来源:互联网 更新时间:2026-06-09 14:49
最近,微软在GitHub上托管的一批开源项目突然被紧急切断了访问权限——至少70个项目。事情是这样的:黑客通过供应链攻击的方式,悄悄把恶意软件注入到代码中。一旦用户在Claude Code、Gemini CLI或VS Code这类AI编码工具里打开那些被入侵的组件,密码和敏感凭证就会被悄然窃取。这招直指AI开发生态的核心命脉,不可谓不狠。

微软发言人本·霍普(Ben Hope)证实,调查期间公司暂时删除了相关存储库,目前部分代码库经过审核已经恢复上线。算起来,这已经是微软开源项目在短短几周内遭遇的第二起安全漏洞事件。今年5月中旬,开源工具Durable Task就曾被黑客入侵过,安全机构OpenSourceMalware指出,这次是对该项目的“再次入侵”——同一把刀,扎在了差不多的地方。
在AI大模型与开源生态加速融合的当下,这起针对巨头资源库的入侵事件无异于又一声警钟。AI编码助手的渗透率正在大幅提升,开源供应链自然而然成了网络攻防的新主战场。如何构建更有韧性的代码审查与安全防护机制,已经不是可选项,而是AI时代所有科技公司必须直面的共性课题。纯粹的信任已经不够用了,深度防御才是出路。
《Off Campus》第二季官宣:这对CP还在,但不再是主角
和平精英如何做到压枪稳-和平精英怎样才能压枪稳
客单价碾压宝马奥迪!极氪5月交付新车34377辆:连续4个月双增长
HBO 奇幻剧《龙之家族》第三季定档 6 月 22 日,最终预告片曝光喉道海战
DOTA2 TI时隔七年重返上海!门票6月10日开抢,国服享受优先购买!
帅气继父网名女生可爱英文(精选100个)
帅到极致的网名女生霸气(精选100个)
蒙古上单是什么梗
韩漫小少爷网名大全女生(精选100个)
欧易OKX官方网站直达入口 2026欧易官方App安卓版v7.1.0下载安装
韦一敏是什么梗
网络热词聊污是什么意思
作家助手如何上传自制封面 作家助手如何设置小说的封面
抖音最火沙雕男生网名(精选100个)
币安Binance虚拟货币交易平台 币安官方APP安卓苹果下载入口
阿里发布Qwen3.7-Max大模型,全球第五、国产第一
如何在夸克浏览器中开启网页视频的倍速播放功能?
因空难被判“过失杀人罪” 空客、法航均被顶格处罚22.5万欧元
有寓意的易经网名男生(精选100个)
金铲铲之战s17六暗星卡莎阵容玩法构筑指南
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc