微软果遭遇黑客进犯,紧张迫断了托管正在GitHub上至少70个开源项目的访谒权限。黑客经由过程“供给链进犯”将歹意软件注入代码中,旨正在当用户正在Claude Code、Gemini CLI和VS Code等AI编码利用中打开被入侵的工具时,窃取其密码及敏感凭证。

微软发止人本·霍普(Ben Hope)证明,公司正在查询拜访期间暂时删除相关存储库,今朝部门代码库经审核已恢复。那已是微软开源项目正在过去几周内遭遇的第二起已知安然漏洞事务。今年5月中旬,其开源工具Durable Task就曾遭黑客入侵,安然机构OpenSourceMalware指出此次事务是对该项目的“再次入侵”。

正在AI年夜模子取开源生态深度融合的当下,那起针对巨头本钱库的入侵事务再次敲响了安然警钟。跟着AI编码助手渗入率年夜幅汲引,开源供给链已成汇集攻防的新主疆场,若何构建更具韧性的代码检查取安然防护机制,是AI时期各科技巨头亟待处理的共性课题。