交流评论、关注点赞

  • Facebook Icon脸书专页
  • telegram Icon粉丝交流群
  • telegram Icon电报频道
  • RSS订阅禁闻RSS/FEED订阅

微软公司的开源工具被植入恶意窃密代码

2026年06月09日 13:00 PDF版 分享转发

的开源工具被植入恶意窃密代码

已经切断了对其托管在上的数十个开源项目的访问,因为公司正在调查是如显入侵这些项目并将窃取密码的注入代码中的。许多受影响的项目涉及微软 Azure 及开发者配合 Claude Code、的命令行界面以及VS Code 等AI开发应用进行编程所使用的其他工具相关。根据Cloudsmith和恶意软件分析网站 OpenSourceMalware,当用户在AI编程应用中打开被入侵的工具时,该恶意软件使黑客能够窃取用户的密码和其他敏感凭证。目前尚不清楚有多少人下载了受影响的工具。微软确认已撤下这些仓库。

—— Techcrunch

请点赞转发分享👇👇👇Follow Us 责任编辑:蓝柱