Microsoft hackeado: malware en repositorios de GitHub ataca a usuarios de Claude y Gemini

Microsoft ha desactivado más de 70 de sus propios repositorios de GitHub, incluidos los relacionados con Azure y agentes de codificación de IA, tras una brecha en la que hackers plantaron malware que extrae credenciales de usuarios de herramientas de codificación de IA, según 404 Media e investigadores de seguridad.
Vector de ataque: malware en repositorios propios de Microsoft
Los hackers comprometieron los repositorios de Microsoft e insertaron código malicioso. El malware está diseñado para robar credenciales cuando se abre en herramientas de codificación de IA como Claude Code o Gemini CLI. Un investigador identificó un paquete comprometido específico, pero los detalles son limitados mientras Microsoft investiga.
Alcance y respuesta
Microsoft tomó la inusual medida de desactivar más de 70 de sus propios repositorios en GitHub. Los repositorios incluían código para integraciones de Azure y agentes de codificación de IA, lo que hace que la brecha sea particularmente peligrosa para los desarrolladores que utilizan estas herramientas.
Impacto en los agentes de codificación de IA
Los agentes de codificación de IA como Claude Code y Gemini CLI a menudo ejecutan código de repositorios para realizar tareas. Si un desarrollador clona un repositorio comprometido y lo abre en una de estas herramientas, el malware puede extraer silenciosamente claves API, tokens u otras credenciales. El ataque se dirige específicamente a usuarios de estas populares herramientas CLI de IA.
Qué deben hacer los desarrolladores
Si has clonado recientemente algún repositorio de GitHub de Microsoft —especialmente los relacionados con Azure o codificación de IA— verifica si hay archivos o dependencias sospechosas. Evita ejecutar código no confiable en Claude Code o Gemini CLI. Rota cualquier credencial que pueda haber quedado expuesta. Supervisa GitHub para obtener actualizaciones oficiales de Microsoft sobre qué repositorios fueron afectados.
📖 Read the full source: HN AI Agents
👀 Ver también

Nueva skill automatiza el refuerzo de seguridad de OpenClaw en servidores remotos
Un desarrollador de la comunidad ha lanzado una skill que ayuda a los asistentes de IA a asegurar automáticamente las instalaciones de OpenClaw en servidores remotos.

La Evaluación AISI Muestra las Capacidades Cibernéticas de Claude Mythos Preview en CTF y Ataques de Múltiples Pasos
El Instituto de Seguridad de IA evaluó la versión preliminar de Claude Mythos de Anthropic, encontrando que completó exitosamente el 73% de los desafíos de captura la bandera de nivel experto y resolvió una simulación de ataque a red corporativa de 32 pasos en 3 de 10 intentos.

Inyección de mensajes en la capa de audio contra Claude: Lo que no está en la transcripción
Un constructor de una API de detección de inyección de prompts comparte hallazgos sobre ataques en la capa de audio contra Claude, revelando que los ataques en la señal (no en la transcripción) son invisibles en los registros y representan una amenaza real para los agentes de voz.

Los Guardarrieles de los Agentes de IA se Deterioran con el Tiempo sin Mantenimiento Activo
Las barreras de protección de los agentes de IA se degradan con el tiempo a medida que los prompts del sistema acumulan actualizaciones, cambian las versiones del modelo y se añaden nuevas herramientas, lo que a menudo resulta en reglas de seguridad contradictorias o ignoradas que requieren revisión y pruebas periódicas.