Outils open source de Microsoft piratés : un malware voleur de mots de passe frappe les dépôts de développeurs IA

✍️ OpenClawRadar📅 Publié: June 9, 2026🔗 Source
Outils open source de Microsoft piratés : un malware voleur de mots de passe frappe les dépôts de développeurs IA
Ad

Microsoft a retiré des dizaines de projets open source de GitHub après que des pirates y ont injecté un malware voleur de mots de passe, ciblant spécifiquement les développeurs IA. Au moins 70 dépôts ont été désactivés, dont beaucoup liés à Azure, Claude Code, le CLI de Gemini et VS Code.

Détails de l'attaque

Selon Cloudsmith et OpenSourceMalware, le malware vole les identifiants enregistrés lorsque les utilisateurs ouvrent des outils compromis dans des applications de codage IA. Les dépôts concernés incluent ceux pour les services cloud de Microsoft et les outils de développement IA. OpenSourceMalware a identifié cela comme une « re-compromission » du projet Durable Task, qui avait été piraté pour la première fois à la mi-mai, suggérant que le nettoyage initial était incomplet ou qu'une nouvelle attaque distincte a eu lieu.

Réponse de Microsoft

Ben Hope, porte-parole de Microsoft, a déclaré : « Nous avons temporairement retiré certains dépôts pendant que nous enquêtions sur un contenu potentiellement malveillant. Certains dépôts ont été restaurés après examen, tandis que d'autres peuvent rester hors ligne pendant que les travaux se poursuivent. Dans le cadre de notre enquête, nous avons informé un petit nombre de clients qui ont pu télécharger du contenu depuis les dépôts concernés. »

GitHub affiche le message : « L'accès à ce dépôt a été désactivé par le personnel de GitHub en raison d'une violation des conditions d'utilisation de GitHub. »

Ad

Implications pour les développeurs

Si vous avez téléchargé des outils open source de Microsoft entre la mi-mai et le 8 juin 2026, vérifiez vos identifiants stockés dans vos outils de développement IA. Les attaquants ont pu accéder aux machines des développeurs IA avec des privilèges d'accès aux systèmes cloud et aux données clients. Pensez à faire pivoter les mots de passe ou jetons stockés dans ces environnements.

Cet incident est le dernier d'une série d'attaques sur la chaîne d'approvisionnement ciblant des projets open source populaires. Bien que rare pour un grand fournisseur comme Microsoft, cela souligne qu'aucun dépôt n'est à l'abri.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

Caelguard : Scanner de sécurité open source pour les compétences OpenClaw
Security

Caelguard : Scanner de sécurité open source pour les compétences OpenClaw

Caelguard est un scanner sous licence MIT, exécuté localement, qui détecte les problèmes de sécurité dans les compétences OpenClaw, notamment l'injection de prompt, la collecte d'identifiants et les charges utiles obfusquées. Les recherches montrent qu'environ 20 % des compétences publiées contiennent des modèles préoccupants.

OpenClawRadar
L'application Claude Android lirait le contenu du presse-papiers sans action explicite de l'utilisateur, selon des rapports.
Security

L'application Claude Android lirait le contenu du presse-papiers sans action explicite de l'utilisateur, selon des rapports.

Un utilisateur rapporte que l'application Claude pour Android a analysé du code provenant de son presse-papiers sans qu'il ne le colle, Claude identifiant le fichier comme pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt. Le comportement n'a pas pu être reproduit lors de tests ultérieurs.

OpenClawRadar
Redacta : une compétence OpenClaw qui pseudonymise les textes cliniques avant qu'ils n'atteignent un LLM.
Security

Redacta : une compétence OpenClaw qui pseudonymise les textes cliniques avant qu'ils n'atteignent un LLM.

Redacta est une compétence OpenClaw open source qui détecte les identifiants dans les textes médicaux et les remplace par des pseudonymes cohérents avant de les envoyer à un LLM. Elle s'exécute localement et a dépassé 1 400 téléchargements sur ClawHub.

OpenClawRadar
SCION : L'alternative sécurisée suisse au protocole de routage BGP
Security

SCION : L'alternative sécurisée suisse au protocole de routage BGP

SCION (Scalabilité, Contrôle et Isolation sur les Réseaux de Nouvelle Génération) est une architecture de routage Internet développée à l'ETH Zürich qui remplace les fondations du BGP par une sécurité intégrée et un routage multi-chemins. Contrairement aux correctifs BGP comme RPKI et BGPsec, SCION établit des dizaines ou des centaines de chemins parallèles avec un reroutage en millisecondes en cas de défaillance.

OpenClawRadar