馬克雷達MARK RADAR
EN

微軟 73 個 GitHub 專案遭駭,鎖定 Claude Code 與 Gemini CLI 開發者

1 篇報導 · 首次偵測 2026-06-10 · 最後活動 2026-06-10

微軟旗下 GitHub 是全球重要的開源程式碼託管平台,Claude Code 與 Gemini CLI 則可在開發環境中呼叫外部套件、存取程式碼與憑證。這類高度整合讓工程師提升效率,也使遭污染的 repo 成為供應鏈攻擊入口,威脅 API 金鑰及企業系統安全。

最新報導指出,GitHub 上已有 73 個微軟開源專案遭植入惡意程式,攻擊對象鎖定使用 Anthropic Claude Code 與 Google Gemini CLI 的開發者。惡意程式會在 AI 工具開啟時竊取敏感憑證;目前事件發生日期、受害人數與損失金額尚未公布。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)