Microsoft Hackeado: Malware Plantado em Repositórios do GitHub Visa Usuários do Claude e Gemini

✍️ OpenClawRadar📅 Publicado: June 9, 2026🔗 Source
Microsoft Hackeado: Malware Plantado em Repositórios do GitHub Visa Usuários do Claude e Gemini
Ad

A Microsoft desativou mais de 70 de seus próprios repositórios no GitHub, incluindo aqueles relacionados ao Azure e agentes de codificação de IA, após uma invasão em que hackers plantaram malware que rouba credenciais de usuários de ferramentas de codificação de IA, de acordo com 404 Media e pesquisadores de segurança.

Vetor do Ataque: Malware nos Próprios Repositórios da Microsoft

Hackers comprometeram os repositórios da Microsoft e inseriram código malicioso. O malware é projetado para roubar credenciais quando aberto em ferramentas de codificação de IA como Claude Code ou Gemini CLI. Um pesquisador identificou um pacote específico comprometido, mas os detalhes são limitados enquanto a Microsoft investiga.

Escopo e Resposta

A Microsoft tomou a medida incomum de desativar mais de 70 de seus próprios repositórios no GitHub. Os repositórios incluíam código para integrações do Azure e agentes de codificação de IA, tornando a violação particularmente perigosa para desenvolvedores que usam essas ferramentas.

Ad

Impacto nos Agentes de Codificação de IA

Agentes de codificação de IA como Claude Code e Gemini CLI frequentemente executam código de repositórios para realizar tarefas. Se um desenvolvedor clonar um repositório comprometido e abri-lo em uma dessas ferramentas, o malware pode extrair silenciosamente chaves de API, tokens ou outras credenciais. O ataque visa especificamente usuários dessas ferramentas CLI populares de IA.

O que os Desenvolvedores Devem Fazer

Se você clonou recentemente algum repositório da Microsoft no GitHub — especialmente aqueles relacionados ao Azure ou codificação de IA — verifique se há arquivos ou dependências suspeitos. Evite executar código não confiável no Claude Code ou Gemini CLI. Rotacione quaisquer credenciais que possam ter sido expostas. Acompanhe as atualizações oficiais da Microsoft no GitHub sobre quais repositórios foram afetados.

📖 Leia a fonte completa: HN AI Agents

Ad

👀 See Also

Aplicativo Claude para Android supostamente lê a área de transferência sem ação explícita do usuário
Security

Aplicativo Claude para Android supostamente lê a área de transferência sem ação explícita do usuário

Um usuário relata que o aplicativo Claude para Android analisou código da área de transferência sem que ele o colasse, com o Claude identificando o arquivo como pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt. O comportamento não pôde ser reproduzido em testes subsequentes.

OpenClawRadar
O Recurso de Uso de Computador da Anthropic Dispara Bloqueio de Governança em Teste Real
Security

O Recurso de Uso de Computador da Anthropic Dispara Bloqueio de Governança em Teste Real

A Anthropic implementou capacidades de uso de computador e, durante a implementação de controles de governança, um limite de risco acionou uma postura de BLOQUEIO que bloqueou todas as operações de mutação, incluindo o próprio trabalho de governança do operador.

OpenClawRadar
Malwar: Um Scanner de Vulnerabilidades para Arquivos .md SKILL Construído com Claude Code
Security

Malwar: Um Scanner de Vulnerabilidades para Arquivos .md SKILL Construído com Claude Code

Um desenvolvedor lançou o Malwar, uma ferramenta gratuita que verifica arquivos SKILL.md em busca de instruções maliciosas usando um pipeline de 4 camadas, incluindo um mecanismo de regras, rastreador de URLs, análise de LLM e inteligência de ameaças. A ferramenta foi construída inteiramente com Claude Code depois que o desenvolvedor encontrou padrões preocupantes, como blobs Base64 e instruções para canalizar a saída do curl para o bash em habilidades existentes.

OpenClawRadar
Vulnerabilidades de Segurança do Recurso 'Permitir Sempre' do OpenClaw e Alternativas Mais Seguras
Security

Vulnerabilidades de Segurança do Recurso 'Permitir Sempre' do OpenClaw e Alternativas Mais Seguras

O recurso 'permitir sempre' de aprovação do OpenClaw foi alvo de duas CVEs este mês, permitindo execução não autorizada de comandos através de vinculação de comandos wrapper e bypasses de continuação de linha de shell. O problema mais profundo é como o recurso treina os usuários a parar de prestar atenção aos prompts de segurança.

OpenClawRadar