微软的开源工具遭黑客攻击,窃取AI开发者密码
摘要
微软在GitHub上的开源项目遭黑客攻击,被植入窃取密码的恶意软件,目标指向使用Claude Code和Gemini CLI等工具的AI开发者。该公司暂时移除了数十个代码仓库,并正在调查这一入侵事件。
暂无内容
查看缓存全文
缓存时间: 2026/06/09 08:42
# 微软开源工具遭黑客入侵,窃取AI开发者密码 | TechCrunch
来源:https://techcrunch.com/2026/06/08/microsofts-open-source-tools-were-hacked-to-steal-passwords-of-ai-developers/
微软已切断其GitHub上托管的数十个开源项目的访问权限,正在调查黑客如何突破这些项目并向代码中注入了窃取密码的恶意软件。
许多受影响的项目与微软的云服务Azure以及开发者用于AI开发应用(如Claude Code、Gemini的命令行界面和VS Code)的其他工具有关。
根据安全公司Cloudsmith(https://cloudsmith.com/blog/miasma-worms-path-of-destruction)和社区驱动的恶意软件分析网站OpenSourceMalware(https://opensourcemalware.com/blog/miasma-reaches-azure)——它们是首批发现此黑客攻击的机构——所述,该恶意软件允许黑客在用户于AI编码应用中打开受感染工具时窃取其密码及其他敏感凭据。
目前尚不清楚有多少人下载了受影响的工具。
微软确认已删除这些仓库,此事由404 Media(https://www.404media.co/microsoft-hacked-to-deliver-malware-to-claude-and-gemini-users/)首次报道。
微软发言人Ben Hope告诉TechCrunch,公司“暂时移除了部分仓库,以便调查潜在恶意内容。”
“经过审查,部分仓库已恢复,而其他仓库可能仍在离线状态,直至调查工作完成。”
“作为调查的一部分,我们已通知少数可能从受影响仓库下载了内容的客户。我们将继续调查,若发现任何需要客户采取进一步行动的情况,我们将通过既有的支持渠道直接联系客户,”Hope补充道。
当TechCrunch询问受影响客户的具体数量时,微软并未立即提供。
至少有70个微软项目已被“禁用”,这是在尝试访问GitHub(微软拥有的代码托管网站)上这些项目页面时显示的提示信息。“由于违反GitHub服务条款,GitHub员工已禁用对该仓库的访问。”
一张显示被禁用GitHub仓库的截图,内容为:“此仓库已被禁用。由于违反GitHub服务条款,GitHub员工已禁用对该仓库的访问。如果您是该仓库的所有者,可联系GitHub支持获取更多信息。”**图片来源:**TechCrunch/截图
这是最近几个月(https://techcrunch.com/2026/05/19/hackers-have-compromised-dozens-of-popular-open-source-packages-in-an-ongoing-supply-chain-attack/)黑客入侵广泛流行的开源项目,旨在向大量安装该代码的用户植入恶意软件的最新案例。这类攻击被称为“供应链”攻击,因为它们针对的是通常在大量软件产品中使用、或由特定类型用户使用的代码,这些用户有时能访问云系统和海量客户数据,因此对黑客来说攻击价值更高。
虽然开源项目的个人开发者被黑客盯上并不罕见——某些情况下甚至是为了长期获取开发者信任(https://techcrunch.com/2026/04/06/north-koreas-hijack-of-one-of-the-webs-most-used-open-source-projects-was-likely-weeks-in-the-making/)——但像微软这样拥有资源抵御此类攻击的大型科技巨头被突破却十分罕见。
据Ars Technica(https://arstechnica.com/security/2026/06/for-the-2nd-time-in-weeks-microsoft-packages-laced-with-credential-stealer/)报道,这是微软在过去几周内第二次已知的被黑客攻陷开源项目的事件。5月中旬,安全研究人员称微软的开源项目Durable Task(一款帮助开发者构建应用的工具)遭到入侵。OpenSourceMalware表示,微软的最新事件是Durable Task项目的“再次失守”,暗示微软可能未能在第一次尝试中彻底清除黑客,或者这是一次全新的、独立的入侵。
*已更新微软的评论。*
*当您通过我们文章中的链接购买产品时,我们可能会获得少量佣金(https://techcrunch.com/techcrunch-affiliate-monetization-standards/)。这不影响我们的编辑独立性。*
Zack Whittaker是TechCrunch的安全编辑。他还撰写每周网络安全通讯《本周安全》(https://this.weekinsecurity.com/)。
您可以通过加密消息在Signal上联系他:zackwhittaker.1337。也可以通过电子邮件联系他,或核实联系信息,发送至[[email protected]](mailto:[email protected])。
查看简介(https://techcrunch.com/author/zack-whittaker/)
相似文章
数周内第二次,微软软件包被植入凭据窃取器
数周内第二次,微软已验证的开源软件包被植入了凭据窃取恶意软件,影响GitHub上的73个软件包。该攻击与威胁行为者TeamPCP有关,利用被盗的OIDC令牌,并通过云基础设施横向传播。
一个针对AI基础设施的隐蔽黑客工具潜伏在受害者盲区中
CrowdStrike发现了一种蠕虫病毒,它针对AI软件供应链,窃取凭证并执行破坏性操作,同时通过模仿合法AI编码活动来逃避检测。
AI行业的模型与智能体技能仓库充斥恶意软件。为加速开发而构建的基础设施,如今却成为攻破它的载体。
Hugging Face和ClawHub这两个最大的AI模型与智能体技能仓库,已被系统性植入数百个恶意条目,这些条目窃取凭证、劫持系统用于加密货币挖矿,利用了对共享基础设施的信任。
AI工作空间劫持:Jscrambler NPM攻击剖析
攻击者劫持了Jscrambler的NPM凭证,发布了恶意版本,利用一个未记录的基于Rust的信息窃取器,从Cursor和Claude Desktop等AI工具中窃取API密钥和开发者历史记录。
微软因GitHub面临AI算力瓶颈,转向AWS
微软正在转向亚马逊云服务(AWS)来处理GitHub的AI算力限制问题,凸显了AI计算资源的巨大需求。