マイクロソフトのオープンソースツールがハッキング:AI開発者リポジトリにパスワード盗むマルウェア

Microsoftは、ハッカーがパスワードを盗むマルウェアを仕込んだ後、数十のオープンソースGitHubプロジェクトを削除した。特にAI開発者を標的としており、少なくとも70のリポジトリが無効化された。多くはAzure、Claude Code、GeminiのCLI、VS Codeに関連している。
攻撃の詳細
CloudsmithとOpenSourceMalwareによると、ユーザーがAIコーディングアプリで侵害されたツールを開くと、マルウェアが保存された認証情報を盗む。影響を受けたリポジトリには、MicrosoftのクラウドサービスやAI開発ツールが含まれる。OpenSourceMalwareは、これをDurable Taskプロジェクトの「再侵害」と特定した。Durable Taskは5月中旬に初めて侵害され、初期のクリーンアップが不完全であったか、別の新たな攻撃が発生したことを示唆している。
Microsoftの対応
Microsoftの広報担当Ben Hope氏は次のように述べている:「潜在的な悪意のあるコンテンツを調査するため、いくつかのリポジトリを一時的に削除しました。調査の結果、一部のリポジトリは復元されましたが、他のリポジトリは作業が続く間オフラインのままになる可能性があります。調査の一環として、影響を受けたリポジトリからコンテンツをダウンロードした可能性のある少数の顧客に通知しました。」
GitHubには次のメッセージが表示される:「このリポジトリへのアクセスは、GitHubの利用規約違反によりGitHubスタッフによって無効化されました。」
開発者への影響
2026年5月中旬から6月8日までの間にMicrosoftのオープンソースツールをダウンロードした場合、AI開発ツールに保存された認証情報を確認してください。攻撃者は、クラウドシステムや顧客データへの特権アクセスを持つAI開発者のマシンにアクセスした可能性があります。それらの環境に保存されたパスワードやトークンをローテーションすることを検討してください。
このインシデントは、人気のあるオープンソースプロジェクトを標的にしたサプライチェーン攻撃の最新の事例である。Microsoftのような大手ベンダーにとっては珍しいが、どのリポジトリも免疫がないことを浮き彫りにしている。
📖 Read the full source: HN AI Agents
👀 See Also

OpenClaw、PicoClaw、ZeroClaw、IronClaw、およびMinion AIエージェントのセキュリティ調査結果
5つのAIコーディングエージェントに対するセキュリティ評価では、プロンプトインジェクション、ジェイルブレイク、データ流出を含む12カテゴリーの145の攻撃ペイロードがテストされました。OpenClawは77.8/100点で重大なSQLインジェクション脆弱性を抱え、一方Minionは修正後に81.2点から94.4/100点に改善しました。

Claude Code CVE-2026-39861: シンボリックリンク経由によるサンドボックスエスケープ
Claude Code のサンドボックスにおける深刻な脆弱性により、シンボリックリンクの追跡を介してワークスペース外への任意のファイル書き込みが可能になり、コード実行につながる可能性があります。

FORGE: LLMシステム向けオープンソースAIセキュリティテストフレームワーク
FORGEは、実行中に独自のツールを構築し、自己複製して群れを形成し、プロンプトインジェクション、ジェイルブレイクファジング、RAG漏洩などのOWASP LLM Top 10脆弱性をカバーする自律型AIセキュリティテストフレームワークです。

RobloxのチートとAIツールがVercelプラットフォームの停止を引き起こした
RobloxのチートとAIツールの組み合わせが、Vercelのプラットフォーム全体の停止を引き起こしたと報告され、Hacker Newsで66ポイントと24コメントを獲得し、大きな議論を生み出しました。