Heim
Microsoft warnt vor einem Angriff auf die Lieferkette bei Dutzenden von Open-Source-KI-Tools, bei dem die Anmeldedaten von Entwicklern kompromittiert wurden
Microsoft hat nach einem Cyberangriff den Zugriff auf mindestens 70 Open-Source-Projekte auf GitHub vorübergehend eingeschränkt. Hacker schleusten über einen Supply-Chain-Angriff Schadcode ein, um Passwörter und Anmeldedaten zu stehlen, wenn Nutzer die kompromittierten Tools in KI-Programmier-Apps wie Claude Code, Gemini CLI und VS Code ausführten.

Microsoft-Sprecher Ben Hope bestätigte, dass die betroffenen Repositories während der Untersuchung vorübergehend entfernt wurden, wobei ein Teil des Codes nach einer Überprüfung wiederhergestellt wurde. Dies ist bereits der zweite bekannte Sicherheitsvorfall im Zusammenhang mit Open-Source-Projekten von Microsoft in den letzten Wochen. Mitte Mai war bereits das „Durable Task“-Tool gehackt worden, was die Sicherheitsagentur OpenSourceMalware als „zweiten Angriff“ auf das Projekt bezeichnete.
Angesichts der zunehmenden Integration großer KI-Modelle und Open-Source-Ökosysteme lässt dieser Angriff auf eine bedeutende Ressourcenbibliothek die Sicherheitsglocken läuten. Mit dem rasanten Aufstieg von KI-Programmierassistenten ist die Open-Source-Lieferkette zum neuen Hauptschauplatz der Cyberkriegsführung geworden. Der Aufbau widerstandsfähigerer Mechanismen zur Code-Überprüfung und zum Sicherheitsschutz ist eine gemeinsame Herausforderung, der sich die Technologiegiganten im KI-Zeitalter stellen müssen.
Verwandter Artikel
Schwedisches KI-Startup Lovable Eyes: Bewertung von 13,2 Milliarden US-Dollar nach großer Finanzierungsrunde
Während KI-gestützte Coding-Tools an Popularität gewinnen, hat das schwedische Startup Lovable eine bedeutende Finanzierungsrunde abgeschlossen. Das Unternehmen strebt danach, 3 Milliarden US-Dollar einzusammeln, was seine Bewertung potenziell auf 13
Google testet den Remy AI Agent für Gemini, da der Fokus auf die Benutzerkontrolle verlagert wird
Laut Business Insider testet Google Remy, einen neuen KI-Personalagenten für Gemini. Dieses Tool soll Aufgaben im Auftrag von Nutzern ausführen und sowohl professionelle Arbeitsabläufe als auch tägliche Routinen optimieren.Derzeit wird Remy in einer
So beheben Sie Core Web Vitals für bessere SEO-Rankings
Berichtskartenkommentare mit KI-Tools optimierenEinführungKI-Tools zur Generierung von BerichtskartenkommentarenMagic SchoolAlmanac AIChat GPTNutzung von Magic School zur Generierung von BerichtskartenkommentarenAnmeldung bei Magic SchoolAuswahl des
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)
Microsoft hat nach einem Cyberangriff den Zugriff auf mindestens 70 Open-Source-Projekte auf GitHub vorübergehend eingeschränkt. Hacker schleusten über einen Supply-Chain-Angriff Schadcode ein, um Passwörter und Anmeldedaten zu stehlen, wenn Nutzer die kompromittierten Tools in KI-Programmier-Apps wie Claude Code, Gemini CLI und VS Code ausführten.

Microsoft-Sprecher Ben Hope bestätigte, dass die betroffenen Repositories während der Untersuchung vorübergehend entfernt wurden, wobei ein Teil des Codes nach einer Überprüfung wiederhergestellt wurde. Dies ist bereits der zweite bekannte Sicherheitsvorfall im Zusammenhang mit Open-Source-Projekten von Microsoft in den letzten Wochen. Mitte Mai war bereits das „Durable Task“-Tool gehackt worden, was die Sicherheitsagentur OpenSourceMalware als „zweiten Angriff“ auf das Projekt bezeichnete.
Angesichts der zunehmenden Integration großer KI-Modelle und Open-Source-Ökosysteme lässt dieser Angriff auf eine bedeutende Ressourcenbibliothek die Sicherheitsglocken läuten. Mit dem rasanten Aufstieg von KI-Programmierassistenten ist die Open-Source-Lieferkette zum neuen Hauptschauplatz der Cyberkriegsführung geworden. Der Aufbau widerstandsfähigerer Mechanismen zur Code-Überprüfung und zum Sicherheitsschutz ist eine gemeinsame Herausforderung, der sich die Technologiegiganten im KI-Zeitalter stellen müssen.
Schwedisches KI-Startup Lovable Eyes: Bewertung von 13,2 Milliarden US-Dollar nach großer Finanzierungsrunde
Während KI-gestützte Coding-Tools an Popularität gewinnen, hat das schwedische Startup Lovable eine bedeutende Finanzierungsrunde abgeschlossen. Das Unternehmen strebt danach, 3 Milliarden US-Dollar einzusammeln, was seine Bewertung potenziell auf 13
So beheben Sie Core Web Vitals für bessere SEO-Rankings
Berichtskartenkommentare mit KI-Tools optimierenEinführungKI-Tools zur Generierung von BerichtskartenkommentarenMagic SchoolAlmanac AIChat GPTNutzung von Magic School zur Generierung von BerichtskartenkommentarenAnmeldung bei Magic SchoolAuswahl des











