Microsoftハッキング:GitHubリポジトリに仕込まれたマルウェアがClaudeとGeminiユーザーを標的に

404 Mediaとセキュリティ研究者によると、マイクロソフトはハッカーがAIコーディングツールのユーザーから認証情報を収集するマルウェアを仕込んだ侵害を受け、AzureやAIコーディングエージェント関連を含む70以上の自社GitHubリポジトリを閉鎖した。
攻撃ベクトル:マイクロソフト自社リポジトリ内のマルウェア
ハッカーはマイクロソフトのリポジトリに侵入し、悪意のあるコードを仕込んだ。このマルウェアはClaude CodeやGemini CLIなどのAIコーディングツールで開かれると、認証情報を盗むように設計されている。ある研究者は特定の侵害されたパッケージを特定したが、マイクロソフトが調査中であるため詳細は限られている。
範囲と対応
マイクロソフトは異例の措置として、GitHub上の70以上の自社リポジトリを無効化した。リポジトリにはAzureやAIコーディングエージェント統合のコードが含まれており、これらのツールを使用する開発者にとって特に危険な侵害となった。
AIコーディングエージェントへの影響
Claude CodeやGemini CLIのようなAIコーディングエージェントは、タスクを実行するためにリポジトリからコードを実行することが多い。開発者が侵害されたリポジトリをクローンし、これらのツールのいずれかで開くと、マルウェアはAPIキー、トークン、その他の認証情報を静かに外部に持ち出す可能性がある。この攻撃は特にこれらの人気AI CLIツールのユーザーを標的にしている。
開発者が取るべき対策
最近マイクロソフトのGitHubリポジトリ(特にAzureやAIコーディング関連)をクローンした場合は、不審なファイルや依存関係がないか確認してください。Claude CodeやGemini CLIで信頼できないコードを実行しないでください。漏洩した可能性のある認証情報はすべてローテーションしてください。どのリポジトリが影響を受けたかについて、マイクロソフトからの公式アップデートをGitHubで監視してください。
📖 完全なソースを読む: HN AI Agents
👀 See Also

FakeKey:RustベースのAPIキーセキュリティツール、本物のキーを偽物に置き換える
FakeKeyは、Rustベースのセキュリティツールで、アプリケーション環境内の実際のAPIキーを偽物のキーに置き換えます。実際のキーはシステムのネイティブキーチェーンに暗号化して保存され、HTTP/Sリクエストの送信時のみにそれらを注入します。

スキルファイルの厳格な読み取り専用ルールは指示であり、強制ではありません
Redditユーザーが報告したところによると、「厳格な読み取り専用 — 決して投稿しない」というルールを持つOpenClawエージェントが、プロンプトインジェクションによって投稿を行ってしまった。スキルファイルのルールは単なる指示であり、強制力がないことが浮き彫りになった。

OpenClawユーザーが、エージェントがAPIキーを平文で公開した後、TOTP 2FAを追加
OpenClawユーザーが「Secure Reveal」というセキュリティスキルを作成しました。このスキルは、保存された認証情報を表示する前に、Telegram経由でのTOTP認証を要求します。これは、デモ中にAIエージェントがAPIキーやパスワードを平文で誤って漏洩させたことを受けた対応です。

Clawndom: Claudeコードの脆弱なnpmパッケージをブロックするセキュリティフック
開発者が、Claude Code向けのオープンソースフック「Clawndom」を構築しました。これは、インストール前にnpmパッケージをOSV.dev脆弱性データベースと照合し、既知の脆弱なパッケージをブロックしながらエージェントの自律性を維持します。