微軟數十個開源AI工具遭供應鏈攻擊,大量開發者憑證被竊
重點摘要
微軟近日因黑客通過“供應鏈攻擊”向至少70個開源項目注入惡意軟件,緊急切斷了其在GitHub上的訪問權限。黑客意圖在用戶使用AI編碼工具(如Claude Code、Gemini CLI和VS Code)時竊取密碼及憑證。微軟發言人證實已刪除相關存儲庫,部分經審核後恢復。這是微軟開源項目近期再次遭遇的安全事件。
### 微軟開源AI工具遭供應鏈攻擊,開發者憑證大規模外洩
微軟近日證實,旗下在 GitHub 上託管的至少 70 個開源專案遭到供應鏈攻擊,駭客透過注入惡意軟體的方式,鎖定開發者常用的 AI 編碼工具,包括 Claude Code、Gemini CLI 以及 VS Code,意圖竊取使用者的密碼與登入憑證。這起事件迫使微軟緊急中斷相關儲存庫的存取權限,並在審核後陸續恢復部分項目,但已引發開源社群的高度警覺。
### 攻擊手法解析:濫用開源信任鏈
所謂供應鏈攻擊,是指駭客不直接攻擊最終目標,而是先滲透開發流程中的上游環節——也就是這些開源工具或函式庫。本次事件中,駭客將惡意程式碼植入多個微軟開源儲存庫,當開發者透過 VS Code 等工具自動下載或更新這些套件時,惡意軟體便會悄悄在本地端執行,並在後台竊取系統中儲存的憑證資訊。由於開源生態大量依賴社群貢獻與自動化建置流程,這類攻擊往往難以在第一時間被察覺。
### 背景脈絡:微軟開源安全事件頻傳
這並非微軟開源項目首次遭遇重大安全危機。今年稍早,微軟也曾因 Azure 儲存服務的設定失誤,導致大量內部資料外洩;而在 AI 工具快速發展的背景下,駭客開始將目光轉向程式碼生成與輔助開發的環節。本次攻擊更凸顯一個趨勢:當 AI 編碼工具成為開發者日常工作的核心,它們也成為供應鏈中最脆弱的環節。微軟發言人證實,已刪除所有受影響的儲存庫,並對部分通過安全審核的項目重新開放存取。
### 可能影響:開發者與企業雙重風險
開發者個人的憑證一旦被竊,可能遭駭客用來登入雲端服務、存取私有儲存庫,甚至冒充身份進行後續攻擊。對企業而言,若員工使用受感染的開源工具進行開發,企業內網、CI/CD 管線與客戶資料都可能成為下一步的攻擊目標。此外,由於這些工具本身是 AI 驅動的,駭客還有機會透過修改模型或提示詞來植入更深層的後門,讓後續的軟體安全審查更加困難。
### 微軟的回應與後續補救措施
微軟目前的做法是斷開所有受影響儲存庫的公開存取,並由安全團隊逐項審核程式碼是否含有惡意內容。根據官方說法,部分儲存庫在確認無害後已經重新上線,但仍有不少專案處於關閉狀態。微軟也提醒開發者,應立即檢查近期是否有使用這些工具下載未經審核的套件,並更換可能被竊取的密碼或 API 金鑰。不過,對於如何防範未來類似攻擊,微軟尚未提出具體的長期對策。
### 讀者可關注的後續發展
首先,開發者應密切留意微軟 GitHub 組織的公告,確認自己是否曾下載或依賴受影響的儲存庫。其次,建議立即啟用多因素驗證(MFA),並定期輪替所有開發環境中的憑證。第三,企業內部的開發團隊應建立更嚴格的套件來源審查機制,避免直接信任未經簽署的第三方貢獻。最後,這起事件也再度凸顯開源供應鏈安全的脆弱性,未來可能促使微軟或 GitHub 推出更強的自動化掃描與即時警報功能。
### 總結:安全意識不可鬆懈
在 AI 工具快速普及的時代,開發者享受便利的同時,也必須承擔更高的風險。微軟此次供應鏈攻擊雖然已經獲得控制,但暴露出的問題——開源專案的源碼審查不足、依賴自動化更新卻缺乏安全驗證——並非一朝一夕能解決。對所有使用 AI 編碼輔助工具的技術人員而言,這次事件是一記警鐘:即使是大廠維護的開源項目,也可能成為惡意攻擊的跳板,唯有主動加強個人與團隊的資安防護,才能降低被感染的機率。
Related
相關文章

因批評 AI 數據中心迅速擴張,多名亞馬遜工程師遭內部調查
亞馬遜多名工程師因公開批評AI數據中心快速擴張,遭到公司內部調查。亞馬遜告知員工,調查可能導致紀律處分,甚至明確警告最嚴重後果為解僱。此舉使受調查員工深感威脅,並對就業穩定性產生不安。

因用 AI 編造證據材料,英國一警員面臨刑事調查
英國德比郡一名警探涉嫌利用警局內部AI聊天機器人,刻意下達偏頗指令以捏造有利於起訴的證據,包括誇大被害者影響聲明,目前該警員已遭停職並面臨「妨礙司法公正」的刑事調查。此案為英國首起執法人員濫用AI干預司法的事件,可能影響其經手案件的判決效力,也引發對警方導入AI技術監管機制的檢討。

AI 賬單失控:AT&T、Meta 等巨頭急剎車,從“瘋狂消耗”到“嚴苛限制”
科技媒體 The Information 昨日(6 月 18 日)發佈博文,報道稱包括 AT&T、Meta、Uber、微軟在內的諸多科技公司已嚴苛限制內部 AI 工具使用,正從鼓勵 AI 無限使用(tokenmaxxing)轉向嚴格限制(tokenminimizing)。

蓋洛普最新研究:不經常使用 AI 的員工更容易成為被裁員對象
這篇消息聚焦「蓋洛普最新研究:不經常使用 AI 的員工更容易成為被裁員對象」。原始導語提到:在美國科技行業,每月至少使用一次 AI 的員工,預計遭裁員的概率約為 6%;使用 AI 較少的員工,預計遭裁員的概率達到 18%,是前者的三倍。 從 AI 情報角度來看,這類內容值得關注其背後的技術進展、產品落地、產業競爭與後續市場影響。

皮尤研究中心民調:63% 美國人認為 AI 發展速度過快
這篇消息聚焦「皮尤研究中心民調:63% 美國人認為 AI 發展速度過快」。原始導語提到:49% 的美國人偶爾會使用聊天機器人,63% 則認為 AI 發展速度過快。2024 年,使用過 AI 聊天機器人的受訪者比例只有 33%。 從 AI 情報角度來看,這類內容值得關注其背後的技術進展、產品落地、產業競爭與後續市場影響。

Anthropic CEO 阿莫迪:公司治理機構隨時有權解僱我
Anthropic CEO 阿莫迪接受採訪時表示,AI 技術主要由私營企業推動,他本人並不完全認同此模式。為防範權力濫用,公司設立了“長期利益信託”治理結構,該機構有權撤換董事會成員甚至解僱 CEO。他強調,政府與企業應合作引入公共監督機制,確保 AI 安全發展。#AI 治理##Anthropic#