来源:互联网 更新时间:2026-06-10 13:26
科技巨头微软在GitHub平台上的数十个开源项目仓库近日紧急下线。这可不是什么小打小闹,而是因为黑客成功入侵了这些项目,并恶意注入了旨在窃取用户密码的病毒代码,瞬间在开发圈里炸开了锅。

安全公司 Cloudsmith 与恶意软件分析网站 OpenSourceMalware 最早捕获到了这次异常。相关报告指出,受影响的项目主要集中在微软 Azure 云服务以及一系列热门的 AI 开发工具上,包括用于集成 Claude Code、Gemini 命令行界面以及 VS Code 等 AI 编码应用的关联组件。
那么,黑客到底是怎么干的?他们通过在这些广受信赖的开源工具中植入恶意代码,实施了一次精准的“软件供应链攻击”。也就是说,一旦开发者在本地通过 AI 编码应用打开这些被篡改的工具,恶意程序就会悄无声息地启动,目标直指用户的本地密码及其他敏感凭据。
微软发言人事后证实,出于安全保护的考量,公司在调查潜在恶意内容的过程中,已暂时移除了至少 70 个相关代码仓库。截至目前,部分仓库在经过安全复核后已经重新恢复上线,而另一些依然存在风险的仓库则继续保持禁用状态。
内部调查期间,微软已经向一小部分可能拉取过受影响内容的客户发出了安全通知。话说回来,尽管微软拥有顶级的安防资源和应急响应能力,但这已经是其近几周内第二次被曝出开源项目遭黑客渗透。这无疑给整个 AI 开发生态的安全性敲响了警钟——当攻击者开始盯上供应链中最容易被忽视的环节,才是真正让人头疼的地方。
为何比特币BTC价格跌破7.3万美元?一文拆解影响近期比特币行情的五大原因
摩托车活塞环性能如何
ThinkBook系列最新价格全解析:2026年选购避坑与实时询价指南
GPT5.6惨遭切脑,Fable 5回归要变弱鸡版?
Ondo将于今日上线股票永续合约
暗黑4S14野蛮人终局BD攻略
电视剧《罗曼诺夫后裔》剧情介绍
《三角洲行动》S10赛季卡邮件技巧详解-三种方法及风险提示
如何在火狐浏览器中彻底禁用自动更新功能?
区块链OTC交易所有哪几家比较正规?
手机qq浏览器误删文件如何找回-手机qq浏览器误删除文件怎样恢复
360浏览器如何设置网页缩放比例
《三角洲行动》GTI超人成就解锁攻略-满辐射状态击杀技巧详解
全链网:戴蒙或继续担任摩根大通首席执行官三年
什么是山寨币?山寨币指数如何查看?全球前10大山寨币盘点
Binance新增15种bStocks代币化证券为杠杆抵押资产
Sophon正在关闭其Layer2区块链并迁移到Base
全球十大加密货币APP v3.11.5正版下载
异环1.2前瞻什么时候
《三角洲行动》ASh-12战斗步枪改装攻略-省钱与击杀方案详解
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc