← 返回日报
精读 预计 2 分钟

Microsoft's open source tools were hacked to steal passwords of AI developers

摘要

微软已暂时关闭至少 70 个受影响的 GitHub 仓库,调查显示黑客在代码中注入了用于窃取密码和敏感凭据的恶意软件。受影响项目主要集中在 Azure 云服务及 AI 开发辅助工具(如 Claude Code、Gemini 命令行界面和 VS Code 插件)。这是微软近期遭遇的第二次此类供应链攻击,此前 5 月其 Durable Task 项目也曾被黑。目前微软已通知少数受影响客户,并正在逐步恢复通过审核的项目。

荐读理由

在 AI 开发流中若使用了涉及 Claude Code 或 Gemini CLI 的微软开源工具,需核查并清理可能包含窃密木马的依赖项,以规避已导致 70 多个项目下线的供应链风险。

Hacker News · 134 赞 · 52 评 讨论 → 阅读原文 →

这条对你有帮助吗?