Heim
Microsoft-Open-Source-Projekt gehackt – KI-Entwicklungstools mit Malware infiziert, die Passwörter stiehlt
Microsoft hat kürzlich Dutzende von Open-Source-Repositories von GitHub entfernt, nachdem Hacker in diese eingedrungen waren und dort Schadcode eingeschleust hatten, der darauf abzielte, Benutzerkennwörter zu stehlen. Diese Maßnahme löste in der Entwickler-Community heftige Reaktionen aus.

Gezielte Angriffe auf KI-Entwickler
Das Sicherheitsunternehmen Cloudsmith und die Malware-Analyseplattform OpenSourceMalware waren die ersten, die die Anomalie entdeckten. Berichten zufolge standen die betroffenen Projekte in erster Linie im Zusammenhang mit den Microsoft Azure-Clouddiensten und mehreren beliebten KI-Entwicklungstools, darunter Komponenten, die mit KI-Programmier-Anwendungen wie Claude Code, der Gemini CLI und VS Code verbunden sind.
Die Angreifer führten gezielte Angriffe auf die Software-Lieferkette durch, indem sie Schadcode in diese Tools einbetteten. Wenn Entwickler die kompromittierten Tools lokal über KI-Programmier-Anwendungen öffneten, lief die Malware im Hintergrund und versuchte, lokale Passwörter und andere sensible Anmeldedaten zu stehlen.
Notfallmäßige Entfernung zur Risikountersuchung
Microsoft bestätigte später, dass das Unternehmen als Sicherheitsmaßnahme mindestens 70 damit verbundene Code-Repositorys vorübergehend deaktiviert hatte, während potenzielle schädliche Inhalte untersucht wurden. Einige wurden inzwischen nach Sicherheitsüberprüfungen wiederhergestellt, während andere aufgrund anhaltender Risiken weiterhin deaktiviert bleiben.
Im Rahmen der internen Untersuchung versandte Microsoft Sicherheitsbenachrichtigungen an eine kleine Anzahl von Kunden, die möglicherweise betroffene Inhalte heruntergeladen hatten. Trotz der umfangreichen Sicherheitsressourcen und Schutzmaßnahmen von Microsoft ist dies bereits das zweite Mal in den letzten Wochen, dass seine Open-Source-Projekte kompromittiert wurden – was die gravierenden Sicherheitsherausforderungen verdeutlicht, denen das aktuelle KI-Entwicklungsökosystem gegenübersteht.
Verwandter Artikel
DeepMind-CEO Hassabis: Ich schlafe sechs Stunden pro Tag und fühle mich normalerweise gegen 1 Uhr nachts energiegeladen.
Fortune hat kürzlich ein Interview mit Demis Hassabis, dem CEO von Google DeepMind, veröffentlicht, das seinen unkonventionellen Ansatz zu Erholung und Produktivität offenbart. Hassabis gab bekannt, dass er sehr wenig schläft und seine wachen Stunden
OpenAI und Anthropic kämpfen trotz Umsatzrückgängen um Marktanteile
Obwohl jüngste Berichte darauf hindeuten, dass OpenAI seine Umsatzziele verfehlt hat, was an diesem Dienstag Druck auf die Technologieaktien ausübte, zeigen sich private Investoren in KI-Labore weiter
Einhaltung der Vorschriften für autonome Fahrzeuge in Kalifornien: Eine neue Ära von Bußgeldern, Geofences und 1 Million Meilen
Guident betreibt einen AuveTech-Shuttle in Südflorida und verwaltet mithilfe seiner Fernüberwachungstechnologie eine vier Meilen lange Strecke in West Palm Beach sowie eine eine Meile lange Strecke in
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)
Microsoft hat kürzlich Dutzende von Open-Source-Repositories von GitHub entfernt, nachdem Hacker in diese eingedrungen waren und dort Schadcode eingeschleust hatten, der darauf abzielte, Benutzerkennwörter zu stehlen. Diese Maßnahme löste in der Entwickler-Community heftige Reaktionen aus.

Gezielte Angriffe auf KI-Entwickler
Das Sicherheitsunternehmen Cloudsmith und die Malware-Analyseplattform OpenSourceMalware waren die ersten, die die Anomalie entdeckten. Berichten zufolge standen die betroffenen Projekte in erster Linie im Zusammenhang mit den Microsoft Azure-Clouddiensten und mehreren beliebten KI-Entwicklungstools, darunter Komponenten, die mit KI-Programmier-Anwendungen wie Claude Code, der Gemini CLI und VS Code verbunden sind.
Die Angreifer führten gezielte Angriffe auf die Software-Lieferkette durch, indem sie Schadcode in diese Tools einbetteten. Wenn Entwickler die kompromittierten Tools lokal über KI-Programmier-Anwendungen öffneten, lief die Malware im Hintergrund und versuchte, lokale Passwörter und andere sensible Anmeldedaten zu stehlen.
Notfallmäßige Entfernung zur Risikountersuchung
Microsoft bestätigte später, dass das Unternehmen als Sicherheitsmaßnahme mindestens 70 damit verbundene Code-Repositorys vorübergehend deaktiviert hatte, während potenzielle schädliche Inhalte untersucht wurden. Einige wurden inzwischen nach Sicherheitsüberprüfungen wiederhergestellt, während andere aufgrund anhaltender Risiken weiterhin deaktiviert bleiben.
Im Rahmen der internen Untersuchung versandte Microsoft Sicherheitsbenachrichtigungen an eine kleine Anzahl von Kunden, die möglicherweise betroffene Inhalte heruntergeladen hatten. Trotz der umfangreichen Sicherheitsressourcen und Schutzmaßnahmen von Microsoft ist dies bereits das zweite Mal in den letzten Wochen, dass seine Open-Source-Projekte kompromittiert wurden – was die gravierenden Sicherheitsherausforderungen verdeutlicht, denen das aktuelle KI-Entwicklungsökosystem gegenübersteht.
DeepMind-CEO Hassabis: Ich schlafe sechs Stunden pro Tag und fühle mich normalerweise gegen 1 Uhr nachts energiegeladen.
Fortune hat kürzlich ein Interview mit Demis Hassabis, dem CEO von Google DeepMind, veröffentlicht, das seinen unkonventionellen Ansatz zu Erholung und Produktivität offenbart. Hassabis gab bekannt, dass er sehr wenig schläft und seine wachen Stunden
OpenAI und Anthropic kämpfen trotz Umsatzrückgängen um Marktanteile
Obwohl jüngste Berichte darauf hindeuten, dass OpenAI seine Umsatzziele verfehlt hat, was an diesem Dienstag Druck auf die Technologieaktien ausübte, zeigen sich private Investoren in KI-Labore weiter











