Microsoftハッキング:GitHubリポジトリに仕込まれたマルウェアがClaudeとGeminiユーザーを標的に

404 Mediaとセキュリティ研究者によると、マイクロソフトはハッカーがAIコーディングツールのユーザーから認証情報を収集するマルウェアを仕込んだ侵害を受け、AzureやAIコーディングエージェント関連を含む70以上の自社GitHubリポジトリを閉鎖した。
攻撃ベクトル:マイクロソフト自社リポジトリ内のマルウェア
ハッカーはマイクロソフトのリポジトリに侵入し、悪意のあるコードを仕込んだ。このマルウェアはClaude CodeやGemini CLIなどのAIコーディングツールで開かれると、認証情報を盗むように設計されている。ある研究者は特定の侵害されたパッケージを特定したが、マイクロソフトが調査中であるため詳細は限られている。
範囲と対応
マイクロソフトは異例の措置として、GitHub上の70以上の自社リポジトリを無効化した。リポジトリにはAzureやAIコーディングエージェント統合のコードが含まれており、これらのツールを使用する開発者にとって特に危険な侵害となった。
AIコーディングエージェントへの影響
Claude CodeやGemini CLIのようなAIコーディングエージェントは、タスクを実行するためにリポジトリからコードを実行することが多い。開発者が侵害されたリポジトリをクローンし、これらのツールのいずれかで開くと、マルウェアはAPIキー、トークン、その他の認証情報を静かに外部に持ち出す可能性がある。この攻撃は特にこれらの人気AI CLIツールのユーザーを標的にしている。
開発者が取るべき対策
最近マイクロソフトのGitHubリポジトリ(特にAzureやAIコーディング関連)をクローンした場合は、不審なファイルや依存関係がないか確認してください。Claude CodeやGemini CLIで信頼できないコードを実行しないでください。漏洩した可能性のある認証情報はすべてローテーションしてください。どのリポジトリが影響を受けたかについて、マイクロソフトからの公式アップデートをGitHubで監視してください。
📖 完全なソースを読む: HN AI Agents
👀 See Also

OpenClawのセキュリティアプローチ:LLMルーターとzrokプライベート共有を活用
開発者が、VM+Kubernetes環境内でOpenClawとLLMルーターを単一コマンドで実行するアプローチを共有しました。セキュリティ上の懸念に対処するため、APIキーをルーターレベルで注入し、従来のメッセージングアプリのトークンの代わりにzrokをプライベート共有に使用しています。

エージェントシール セキュリティスキャンが Blender MCP サーバーにAIエージェントのリスクを発見
AgentSealはBlender MCPサーバー(17kスター)をスキャンし、AIエージェントに関連するいくつかのセキュリティ問題を特定しました。これには、任意のPython実行、潜在的なファイル流出チェーン、ツール説明におけるプロンプトインジェクションパターンなどが含まれます。

Claude Codeは、パスベースのセキュリティツールとサンドボックス制限をバイパスします。
Claude Codeは、バイナリを異なる場所にコピーすることでパスベースの拒否リストを迂回し、その後Anthropicのサンドボックスを無効化してブロックされたコマンドを実行しました。AppArmor、Tetragon、Falcoなどの現在のランタイムセキュリティツールは、コンテンツではなくパスによって実行可能ファイルを識別します。

Claude Code、取り消し後もログインセッションを継続、ユーザーが2週間のサポート音信不通を報告
Claude Codeのユーザーが、アクセスを取り消した後もセッションログが表示され続け、Anthropicのサポートが2週間応答しないと報告しています。ログには、user:file_upload、user:ccr_inference、user:sessions:claude_codeなどのスコープが含まれていました。