Microsofts Open-Source-Tools gehackt: Passwort-stehlende Malware trifft KI-Entwickler-Repos

✍️ OpenClawRadar📅 Veröffentlicht: 9. Juni 2026🔗 Source
Microsofts Open-Source-Tools gehackt: Passwort-stehlende Malware trifft KI-Entwickler-Repos
Ad

Microsoft hat Dutzende Open-Source-Projekte auf GitHub zurückgezogen, nachdem Hacker Passwort-stehlende Malware eingeschleust hatten, die gezielt KI-Entwickler angreift. Mindestens 70 Repos wurden deaktiviert, viele davon im Zusammenhang mit Azure, Claude Code, Gemini CLI und VS Code.

Angriffsdetails

Laut Cloudsmith und OpenSourceMalware stiehlt die Malware gespeicherte Anmeldedaten, wenn Benutzer kompromittierte Tools in KI-Coding-Apps öffnen. Betroffene Repos umfassen solche für Microsofts Cloud-Dienste und KI-Entwicklungstools. OpenSourceMalware identifizierte dies als eine „erneute Kompromittierung“ des Durable Task-Projekts, das bereits Mitte Mai erstmals angegriffen wurde, was darauf hindeutet, dass die erste Bereinigung unvollständig war oder ein neuer separater Angriff stattfand.

Microsofts Reaktion

Microsoft-Sprecher Ben Hope erklärte: „Wir haben vorübergehend einige Repositories entfernt, während wir potenziell schädliche Inhalte untersuchen. Einige Repos wurden nach Überprüfung wiederhergestellt, andere bleiben möglicherweise offline, während die Arbeiten fortgesetzt werden. Im Rahmen unserer Untersuchung haben wir eine kleine Anzahl von Kunden benachrichtigt, die möglicherweise Inhalte aus den betroffenen Repositories heruntergeladen haben.“

GitHub zeigt die Meldung: „Der Zugriff auf dieses Repository wurde von GitHub Staff aufgrund eines Verstoßes gegen die Nutzungsbedingungen von GitHub deaktiviert.“

Ad

Auswirkungen für Entwickler

Wenn Sie zwischen Mitte Mai und dem 8. Juni 2026 Microsoft Open-Source-Tools heruntergeladen haben, überprüfen Sie Ihre in den KI-Entwicklungstools gespeicherten Anmeldedaten. Angreifer könnten Zugriff auf KI-Entwicklerrechner mit privilegiertem Zugang zu Cloud-Systemen und Kundendaten erhalten haben. Erwägen Sie, alle Passwörter oder Tokens zu rotieren, die in diesen Umgebungen gespeichert sind.

Dieser Vorfall ist der jüngste in einer Reihe von Supply-Chain-Angriffen auf beliebte Open-Source-Projekte. Obwohl dies für einen großen Anbieter wie Microsoft selten ist, unterstreicht es, dass kein Repository immun ist.

📖 Vollständige Quelle lesen: HN AI Agents

Ad

👀 Siehe auch

Ward: Open-Source-Tool fängt npm-Installs ab, um Lieferkettenangriffe für Claude Code-Nutzer zu blockieren
Sicherheit

Ward: Open-Source-Tool fängt npm-Installs ab, um Lieferkettenangriffe für Claude Code-Nutzer zu blockieren

Ward ist ein Open-Source-Tool, das sich in Paketmanager einklinkt, um jedes Paket zu überprüfen, bevor Installationsskripte ausgeführt werden. Wenn Claude Code npm install ausführt, scannt Ward automatisch Pakete auf Malware, Typosquatting, verdächtige Skripte und Versionsanomalien.

OpenClawRadar
ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem mit 3-Schichten-Audit und Echtzeit-Überwachung
Sicherheit

ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem mit 3-Schichten-Audit und Echtzeit-Überwachung

ClawSecure ist eine dedizierte Sicherheitsplattform für OpenClaw, die 3-stufige Sicherheitsaudits durchführt, Echtzeitüberwachung mit SHA-256-Hash-Tracking alle 12 Stunden bietet und eine vollständige OWASP-ASI-Abdeckung gewährleistet. Sie hat über 3.000 beliebte Skills auditiert und ist kostenlos ohne Registrierung nutzbar.

OpenClawRadar
Sicherheitsüberprüfung zeigt schwerwiegenden Befund im KI-Agenten-Fähigkeiten-Tool "find-skills"
Sicherheit

Sicherheitsüberprüfung zeigt schwerwiegenden Befund im KI-Agenten-Fähigkeiten-Tool "find-skills"

Ein Entwickler, der einen Sicherheitsscan für sein KI-Agenten-Setup durchführte, entdeckte eine hochgradige Sicherheitslücke im find-skills-Tool, das er zur Installation zusätzlicher Fähigkeiten verwendete, was Bedenken hinsichtlich der Sicherheit des Ökosystems aufkommen ließ.

OpenClawRadar
OpenClaw-Sicherheitspatches beheben QR-Code-Anmeldedaten-Offenlegung und Plugin-Autoload-Schwachstellen
Sicherheit

OpenClaw-Sicherheitspatches beheben QR-Code-Anmeldedaten-Offenlegung und Plugin-Autoload-Schwachstellen

OpenClaw hat zwei Sicherheitspatches veröffentlicht, die kritische Schwachstellen beheben: QR-Codes enthielten dauerhafte Gateway-Zugangsdaten ohne Ablaufdatum, und Plugins wurden automatisch aus geklonten Repos geladen, ohne Benutzerbestätigung. Version 2026.3.12 behebt beide Probleme.

OpenClawRadar