热闻岛
微软开源项目突遭黑客入侵,多款AI开发工具被植入密码窃取软件
AI新闻

微软开源项目突遭黑客入侵,多款AI开发工具被植入密码窃取软件

2026年6月9日 15:060 阅读
科技巨头微软在GitHub平台上的数十个开源项目仓库近日紧急下线。此次风波源于黑客成功入侵了这些项目,并恶意注入了旨在窃取用户密码的病毒代码,引发了开发圈的强烈震动。 精准打击AI开发者 安全公司 Cloudsmith 与恶意软件分析网站 OpenSourceMalware 最早发现了此次异常。相关报告指出,受影响的项目主要集中在微软 Azure 云服务以及

科技巨头微软在GitHub平台上的数十个开源项目仓库近日紧急下线。此次风波源于黑客成功入侵了这些项目,并恶意注入了旨在窃取用户密码的病毒代码,引发了开发圈的强烈震动。

精准打击AI开发者

安全公司 Cloudsmith 与恶意软件分析网站 OpenSourceMalware 最早发现了此次异常。相关报告指出,受影响的项目主要集中在微软 Azure 云服务以及一系列热门的 AI 开发工具上,包括用于集成 Claude Code、Gemini 命令行界面以及 VS Code 等 AI 编码应用的关联组件。

黑客通过在这些工具中植入恶意代码,实施精准的“软件供应链攻击”。一旦开发者在本地通过 AI 编码应用打开这些被篡改的工具,恶意程序就会悄然运行,尝试窃取用户的本地密码及其他敏感凭据。

紧急下线排查隐患

微软发言人随后证实,出于安全保护的考量,公司在调查潜在恶意内容的过程中已暂时移除了至少 70 个相关代码仓库。目前,部分仓库在经过安全复核后已经重新恢复上线,而另一些存在风险的仓库仍保持禁用状态。

内部调查期间,微软已经向一小部分可能拉取过受影响内容的客户发出了安全通知。尽管微软拥有 极高 的安全资源和防护能力,但这也是其近几周内第二次被曝出开源项目遭黑客渗透,凸显出当前 AI 开发生态所面临的严峻安全拷问。

声明:本文仅代表作者观点,不代表本平台立场

评论 (0)

登录后即可发表评论

去登录
暂无评论,快来抢沙发

相关推荐

氛围编码初创公司Lovable年化收入超5亿美元,周增项目达100万个
AI新闻

氛围编码初创公司Lovable年化收入超5亿美元,周增项目达100万个

欧洲“氛围编码”(Vibe Coding)AI初创公司 Lovable 近日向媒体披露,其年化收入运行率(ARR)已正式突破5亿美元,平台累计构建项目超过5000万个,且近期使用量呈现爆发式增长,每周新增项目达100万个。这家成立于2023年底、至今尚不满三周年的企业,展现出了极为罕见的商业化扩张速度。 数据显示,公司上一次公布财务里程碑是在2026年2月,

019 分钟前
告别“翻译腔”:Gemini 3.5 实时语音翻译模型正式发布
AI新闻

告别“翻译腔”:Gemini 3.5 实时语音翻译模型正式发布

跨语言沟通正迎来一场技术范式的重塑。近日,谷歌发布了全新的音频模型 Gemini3.5Live Translate,旨在通过先进的实时语音到语音(Speech-to-Speech)技术,打破语言沟通的地理与文化藩篱。该模型现已集成至 Google AI Studio、Google 翻译以及 Google Meet 等核心产品矩阵中。 Gemini3.5Liv

019 分钟前
​斯首次揭晓 SpaceX AI 卫星计划:70 米翼、算力美英伟 GB300
AI新闻

​斯首次揭晓 SpaceX AI 卫星计划:70 米翼、算力美英伟 GB300

在 X 即将 6 月日挂牌上市关键时刻,CEO 马克通过一段 30 分钟的官方视频 首次 向公众展示了公司的太空 AI 数据中心计划。这一计划的核心是名为 “AI1” 的 第一 代专用计算卫星。AI1 卫星的翼展长达 70 米,能够支持 120 千瓦的持续计算负载,峰值可达 150 千瓦,算力可与地球上的英伟达 GB300 机柜相媲美。 AI1 卫星的设计目

019 分钟前
苹果 iPhone 国行机型升级 iOS 27 后推出 AI 壁纸图功能
AI新闻

苹果 iPhone 国行机型升级 iOS 27 后推出 AI 壁纸图功能

近日,部分苹果 iPhone 国行机型在升级到 OS 27 开发者预览 Beta 1 后,正式了令人期待的 AI 壁扩图功能。这一新功能用户能够更加便捷地定义锁屏壁纸,为提供了一种全新的个性化体验。 用户只需长按锁屏壁纸,选择一张新照片后,利用捏合手势即可激活扩图功能选定照片的主体后,点击 “扩展” 选项,系统会智能地扩充照片的背景,生成一幅全新的壁。通过这

019 分钟前