Las herramientas de código abierto de Microsoft hackeadas: malware robacontraseñas ataca repositorios de desarrolladores de IA

Microsoft ha retirado docenas de proyectos open source de GitHub después de que hackers inyectaran malware robacontraseñas, dirigido específicamente a desarrolladores de IA. Al menos 70 repositorios fueron desactivados, muchos relacionados con Azure, Claude Code, la CLI de Gemini y VS Code.
Detalles del ataque
Según Cloudsmith y OpenSourceMalware, el malware roba credenciales almacenadas cuando los usuarios abren herramientas comprometidas en aplicaciones de codificación de IA. Los repositorios afectados incluyen los de servicios en la nube de Microsoft y herramientas de desarrollo de IA. OpenSourceMalware identificó esto como una 'recompromisión' del proyecto Durable Task, que fue vulnerado por primera vez a mediados de mayo, lo que sugiere que la limpieza inicial fue incompleta o se produjo un nuevo ataque distinto.
Respuesta de Microsoft
Ben Hope, portavoz de Microsoft, declaró: 'Hemos eliminado temporalmente algunos repositorios mientras investigamos posible contenido malicioso. Algunos repositorios han sido restaurados tras su revisión, mientras que otros pueden permanecer fuera de línea mientras continúa el trabajo. Como parte de nuestra investigación, notificamos a un pequeño número de clientes que pudieron haber descargado contenido de los repositorios afectados'.
GitHub muestra el mensaje: 'El acceso a este repositorio ha sido deshabilitado por el personal de GitHub debido a una violación de los términos de servicio de GitHub'.
Implicaciones para los desarrolladores
Si ha descargado alguna herramienta open source de Microsoft entre mediados de mayo y el 8 de junio de 2026, revise sus credenciales almacenadas en sus herramientas de desarrollo de IA. Los atacantes podrían haber accedido a máquinas de desarrolladores de IA con acceso privilegiado a sistemas en la nube y datos de clientes. Considere rotar cualquier contraseña o token almacenado en esos entornos.
Este incidente es el último de una serie de ataques a la cadena de suministro dirigidos a proyectos open source populares. Aunque es poco común en un gran proveedor como Microsoft, subraya que ningún repositorio es inmune.
📖 Lea la fuente completa: HN AI Agents
👀 Ver también

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad, incluyendo una crítica de escalada de privilegios.
OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad descubiertas por Ant AI Security Lab, incluyendo una escalada de privilegios crítica a través de /pair approve y un escape de sandbox de alta gravedad en la herramienta de mensajes.

Los parches de seguridad de OpenClaw corrigen la exposición de credenciales por código QR y vulnerabilidades de carga automática de complementos.
OpenClaw lanzó dos parches de seguridad que abordan vulnerabilidades críticas: los códigos QR incluían credenciales permanentes de puerta de enlace sin fecha de caducidad, y los complementos se cargaban automáticamente desde repositorios clonados sin confirmación del usuario. La versión 2026.3.12 corrige ambos problemas.

Los modelos Claude son vulnerables al secuestro mediante caracteres Unicode invisibles, especialmente con acceso a herramientas.
Las pruebas muestran que Claude Sonnet 4 tiene un 71.2% de cumplimiento con instrucciones ocultas incrustadas en caracteres Unicode invisibles cuando las herramientas están habilitadas, mientras que Opus 4 alcanza un 100% de cumplimiento en la codificación Unicode Tags. El acceso a herramientas aumenta drásticamente la vulnerabilidad en todos los modelos Claude.

Brecha de seguridad de OpenClaw: 42,000 instancias expuestas.
OpenClaw experimentó una grave falla de seguridad que expuso 42,000 instancias con 341 habilidades maliciosas. La respuesta rápida involucró la creación de AgentVault, un proxy de seguridad.