Ferramentas de código aberto da Microsoft hackeadas: malware que rouba senhas atinge repositórios de desenvolvedores de IA

✍️ OpenClawRadar📅 Publicado: June 9, 2026🔗 Source
Ferramentas de código aberto da Microsoft hackeadas: malware que rouba senhas atinge repositórios de desenvolvedores de IA
Ad

A Microsoft removeu dezenas de projetos open source do GitHub após hackers injetarem malware que rouba senhas, visando especificamente desenvolvedores de IA. Pelo menos 70 repositórios foram desativados, muitos relacionados ao Azure, Claude Code, CLI do Gemini e VS Code.

Detalhes do Ataque

De acordo com Cloudsmith e OpenSourceMalware, o malware rouba credenciais armazenadas quando os usuários abrem ferramentas comprometidas em aplicativos de codificação de IA. Os repositórios afetados incluem aqueles para serviços de nuvem da Microsoft e ferramentas de desenvolvimento de IA. OpenSourceMalware identificou isso como uma 'nova invasão' do projeto Durable Task, que foi violado pela primeira vez em meados de maio, sugerindo que a limpeza inicial foi incompleta ou que ocorreu um ataque distinto.

Resposta da Microsoft

O porta-voz da Microsoft, Ben Hope, afirmou: 'Removemos temporariamente alguns repositórios enquanto investigamos conteúdo potencialmente malicioso. Alguns repositórios foram restaurados após revisão, enquanto outros podem permanecer offline enquanto o trabalho continua. Como parte de nossa investigação, notificamos um pequeno número de clientes que podem ter baixado conteúdo dos repositórios afetados.'

O GitHub exibe a mensagem: 'O acesso a este repositório foi desativado pela equipe do GitHub devido a uma violação dos termos de serviço do GitHub.'

Ad

Implicações para Desenvolvedores

Se você baixou alguma ferramenta open source da Microsoft entre meados de maio e 8 de junho de 2026, verifique suas credenciais armazenadas em suas ferramentas de desenvolvimento de IA. Os atacantes podem ter acessado máquinas de desenvolvedores de IA com acesso privilegiado a sistemas em nuvem e dados de clientes. Considere rotacionar quaisquer senhas ou tokens armazenados nesses ambientes.

Este incidente é o mais recente de uma série de ataques à cadeia de suprimentos que visam projetos open source populares. Embora raro para um grande fornecedor como a Microsoft, isso ressalta que nenhum repositório está imune.

📖 Leia a fonte completa: HN AI Agents

Ad

👀 See Also