微软开源工具被植入窃密木马
6 月 8 日,安全公司 Cloudsmith 发现了一个不对劲的地方:微软在 GitHub 上的几十个开源仓库同时被设置为”已禁用”状态。
不是几个,是几十个。访问这些项目页面,只会看到一行灰色的提示——“此仓库已由 GitHub 工作人员禁用,原因:违反服务条款。”
这不是微软主动关的,是 GitHub 在发现恶意代码后紧急处理的。
七十个仓库被下毒
被感染的仓库主要与 Azure 云服务和 AI 开发工具有关。包括 Claude Code、Gemini CLI 以及 VS Code 的扩展等开发工具的依赖链都受到了影响。黑客在代码中植入了密码窃取木马——当开发者使用这些被篡改的工具时,木马会悄悄窃取系统密码和其他敏感凭证。
微软向 TechCrunch 确认了这一事件,发言人表示公司”暂时移除了部分仓库以调查潜在的恶意内容”,并通知了可能下载了受影响内容的客户。至少 70 个项目受到波及。
这件事特别麻烦的地方在于:这不是一个简单的钓鱼邮件或者漏洞利用。黑客直接攻破了微软自己的项目仓库,然后在官方代码中下毒。开发者在 pip install 或者 npm install 的时候,不会想到自己信任的微软官方包正在悄悄偷东西。
谁在用这些工具
受影响的工具不是小圈子里的玩具。Claude Code 是 Anthropic 官方的 AI 编程工具,Gemini CLI 是 Google 的,VS Code 是全世界最流行的代码编辑器。针对 AI 开发者的供应链攻击在最近一年成倍增长——因为这些人的电脑上有最有价值的资产:云服务密钥、代码仓库 token、数据库密码。
安全公司 Cloudsmith 的报告中提到,攻击者不仅注入了窃密代码,还做了大量伪装工作,让恶意代码看起来像是正常的代码更新。这不是一次粗心的渗透,而是一次精心策划的供应链投毒。
雪上加霜的时间点
就在这件事发生的前几天,微软刚刚经历了另一起令人尴尬的安全事件。这已经是 2026 年以来微软开源项目第三次出现安全问题了。虽然每次官方都在第一时间响应,但”跑得快的总是攻击者”这个事实,让人很难对现状感到乐观。
更深层的问题在于:现代软件开发极度依赖开源依赖链。一个工具可能依赖几十个第三方包,每个包又有自己的依赖。任何一个环节被攻破,沿着依赖树向上渗透,就能影响到成千上万的终端用户。而像微软这样体量的公司,恰恰因为项目多、依赖复杂,天然成为攻击者青睐的目标。
对于普通的 AI 开发者来说,这件事意味着什么?短期内,需要检查自己是否使用了受影响版本的微软工具,更改可能已经暴露的密钥。长期来看,整个行业可能都需要重新思考软件供应链的信任模型——当官方仓库也不安全的时候,靠什么来保证代码是你以为的那个代码?
来源:Hacker News | TechCrunch
