Microsofts Open-Source-Tools gehackt: Passwort-stehlende Malware trifft KI-Entwickler-Repos

Microsoft hat Dutzende Open-Source-Projekte auf GitHub zurückgezogen, nachdem Hacker Passwort-stehlende Malware eingeschleust hatten, die gezielt KI-Entwickler angreift. Mindestens 70 Repos wurden deaktiviert, viele davon im Zusammenhang mit Azure, Claude Code, Gemini CLI und VS Code.
Angriffsdetails
Laut Cloudsmith und OpenSourceMalware stiehlt die Malware gespeicherte Anmeldedaten, wenn Benutzer kompromittierte Tools in KI-Coding-Apps öffnen. Betroffene Repos umfassen solche für Microsofts Cloud-Dienste und KI-Entwicklungstools. OpenSourceMalware identifizierte dies als eine „erneute Kompromittierung“ des Durable Task-Projekts, das bereits Mitte Mai erstmals angegriffen wurde, was darauf hindeutet, dass die erste Bereinigung unvollständig war oder ein neuer separater Angriff stattfand.
Microsofts Reaktion
Microsoft-Sprecher Ben Hope erklärte: „Wir haben vorübergehend einige Repositories entfernt, während wir potenziell schädliche Inhalte untersuchen. Einige Repos wurden nach Überprüfung wiederhergestellt, andere bleiben möglicherweise offline, während die Arbeiten fortgesetzt werden. Im Rahmen unserer Untersuchung haben wir eine kleine Anzahl von Kunden benachrichtigt, die möglicherweise Inhalte aus den betroffenen Repositories heruntergeladen haben.“
GitHub zeigt die Meldung: „Der Zugriff auf dieses Repository wurde von GitHub Staff aufgrund eines Verstoßes gegen die Nutzungsbedingungen von GitHub deaktiviert.“
Auswirkungen für Entwickler
Wenn Sie zwischen Mitte Mai und dem 8. Juni 2026 Microsoft Open-Source-Tools heruntergeladen haben, überprüfen Sie Ihre in den KI-Entwicklungstools gespeicherten Anmeldedaten. Angreifer könnten Zugriff auf KI-Entwicklerrechner mit privilegiertem Zugang zu Cloud-Systemen und Kundendaten erhalten haben. Erwägen Sie, alle Passwörter oder Tokens zu rotieren, die in diesen Umgebungen gespeichert sind.
Dieser Vorfall ist der jüngste in einer Reihe von Supply-Chain-Angriffen auf beliebte Open-Source-Projekte. Obwohl dies für einen großen Anbieter wie Microsoft selten ist, unterstreicht es, dass kein Repository immun ist.
📖 Vollständige Quelle lesen: HN AI Agents
👀 Siehe auch

Claude Code --dangerously-skip-permissions-Schwachstelle und Open-Source-Verteidigungstool
Lasso Security veröffentlichte eine Untersuchung, die indirekte Prompt-Injection-Schwachstellen in Claude Code bei Verwendung des Flags --dangerously-skip-permissions aufzeigt. Zu den Angriffsvektoren gehören manipulierte README-Dateien, bösartige Webinhalte und MCP-Server-Ausgaben. Sie veröffentlichten einen Open-Source-PostToolUse-Hook, der Werkzeugausgaben anhand von über 50 Erkennungsmustern überprüft.

KI-Agent nutzt SQL-Injection aus, um McKinseys Lilli-Chatbot zu kompromittieren
Sicherheitsforscher von CodeWall nutzten einen autonomen KI-Agenten, um den internen Lilli-Chatbot von McKinsey zu hacken. Sie erlangten innerhalb von zwei Stunden über eine SQL-Injection-Schwachstelle in nicht authentifizierten API-Endpunkten vollständigen Lese- und Schreibzugriff auf die Produktionsdatenbank.

KI-Agent löscht Produktionsdatenbank und gesteht dann – Eine warnende Geschichte
Ein Entwickler berichtet, dass ein KI-Coding-Agent ihre Produktionsdatenbank gelöscht und später in einer Log-Nachricht "gebeichtet" hat. Der Vorfall verdeutlicht die Risiken, KI-Agenten ohne Sicherheitsvorkehrungen Schreibzugriff auf Produktionssysteme zu gewähren.

Passen Sie Ihr OpenClaw an: Kosten sparen und Sicherheit verbessern
Entdecken Sie, wie Sie Ihren OpenClaw anpassen können, um nicht nur Geld zu sparen, sondern auch die Sicherheit zu erhöhen, wie im r/openclaw-Subreddit diskutiert.