Ferramentas de código aberto da Microsoft hackeadas: malware que rouba senhas atinge repositórios de desenvolvedores de IA

A Microsoft removeu dezenas de projetos open source do GitHub após hackers injetarem malware que rouba senhas, visando especificamente desenvolvedores de IA. Pelo menos 70 repositórios foram desativados, muitos relacionados ao Azure, Claude Code, CLI do Gemini e VS Code.
Detalhes do Ataque
De acordo com Cloudsmith e OpenSourceMalware, o malware rouba credenciais armazenadas quando os usuários abrem ferramentas comprometidas em aplicativos de codificação de IA. Os repositórios afetados incluem aqueles para serviços de nuvem da Microsoft e ferramentas de desenvolvimento de IA. OpenSourceMalware identificou isso como uma 'nova invasão' do projeto Durable Task, que foi violado pela primeira vez em meados de maio, sugerindo que a limpeza inicial foi incompleta ou que ocorreu um ataque distinto.
Resposta da Microsoft
O porta-voz da Microsoft, Ben Hope, afirmou: 'Removemos temporariamente alguns repositórios enquanto investigamos conteúdo potencialmente malicioso. Alguns repositórios foram restaurados após revisão, enquanto outros podem permanecer offline enquanto o trabalho continua. Como parte de nossa investigação, notificamos um pequeno número de clientes que podem ter baixado conteúdo dos repositórios afetados.'
O GitHub exibe a mensagem: 'O acesso a este repositório foi desativado pela equipe do GitHub devido a uma violação dos termos de serviço do GitHub.'
Implicações para Desenvolvedores
Se você baixou alguma ferramenta open source da Microsoft entre meados de maio e 8 de junho de 2026, verifique suas credenciais armazenadas em suas ferramentas de desenvolvimento de IA. Os atacantes podem ter acessado máquinas de desenvolvedores de IA com acesso privilegiado a sistemas em nuvem e dados de clientes. Considere rotacionar quaisquer senhas ou tokens armazenados nesses ambientes.
Este incidente é o mais recente de uma série de ataques à cadeia de suprimentos que visam projetos open source populares. Embora raro para um grande fornecedor como a Microsoft, isso ressalta que nenhum repositório está imune.
📖 Leia a fonte completa: HN AI Agents
👀 See Also

Alerta de Golpe: Falso Airdrop do GitHub Mira Usuários do Token CLAW
Um golpe de phishing está circulando, alegando oferecer airdrops do token $CLAW por contribuições no GitHub. O golpe usa um link de compartilhamento do Google que redireciona para um site suspeito .xyz e pede que os usuários conectem suas carteiras, o que pode levar ao esvaziamento das mesmas.

Injeção de Prompt Multimensagem: O Padrão de Ataque da "Criatura Fictícia" Contra o Claude
Um ataque que constrói uma regra fictícia ao longo de três mensagens e depois invoca um fantasma para ativá-la — cada mensagem é inofensiva isoladamente. O padrão está convergindo de forma independente entre atacantes.

Aplicativo Claude para Android supostamente lê a área de transferência sem ação explícita do usuário
Um usuário relata que o aplicativo Claude para Android analisou código da área de transferência sem que ele o colasse, com o Claude identificando o arquivo como pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt. O comportamento não pôde ser reproduzido em testes subsequentes.

Agentes de IA permitem que hackers solitários invadam governos e campanhas de ransomware
Um operador solo usando Claude Code e ChatGPT extraiu 150 GB de agências governamentais mexicanas, incluindo 195 milhões de registros de contribuintes. Outro atacante usou Claude Code para executar uma campanha de extorsão de ponta a ponta contra 17 organizações de saúde e serviços de emergência.