Microsoft gehackt: In GitHub-Repositories gepflanzte Malware zielt auf Claude- und Gemini-Nutzer ab

Microsoft hat über 70 seiner eigenen GitHub-Repositories abgeschaltet, darunter auch solche, die mit Azure und KI-Codierungsagenten in Verbindung stehen, nachdem Hacker Malware eingeschleust hatten, die Anmeldedaten von Nutzern von KI-Codierungstools sammelt, wie 404 Media und Sicherheitsforscher berichten.
Angriffsvektor: Malware in Microsofts eigenen Repos
Hacker kompromittierten Microsofts Repositories und platzierten bösartigen Code. Die Malware ist darauf ausgelegt, Anmeldedaten zu stehlen, wenn sie in KI-Codierungstools wie Claude Code oder Gemini CLI geöffnet wird. Ein Forscher identifizierte ein bestimmtes kompromittiertes Paket, aber Details sind begrenzt, während Microsoft ermittelt.
Umfang und Reaktion
Microsoft ergriff den ungewöhnlichen Schritt, mehr als 70 seiner eigenen Repositories auf GitHub zu deaktivieren. Die Repositories umfassten Code für Azure und KI-Codierungsagenten-Integrationen, was den Vorfall besonders gefährlich für Entwickler macht, die diese Tools verwenden.
Auswirkungen auf KI-Codierungsagenten
KI-Codierungsagenten wie Claude Code und Gemini CLI führen oft Code aus Repositories aus, um Aufgaben zu erledigen. Wenn ein Entwickler ein kompromittiertes Repository klont und es in einem dieser Tools öffnet, kann die Malware still API-Schlüssel, Token oder andere Anmeldedaten abziehen. Der Angriff zielt speziell auf Nutzer dieser beliebten KI-CLI-Tools.
Was Entwickler tun sollten
Wenn Sie kürzlich Microsoft GitHub-Repositories geklont haben – insbesondere solche, die mit Azure oder KI-Codierung zu tun haben – überprüfen Sie auf verdächtige Dateien oder Abhängigkeiten. Vermeiden Sie es, nicht vertrauenswürdigen Code in Claude Code oder Gemini CLI auszuführen. Wechseln Sie alle Anmeldedaten, die möglicherweise offengelegt wurden. Überwachen Sie GitHub auf offizielle Updates von Microsoft zu den betroffenen Repositories.
📖 Read the full source: HN AI Agents
👀 Siehe auch

AWS meldet, dass ein KI-gestützter Angriff über 600 FortiGate-Firewalls kompromittiert hat.
Laut AWS nutzten Cyberkriminelle handelsübliche generative KI-Tools, um in einer einmonatigen Kampagne mehr als 600 internetexponierte FortiGate-Firewalls in 55 Ländern zu kompromittieren. Die Angreifer scannten nach exponierten Management-Schnittstellen, probierten schwache Zugangsdaten aus und nutzten KI, um Angriffsplaybooks und Skripte zu generieren.

Neuer Skill automatisiert OpenClaw-Sicherheitshärtung auf Remote-Servern
Ein Community-Entwickler hat einen Skill veröffentlicht, der KI-Assistenten hilft, OpenClaw-Installationen auf Remote-Servern automatisch abzusichern.

AviationWeather.gov-API enthält 'Stop Claude'-Prompt-Injection-Versuch
Ein Nutzer berichtet, dass die AviationWeather.gov-API der US-Regierung in ihren Antworten den Text 'Stop Claude' zurückgibt, wenn sie über Claude CoWork abgerufen wird, was eine Sicherheitswarnung über Prompt-Injection-Angriffe auslöst.

Litellm PyPI-Paket kompromittiert: Bösartige Version 1.82.8 entwendete Zugangsdaten
Das litellm PyPI-Paket, das Aufrufe an OpenAI, Anthropic, Cohere und andere LLM-Anbieter vereinheitlicht, wurde mit der bösartigen Version 1.82.8 kompromittiert, die etwa eine Stunde lang SSH-Schlüssel, Cloud-Zugangsdaten, API-Schlüssel und andere sensible Daten abgezogen hat.