数周内第二次,微软软件包被植入凭据窃取器
摘要
数周内第二次,微软已验证的开源软件包被植入了凭据窃取恶意软件,影响GitHub上的73个软件包。该攻击与威胁行为者TeamPCP有关,利用被盗的OIDC令牌,并通过云基础设施横向传播。
<p>上周晚些时候,微软数十个经加密验证的开源软件包被篡改,植入了高级凭据窃取代码,当开发者在AI编程代理中打开这些包时会触发该代码。</p>
<p>总体而言,<a href="https://www.stepsecurity.io/blog/miasma-worm-hits-microsoft-again-azure-functions-action-and-72-other-repositories-disabled-after-supply-chain-attack-targeting-ai-coding-agents">多位数</a>研究人员<a href="https://opensourcemalware.com/blog/miasma-reaches-azure">表示</a>,当GitHub上的自动化系统在平台上拦截这些包时,有73个包被标记为恶意。微软旗下的GitHub并未指出它们是恶意的——以及使用AI代理处理这些包的开发者应假设其系统已被入侵——而是表示禁用这些包是“由于违反了GitHub的服务条款”。该说明还鼓励软件包所有者联系GitHub。</p>
<h2>开发者:假设系统已被入侵,并据此采取行动</h2>
<p>直到周一,微软才首次提出这些软件包可能已被感染。在一封电子邮件中,该公司表示:“我们已暂时移除了一些存储库,以调查潜在恶意内容。”</p>
<p><a href="https://arstechnica.com/security/2026/06/for-the-2nd-time-in-weeks-microsoft-packages-laced-with-credential-stealer/">阅读全文</a></p>
<p><a href="https://arstechnica.com/security/2026/06/for-the-2nd-time-in-weeks-microsoft-packages-laced-with-credential-stealer/#comments">评论</a></p>
查看缓存全文
缓存时间: 2026/06/08 21:18
# 几周内第二次:微软软件包被植入凭据窃取器
来源:https://arstechnica.com/security/2026/06/for-the-2nd-time-in-weeks-microsoft-packages-laced-with-credential-stealer/
上周末,数十个来自微软的经密码学验证的开源软件包被攻破,其中被植入了高级凭据窃取代码,当开发者在 AI 编码代理中打开这些包时,该代码会被触发。
总共有多位研究人员表示 (https://www.stepsecurity.io/blog/miasma-worm-hits-microsoft-again-azure-functions-action-and-72-other-repositories-disabled-after-supply-chain-attack-targeting-ai-coding-agents) (https://opensourcemalware.com/blog/miasma-reaches-azure),GitHub 上的自动化系统在该平台拦截了 73 个被标记为恶意的软件包。但微软旗下的 GitHub 并未说明这些包是恶意的——也未提醒使用 AI 代理处理这些包的开发者应假设其系统已遭入侵——而是表示这些包“因违反 GitHub 服务条款”而被禁用。随后文本鼓励软件包所有者联系 GitHub。
## 开发者应假设已遭入侵并采取相应行动
直到周一,微软才提出这些软件包可能已被感染的可能性。在电子邮件中,该公司表示:“我们已暂时移除了一些仓库,以调查潜在恶意内容。”
这起事件是两个月内第二次针对微软官方仓库账户的供应链攻击。五月中旬,安全公司 StepSecurity 记录了 (https://www.stepsecurity.io/blog/microsofts-durabletask-pypi-package-compromised-in-supply-chain-attack)微软在 PyPI 上的 durabletask Python SDK 遭入侵的事件。该软件包 (https://learn.microsoft.com/en-us/azure/durable-task/common/what-is-durable-task)是一个用于构建容错工作流和编排的框架,以自动化分布式交易等工作流程,每月下载量达 40 万次。
被攻破的软件包执行了一个 28 KB 的有效载荷,该载荷会从 AWS、Azure、GCP、Kubernetes、密码管理器以及超过 90 种开发者工具配置中窃取凭据。随后,它通过云基础设施横向传播,感染其他开发者机器。这次攻击与一个名为 TeamPCP 的威胁行为者有关,攻击者通过攻破微软发布该软件包的凭据,向 durabletask 包投毒。该技术使攻击者能够完全绕过仓库的构建管道。
此次攻击中使用的恶意软件被追踪为 Miasma。它基本上是 TeamPCP 近来开源的 Mini Shai-Hulud 工具包的克隆。安全公司 Cloudsmith 表示 (https://cloudsmith.com/blog/miasma-worms-path-of-destruction),该恶意软件会窃取 OIDC(OpenID Connect)令牌凭据,这些凭据用于 SLSA(软件供应链级别)的来源认证 (https://docs.github.com/en/actions/concepts/security/artifact-attestations),这是一种提供软件完整性密码学签名保证的方法。
与五月份微软 durabletask 遭入侵的情况一样,上周的事件也利用了该功能来窃取合法的微软 OIDC 令牌。该技术还被用于另一起供应链攻击,向数十个 Red Hat 软件包投毒。 (https://arstechnica.com/security/2026/06/dozens-of-red-hat-packages-backdoored-through-its-offical-npm-channel/)
相似文章
微软的开源工具遭黑客攻击,窃取AI开发者密码
微软在GitHub上的开源项目遭黑客攻击,被植入窃取密码的恶意软件,目标指向使用Claude Code和Gemini CLI等工具的AI开发者。该公司暂时移除了数十个代码仓库,并正在调查这一入侵事件。
Mini Shai-Hulud再次来袭:314个npm包遭入侵
npm账户'atool'被入侵,导致317个包中发布了637个恶意版本。该载荷窃取凭据,通过AI编码工具和系统服务建立持久化,并通过GitHub外泄数据。
俄罗斯黑客入侵路由器窃取 Microsoft Office 令牌
俄罗斯国家支持的黑客(Forest Blizzard/APT28)利用旧路由器中的已知漏洞劫持 DNS 设置,窃取 Microsoft Office 用户的 OAuth 身份验证令牌,在不部署恶意软件的情况下入侵了超过 200 个组织和 5,000 个消费设备。
数十个Red Hat软件包通过其官方NPM渠道被植入后门
数十个Red Hat软件包通过该公司官方NPM渠道被植入后门,攻击者利用Shai-Hulud蠕虫通过GitHub Actions OIDC入侵了Red Hat的CI/CD管道。Red Hat已移除恶意软件包,并声明它们仅用于内部,但此次攻击凸显了日益升级的供应链风险。
黑客组织以空前规模投毒开源代码
一个名为TeamPCP的黑客组织正在发起前所未有的软件供应链攻击浪潮,危害数百个开源工具,并入侵包括GitHub、Anthropic和Mercor在内的公司。