Microsoft hackeado: malware en repositorios de GitHub ataca a usuarios de Claude y Gemini

✍️ OpenClawRadar📅 Publicado: 9 de junio de 2026🔗 Source
Microsoft hackeado: malware en repositorios de GitHub ataca a usuarios de Claude y Gemini
Ad

Microsoft ha desactivado más de 70 de sus propios repositorios de GitHub, incluidos los relacionados con Azure y agentes de codificación de IA, tras una brecha en la que hackers plantaron malware que extrae credenciales de usuarios de herramientas de codificación de IA, según 404 Media e investigadores de seguridad.

Vector de ataque: malware en repositorios propios de Microsoft

Los hackers comprometieron los repositorios de Microsoft e insertaron código malicioso. El malware está diseñado para robar credenciales cuando se abre en herramientas de codificación de IA como Claude Code o Gemini CLI. Un investigador identificó un paquete comprometido específico, pero los detalles son limitados mientras Microsoft investiga.

Alcance y respuesta

Microsoft tomó la inusual medida de desactivar más de 70 de sus propios repositorios en GitHub. Los repositorios incluían código para integraciones de Azure y agentes de codificación de IA, lo que hace que la brecha sea particularmente peligrosa para los desarrolladores que utilizan estas herramientas.

Ad

Impacto en los agentes de codificación de IA

Los agentes de codificación de IA como Claude Code y Gemini CLI a menudo ejecutan código de repositorios para realizar tareas. Si un desarrollador clona un repositorio comprometido y lo abre en una de estas herramientas, el malware puede extraer silenciosamente claves API, tokens u otras credenciales. El ataque se dirige específicamente a usuarios de estas populares herramientas CLI de IA.

Qué deben hacer los desarrolladores

Si has clonado recientemente algún repositorio de GitHub de Microsoft —especialmente los relacionados con Azure o codificación de IA— verifica si hay archivos o dependencias sospechosas. Evita ejecutar código no confiable en Claude Code o Gemini CLI. Rota cualquier credencial que pueda haber quedado expuesta. Supervisa GitHub para obtener actualizaciones oficiales de Microsoft sobre qué repositorios fueron afectados.

📖 Read the full source: HN AI Agents

Ad

👀 Ver también

Una edición de SKILL.md es un cambio de producción, incluso cuando no cambió ningún código.
Seguridad

Una edición de SKILL.md es un cambio de producción, incluso cuando no cambió ningún código.

Las habilidades del workspace en OpenClaw pueden sobrescribir las versiones incluidas y alterar el comportamiento de los agentes. Trata los archivos SKILL.md como código confiable: audítalos y versiónalos como cambios de producción.

OpenClawRadar
🦀
Seguridad

Análisis estático de 48 aplicaciones generadas por IA: el 90% tenía vulnerabilidades de seguridad

Un desarrollador escaneó 48 repositorios públicos de GitHub construidos con Lovable, Bolt y Replit. El 90% tenía al menos una vulnerabilidad. Problemas comunes: brechas de autenticación (44%), funciones de Postgres SECURITY DEFINER (33%), BOLA/IDOR (25%) y secretos comprometidos (25%).

OpenClawRadar
Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso
Seguridad

Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso

Un usuario informa haber recibido alertas sospechosas de restablecimiento de contraseña que parecían enviarse desde su propia cuenta después de iniciar sesión en Claude, con correos electrónicos que desaparecieron minutos después y un proceso inusual de .NET que bloqueó el apagado del sistema.

OpenClawRadar
El ataque de cadena de suministro utiliza código Unicode invisible para evadir la detección.
Seguridad

El ataque de cadena de suministro utiliza código Unicode invisible para evadir la detección.

Investigadores descubrieron 151 paquetes maliciosos subidos a GitHub del 3 al 9 de marzo usando caracteres Unicode invisibles para ocultar código malicioso. El ataque apunta a repositorios de GitHub, NPM y Open VSX con paquetes que parecen legítimos pero contienen cargas útiles ocultas.

OpenClawRadar