网络第5域

微软开源工具遭黑客入侵 被用于窃取AI开发者密码

字号+作者:cnBeta.COM 来源:cnBeta 2026-06-09 13:04 评论(创建话题) 收藏成功收藏本文

微软已在GitHub上紧急下线数十个开源项目仓库,以调查黑客如何入侵这些项目并向其中注入窃取密码的恶意软件代码。这些受影响的项目主要与微软云服务Azur'...

微软已在GitHub上紧急下线数十个开源项目仓库,以调查黑客如何入侵这些项目并向其中注入窃取密码的恶意软件代码。这些受影响的项目主要与微软云服务Azure以及一系列用于人工智能开发的工具有关,包括用于集成ClaudeCode、Gemini命令行界面以及VSCode等AI编码应用的相关组件。cX1品论天涯网

cX1品论天涯网

最早发现此次攻击的是安全公司Cloudsmith以及社区驱动的恶意软件分析网站OpenSourceMalware。相关分析显示,攻击者在受感染工具中植入恶意代码,一旦开发者在本地通过AI编码应用打开这些工具,恶意程序便会尝试窃取用户密码及其他敏感凭据。目前尚不清楚有多少人下载并使用了这些被篡改的工具。cX1品论天涯网

微软已证实,出于安全考虑,公司已移除相关代码库,发言人BenHope向媒体表示,公司“在调查潜在恶意内容的过程中,已暂时移除部分代码仓库”。他补充称,部分仓库在复核后已经恢复上线,而另一些仍将保持下线状态,直至后续排查完成。cX1品论天涯网

据微软介绍,在内部调查过程中,公司已通知“一小部分可能从受影响仓库拉取过内容的客户”。微软表示将继续推进调查工作,如发现还存在需要客户采取行动的风险情形,将通过既有支持渠道直接与相关客户联系。不过,对于受影响客户的具体数量,微软暂未披露细节。cX1品论天涯网

目前,在尝试访问部分微软名下的GitHub项目页面时,会显示提示称至少有70个相关项目已被“禁用”。GitHub的提示信息称,该仓库访问权限已被GitHub员工基于其服务条款予以关闭,如仓库所有者有疑问,可联系GitHub支持获取更多信息。cX1品论天涯网

安全研究人士指出,这一事件是近月来黑客入侵热门开源项目、向大规模用户投放恶意软件的又一例证。这类攻击通常被称为“软件供应链攻击”,攻击者的目标是那些被广泛复用的开源组件,或是具有特定职业背景的用户群体,例如拥有云环境访问权限、掌握大量客户数据的开发者和运维人员,从而借此获取更大范围的系统与数据访问通道。cX1品论天涯网

在传统案例中,黑客更多是针对个人维护者运营的中小开源项目,通过长期接触、取得维护者信任后逐步渗透并控制代码发布权。与此相比,像微软这样拥有充足安全资源和防护能力的大型科技企业,其开源项目被成功入侵的情况相对少见,这也使得此次事件格外引人关注。cX1品论天涯网

这是微软在近几周内第二次被曝出开源项目遭黑客入侵。早在5月中旬,安全研究人员就披露,微软开源项目DurableTask(一款帮助开发者构建应用的工具)曾被黑客入侵并植入恶意代码。OpenSourceMalware指出,目前曝光的这起事件是对DurableTask项目的“再次攻陷”,这可能意味着微软在首次处置时未能完全清除攻击者,也不排除这是另一轮独立的入侵行动。cX1品论天涯网

截至发稿时,微软表示仍在持续调查,后续如有更多涉及用户安全的发现,将通过官方渠道另行通报。cX1品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]