Heim
Microsoft-Open-Source-Projekt gehackt – KI-Entwicklungstools mit Malware infiziert, die Passwörter stiehlt
Microsoft hat kürzlich Dutzende von Open-Source-Repositories von GitHub entfernt, nachdem Hacker in diese eingedrungen waren und dort Schadcode eingeschleust hatten, der darauf abzielte, Benutzerkennwörter zu stehlen. Diese Maßnahme löste in der Entwickler-Community heftige Reaktionen aus.

Gezielte Angriffe auf KI-Entwickler
Das Sicherheitsunternehmen Cloudsmith und die Malware-Analyseplattform OpenSourceMalware waren die ersten, die die Anomalie entdeckten. Berichten zufolge standen die betroffenen Projekte in erster Linie im Zusammenhang mit den Microsoft Azure-Clouddiensten und mehreren beliebten KI-Entwicklungstools, darunter Komponenten, die mit KI-Programmier-Anwendungen wie Claude Code, der Gemini CLI und VS Code verbunden sind.
Die Angreifer führten gezielte Angriffe auf die Software-Lieferkette durch, indem sie Schadcode in diese Tools einbetteten. Wenn Entwickler die kompromittierten Tools lokal über KI-Programmier-Anwendungen öffneten, lief die Malware im Hintergrund und versuchte, lokale Passwörter und andere sensible Anmeldedaten zu stehlen.
Notfallmäßige Entfernung zur Risikountersuchung
Microsoft bestätigte später, dass das Unternehmen als Sicherheitsmaßnahme mindestens 70 damit verbundene Code-Repositorys vorübergehend deaktiviert hatte, während potenzielle schädliche Inhalte untersucht wurden. Einige wurden inzwischen nach Sicherheitsüberprüfungen wiederhergestellt, während andere aufgrund anhaltender Risiken weiterhin deaktiviert bleiben.
Im Rahmen der internen Untersuchung versandte Microsoft Sicherheitsbenachrichtigungen an eine kleine Anzahl von Kunden, die möglicherweise betroffene Inhalte heruntergeladen hatten. Trotz der umfangreichen Sicherheitsressourcen und Schutzmaßnahmen von Microsoft ist dies bereits das zweite Mal in den letzten Wochen, dass seine Open-Source-Projekte kompromittiert wurden – was die gravierenden Sicherheitsherausforderungen verdeutlicht, denen das aktuelle KI-Entwicklungsökosystem gegenübersteht.
Verwandter Artikel
ByteDance erhöht die Kern-KI-Anreize, während Doubao um 14,6 % steigt
ByteDance hat kürzlich ein Equity-Briefing für DouBao abgehalten, um neue Anreizrichtlinien für Mitarbeiter der DouBao-Sparte vorzustellen. Der Ausübungspreis für DouBao-Anteile wurde von 14,85 US-Dollar im Juni 2026 auf 17,02 US-Dollar angehoben, wa
MiniMax stellt 10x-Teamprogramm vor, um globale KI-Experten zu motivieren
MiniMax (Xiyu Technology), das General Artificial Intelligence Lab, hat offiziell „10x Team“ gestartet, eine globale Initiative zur Talentsuche und Zusammenarbeit. Dieses Programm zielt darauf ab, führende Experten aus verschiedenen Branchen zu rekru
Südkorea beginnt mit dem Bau des nationalen KI-Rechenzentrums und investiert 2,5 Billionen Won mit einem Zieljahr von 2028
Der südkoreanische Ableger von EtNews berichtet, dass am 3. August im Solar City-Datenzentrumspark in Sunan, Provinz Jeollanam-do, der Grundstein für das Korea AI Computing Center (KOACC) gelegt wurde. Mit einer Gesamtinvestition von 2,5 Billionen KR
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)
Microsoft hat kürzlich Dutzende von Open-Source-Repositories von GitHub entfernt, nachdem Hacker in diese eingedrungen waren und dort Schadcode eingeschleust hatten, der darauf abzielte, Benutzerkennwörter zu stehlen. Diese Maßnahme löste in der Entwickler-Community heftige Reaktionen aus.

Gezielte Angriffe auf KI-Entwickler
Das Sicherheitsunternehmen Cloudsmith und die Malware-Analyseplattform OpenSourceMalware waren die ersten, die die Anomalie entdeckten. Berichten zufolge standen die betroffenen Projekte in erster Linie im Zusammenhang mit den Microsoft Azure-Clouddiensten und mehreren beliebten KI-Entwicklungstools, darunter Komponenten, die mit KI-Programmier-Anwendungen wie Claude Code, der Gemini CLI und VS Code verbunden sind.
Die Angreifer führten gezielte Angriffe auf die Software-Lieferkette durch, indem sie Schadcode in diese Tools einbetteten. Wenn Entwickler die kompromittierten Tools lokal über KI-Programmier-Anwendungen öffneten, lief die Malware im Hintergrund und versuchte, lokale Passwörter und andere sensible Anmeldedaten zu stehlen.
Notfallmäßige Entfernung zur Risikountersuchung
Microsoft bestätigte später, dass das Unternehmen als Sicherheitsmaßnahme mindestens 70 damit verbundene Code-Repositorys vorübergehend deaktiviert hatte, während potenzielle schädliche Inhalte untersucht wurden. Einige wurden inzwischen nach Sicherheitsüberprüfungen wiederhergestellt, während andere aufgrund anhaltender Risiken weiterhin deaktiviert bleiben.
Im Rahmen der internen Untersuchung versandte Microsoft Sicherheitsbenachrichtigungen an eine kleine Anzahl von Kunden, die möglicherweise betroffene Inhalte heruntergeladen hatten. Trotz der umfangreichen Sicherheitsressourcen und Schutzmaßnahmen von Microsoft ist dies bereits das zweite Mal in den letzten Wochen, dass seine Open-Source-Projekte kompromittiert wurden – was die gravierenden Sicherheitsherausforderungen verdeutlicht, denen das aktuelle KI-Entwicklungsökosystem gegenübersteht.
ByteDance erhöht die Kern-KI-Anreize, während Doubao um 14,6 % steigt
ByteDance hat kürzlich ein Equity-Briefing für DouBao abgehalten, um neue Anreizrichtlinien für Mitarbeiter der DouBao-Sparte vorzustellen. Der Ausübungspreis für DouBao-Anteile wurde von 14,85 US-Dollar im Juni 2026 auf 17,02 US-Dollar angehoben, wa
MiniMax stellt 10x-Teamprogramm vor, um globale KI-Experten zu motivieren
MiniMax (Xiyu Technology), das General Artificial Intelligence Lab, hat offiziell „10x Team“ gestartet, eine globale Initiative zur Talentsuche und Zusammenarbeit. Dieses Programm zielt darauf ab, führende Experten aus verschiedenen Branchen zu rekru
Südkorea beginnt mit dem Bau des nationalen KI-Rechenzentrums und investiert 2,5 Billionen Won mit einem Zieljahr von 2028
Der südkoreanische Ableger von EtNews berichtet, dass am 3. August im Solar City-Datenzentrumspark in Sunan, Provinz Jeollanam-do, der Grundstein für das Korea AI Computing Center (KOACC) gelegt wurde. Mit einer Gesamtinvestition von 2,5 Billionen KR











