Ferramentas de código aberto da Microsoft hackeadas: malware que rouba senhas atinge repositórios de desenvolvedores de IA

A Microsoft removeu dezenas de projetos open source do GitHub após hackers injetarem malware que rouba senhas, visando especificamente desenvolvedores de IA. Pelo menos 70 repositórios foram desativados, muitos relacionados ao Azure, Claude Code, CLI do Gemini e VS Code.
Detalhes do Ataque
De acordo com Cloudsmith e OpenSourceMalware, o malware rouba credenciais armazenadas quando os usuários abrem ferramentas comprometidas em aplicativos de codificação de IA. Os repositórios afetados incluem aqueles para serviços de nuvem da Microsoft e ferramentas de desenvolvimento de IA. OpenSourceMalware identificou isso como uma 'nova invasão' do projeto Durable Task, que foi violado pela primeira vez em meados de maio, sugerindo que a limpeza inicial foi incompleta ou que ocorreu um ataque distinto.
Resposta da Microsoft
O porta-voz da Microsoft, Ben Hope, afirmou: 'Removemos temporariamente alguns repositórios enquanto investigamos conteúdo potencialmente malicioso. Alguns repositórios foram restaurados após revisão, enquanto outros podem permanecer offline enquanto o trabalho continua. Como parte de nossa investigação, notificamos um pequeno número de clientes que podem ter baixado conteúdo dos repositórios afetados.'
O GitHub exibe a mensagem: 'O acesso a este repositório foi desativado pela equipe do GitHub devido a uma violação dos termos de serviço do GitHub.'
Implicações para Desenvolvedores
Se você baixou alguma ferramenta open source da Microsoft entre meados de maio e 8 de junho de 2026, verifique suas credenciais armazenadas em suas ferramentas de desenvolvimento de IA. Os atacantes podem ter acessado máquinas de desenvolvedores de IA com acesso privilegiado a sistemas em nuvem e dados de clientes. Considere rotacionar quaisquer senhas ou tokens armazenados nesses ambientes.
Este incidente é o mais recente de uma série de ataques à cadeia de suprimentos que visam projetos open source populares. Embora raro para um grande fornecedor como a Microsoft, isso ressalta que nenhum repositório está imune.
📖 Leia a fonte completa: HN AI Agents
👀 See Also

Autor Pro Se Esconde Injeções de Prompt de IA em Petição Judicial
Um autor que se representava em um tribunal de Connecticut escondeu injeções de prompt em documentos judiciais oficiais, instruindo qualquer IA que pudesse lê-los a ficar do seu lado. O texto estava em fonte branca minúscula, de 3 pontos, invisível para humanos, mas legível para software. O tribunal percebeu e sancionou o autor.

Claude Code CVE-2026-39861: Escape de Sandbox via Symlink Following
Uma vulnerabilidade de alta gravidade no sandbox do Claude Code permite escrita arbitrária de arquivos fora do workspace por meio de symlink following, potencialmente levando à execução de código.

O aplicativo Claude Desktop da Anthropic instala uma ponte de mensagens nativas não divulgada
O Claude Desktop instala silenciosamente uma extensão de navegador pré-autorizada que permite mensagens nativas, levantando preocupações de segurança.

Ataques de Injeção Camuflados em Domínio Evadam Detectores em Sistemas LLM Multiagentes
Um novo artigo mostra que payloads de injeção adaptados ao vocabulário do domínio escapam da detecção, reduzindo a IDR de 93,8% para 9,7%. Debate multiagente amplifica ataques. Llama Guard 3 detecta zero payloads.