Microsoft hackeado: malware en repositorios de GitHub ataca a usuarios de Claude y Gemini

Microsoft ha desactivado más de 70 de sus propios repositorios de GitHub, incluidos los relacionados con Azure y agentes de codificación de IA, tras una brecha en la que hackers plantaron malware que extrae credenciales de usuarios de herramientas de codificación de IA, según 404 Media e investigadores de seguridad.
Vector de ataque: malware en repositorios propios de Microsoft
Los hackers comprometieron los repositorios de Microsoft e insertaron código malicioso. El malware está diseñado para robar credenciales cuando se abre en herramientas de codificación de IA como Claude Code o Gemini CLI. Un investigador identificó un paquete comprometido específico, pero los detalles son limitados mientras Microsoft investiga.
Alcance y respuesta
Microsoft tomó la inusual medida de desactivar más de 70 de sus propios repositorios en GitHub. Los repositorios incluían código para integraciones de Azure y agentes de codificación de IA, lo que hace que la brecha sea particularmente peligrosa para los desarrolladores que utilizan estas herramientas.
Impacto en los agentes de codificación de IA
Los agentes de codificación de IA como Claude Code y Gemini CLI a menudo ejecutan código de repositorios para realizar tareas. Si un desarrollador clona un repositorio comprometido y lo abre en una de estas herramientas, el malware puede extraer silenciosamente claves API, tokens u otras credenciales. El ataque se dirige específicamente a usuarios de estas populares herramientas CLI de IA.
Qué deben hacer los desarrolladores
Si has clonado recientemente algún repositorio de GitHub de Microsoft —especialmente los relacionados con Azure o codificación de IA— verifica si hay archivos o dependencias sospechosas. Evita ejecutar código no confiable en Claude Code o Gemini CLI. Rota cualquier credencial que pueda haber quedado expuesta. Supervisa GitHub para obtener actualizaciones oficiales de Microsoft sobre qué repositorios fueron afectados.
📖 Read the full source: HN AI Agents
👀 Ver también

Una edición de SKILL.md es un cambio de producción, incluso cuando no cambió ningún código.
Las habilidades del workspace en OpenClaw pueden sobrescribir las versiones incluidas y alterar el comportamiento de los agentes. Trata los archivos SKILL.md como código confiable: audítalos y versiónalos como cambios de producción.
Análisis estático de 48 aplicaciones generadas por IA: el 90% tenía vulnerabilidades de seguridad
Un desarrollador escaneó 48 repositorios públicos de GitHub construidos con Lovable, Bolt y Replit. El 90% tenía al menos una vulnerabilidad. Problemas comunes: brechas de autenticación (44%), funciones de Postgres SECURITY DEFINER (33%), BOLA/IDOR (25%) y secretos comprometidos (25%).

Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso
Un usuario informa haber recibido alertas sospechosas de restablecimiento de contraseña que parecían enviarse desde su propia cuenta después de iniciar sesión en Claude, con correos electrónicos que desaparecieron minutos después y un proceso inusual de .NET que bloqueó el apagado del sistema.

El ataque de cadena de suministro utiliza código Unicode invisible para evadir la detección.
Investigadores descubrieron 151 paquetes maliciosos subidos a GitHub del 3 al 9 de marzo usando caracteres Unicode invisibles para ocultar código malicioso. El ataque apunta a repositorios de GitHub, NPM y Open VSX con paquetes que parecen legítimos pero contienen cargas útiles ocultas.