Microsofts Open-Source-Tools wurden kompromittiert, um Passwörter von KI-Entwicklern zu stehlen (techcrunch.com)
0xBASE INTEL BRIEF
- Microsoft deaktivierte über 70 GitHub-Repositories nach einem Hack.
- Malware stahl Passwörter von KI-Entwicklern bei Nutzung von Azure- und KI-Tools.
- Es ist der zweite derartige Vorfall bei Microsoft innerhalb weniger Wochen.
"Microsoft hat den Zugriff auf Dutzende seiner Open-Source-Projekte auf GitHub gesperrt, nachdem Hacker Passwort-stehlende Malware in den Code eingeschleust hatten. Die betroffenen Projekte umfassen Azure-Tools und KI-Entwicklungsumgebungen wie Claude Code und Gemini CLI. Sicherheitsfirmen entdeckten den Angriff, der als Supply-Chain-Attacke gilt. Microsoft teilte mit, die Repositories vorübergehend entfernt zu haben, um die Vorfälle zu untersuchen."
#Microsoft-Einbruch
#KI-Entwickler-Lieferkette
#Credential-Diebstahl-Malware
Noch keine Kommentare.