Microsoft Hackeado: Malware Plantado em Repositórios do GitHub Visa Usuários do Claude e Gemini

✍️ OpenClawRadar📅 Publicado: June 9, 2026🔗 Source
Microsoft Hackeado: Malware Plantado em Repositórios do GitHub Visa Usuários do Claude e Gemini
Ad

A Microsoft desativou mais de 70 de seus próprios repositórios no GitHub, incluindo aqueles relacionados ao Azure e agentes de codificação de IA, após uma invasão em que hackers plantaram malware que rouba credenciais de usuários de ferramentas de codificação de IA, de acordo com 404 Media e pesquisadores de segurança.

Vetor do Ataque: Malware nos Próprios Repositórios da Microsoft

Hackers comprometeram os repositórios da Microsoft e inseriram código malicioso. O malware é projetado para roubar credenciais quando aberto em ferramentas de codificação de IA como Claude Code ou Gemini CLI. Um pesquisador identificou um pacote específico comprometido, mas os detalhes são limitados enquanto a Microsoft investiga.

Escopo e Resposta

A Microsoft tomou a medida incomum de desativar mais de 70 de seus próprios repositórios no GitHub. Os repositórios incluíam código para integrações do Azure e agentes de codificação de IA, tornando a violação particularmente perigosa para desenvolvedores que usam essas ferramentas.

Ad

Impacto nos Agentes de Codificação de IA

Agentes de codificação de IA como Claude Code e Gemini CLI frequentemente executam código de repositórios para realizar tarefas. Se um desenvolvedor clonar um repositório comprometido e abri-lo em uma dessas ferramentas, o malware pode extrair silenciosamente chaves de API, tokens ou outras credenciais. O ataque visa especificamente usuários dessas ferramentas CLI populares de IA.

O que os Desenvolvedores Devem Fazer

Se você clonou recentemente algum repositório da Microsoft no GitHub — especialmente aqueles relacionados ao Azure ou codificação de IA — verifique se há arquivos ou dependências suspeitos. Evite executar código não confiável no Claude Code ou Gemini CLI. Rotacione quaisquer credenciais que possam ter sido expostas. Acompanhe as atualizações oficiais da Microsoft no GitHub sobre quais repositórios foram afetados.

📖 Leia a fonte completa: HN AI Agents

Ad

👀 See Also

Três alternativas de código aberto ao litellm após o ataque à cadeia de suprimentos do PyPI
Security

Três alternativas de código aberto ao litellm após o ataque à cadeia de suprimentos do PyPI

As versões 1.82.7 e 1.82.8 do litellm no PyPI foram comprometidas com malware que rouba credenciais. Três alternativas de código aberto incluem Bifrost (baseado em Go, ~50x mais rápido na latência P99), Kosong (orientado a agentes do Kimi) e Helicone (gateway de IA com análises).

OpenClawRadar
Ferramenta de Segurança Agent-Drift v0.1.2 Lançada: Um Salto em Segurança de IA
Security

Ferramenta de Segurança Agent-Drift v0.1.2 Lançada: Um Salto em Segurança de IA

A ferramenta de segurança Agent-Drift v0.1.2 já está disponível, oferecendo recursos de segurança aprimorados para agentes de codificação de IA. Esta atualização aborda desafios de segurança fundamentais na automação.

OpenClawRadar
Aviso de Hospedagem RunLobster: Spam de Bot e Cobranças Não Autorizadas Relatados
Security

Aviso de Hospedagem RunLobster: Spam de Bot e Cobranças Não Autorizadas Relatados

Um usuário do Reddit relata que bots do RunLobster (OpenClaw Hosting) estão enviando spam em subreddits de tecnologia e que sua conta foi cobrada três vezes sem autorização logo após o registro, sem resposta do suporte.

OpenClawRadar
Worm 'Hades' do Claude Code rouba credenciais via configurações de IA e hooks de inicialização do Python
Security

Worm 'Hades' do Claude Code rouba credenciais via configurações de IA e hooks de inicialização do Python

O ataque ativo ao Claude Code (UNC6780) evoluiu para 'Hades' — um worm que se espalha via Python, passa por scanners de IA e planta hooks de configuração em Claude, Cursor, Copilot e Gemini para roubar segredos.

OpenClawRadar