d8b4d8aad8b1daa9-d8a8d8b1d8a7db8c-daa9d986d8aad8b1d984-d8b1d8a8d8a7d8aad987d8a7d89b-d8b3d8a7d985d8a7_69865f0ea91b6.webp)



























































































































































