Microsofts Open-Source-Tools gehackt: Passwort-stehlende Malware trifft KI-Entwickler-Repos

Microsoft hat Dutzende Open-Source-Projekte auf GitHub zurückgezogen, nachdem Hacker Passwort-stehlende Malware eingeschleust hatten, die gezielt KI-Entwickler angreift. Mindestens 70 Repos wurden deaktiviert, viele davon im Zusammenhang mit Azure, Claude Code, Gemini CLI und VS Code.
Angriffsdetails
Laut Cloudsmith und OpenSourceMalware stiehlt die Malware gespeicherte Anmeldedaten, wenn Benutzer kompromittierte Tools in KI-Coding-Apps öffnen. Betroffene Repos umfassen solche für Microsofts Cloud-Dienste und KI-Entwicklungstools. OpenSourceMalware identifizierte dies als eine „erneute Kompromittierung“ des Durable Task-Projekts, das bereits Mitte Mai erstmals angegriffen wurde, was darauf hindeutet, dass die erste Bereinigung unvollständig war oder ein neuer separater Angriff stattfand.
Microsofts Reaktion
Microsoft-Sprecher Ben Hope erklärte: „Wir haben vorübergehend einige Repositories entfernt, während wir potenziell schädliche Inhalte untersuchen. Einige Repos wurden nach Überprüfung wiederhergestellt, andere bleiben möglicherweise offline, während die Arbeiten fortgesetzt werden. Im Rahmen unserer Untersuchung haben wir eine kleine Anzahl von Kunden benachrichtigt, die möglicherweise Inhalte aus den betroffenen Repositories heruntergeladen haben.“
GitHub zeigt die Meldung: „Der Zugriff auf dieses Repository wurde von GitHub Staff aufgrund eines Verstoßes gegen die Nutzungsbedingungen von GitHub deaktiviert.“
Auswirkungen für Entwickler
Wenn Sie zwischen Mitte Mai und dem 8. Juni 2026 Microsoft Open-Source-Tools heruntergeladen haben, überprüfen Sie Ihre in den KI-Entwicklungstools gespeicherten Anmeldedaten. Angreifer könnten Zugriff auf KI-Entwicklerrechner mit privilegiertem Zugang zu Cloud-Systemen und Kundendaten erhalten haben. Erwägen Sie, alle Passwörter oder Tokens zu rotieren, die in diesen Umgebungen gespeichert sind.
Dieser Vorfall ist der jüngste in einer Reihe von Supply-Chain-Angriffen auf beliebte Open-Source-Projekte. Obwohl dies für einen großen Anbieter wie Microsoft selten ist, unterstreicht es, dass kein Repository immun ist.
📖 Vollständige Quelle lesen: HN AI Agents
👀 Siehe auch

Ward: Open-Source-Tool fängt npm-Installs ab, um Lieferkettenangriffe für Claude Code-Nutzer zu blockieren
Ward ist ein Open-Source-Tool, das sich in Paketmanager einklinkt, um jedes Paket zu überprüfen, bevor Installationsskripte ausgeführt werden. Wenn Claude Code npm install ausführt, scannt Ward automatisch Pakete auf Malware, Typosquatting, verdächtige Skripte und Versionsanomalien.

ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem mit 3-Schichten-Audit und Echtzeit-Überwachung
ClawSecure ist eine dedizierte Sicherheitsplattform für OpenClaw, die 3-stufige Sicherheitsaudits durchführt, Echtzeitüberwachung mit SHA-256-Hash-Tracking alle 12 Stunden bietet und eine vollständige OWASP-ASI-Abdeckung gewährleistet. Sie hat über 3.000 beliebte Skills auditiert und ist kostenlos ohne Registrierung nutzbar.

Sicherheitsüberprüfung zeigt schwerwiegenden Befund im KI-Agenten-Fähigkeiten-Tool "find-skills"
Ein Entwickler, der einen Sicherheitsscan für sein KI-Agenten-Setup durchführte, entdeckte eine hochgradige Sicherheitslücke im find-skills-Tool, das er zur Installation zusätzlicher Fähigkeiten verwendete, was Bedenken hinsichtlich der Sicherheit des Ökosystems aufkommen ließ.

OpenClaw-Sicherheitspatches beheben QR-Code-Anmeldedaten-Offenlegung und Plugin-Autoload-Schwachstellen
OpenClaw hat zwei Sicherheitspatches veröffentlicht, die kritische Schwachstellen beheben: QR-Codes enthielten dauerhafte Gateway-Zugangsdaten ohne Ablaufdatum, und Plugins wurden automatisch aus geklonten Repos geladen, ohne Benutzerbestätigung. Version 2026.3.12 behebt beide Probleme.