微軟 73 個 GitHub 專案遭駭,鎖定 Claude Code 與 Gemini CLI 開發者
1 篇報導 · 首次偵測 2026-06-10 · 最後活動 2026-06-10
微軟旗下 GitHub 是全球重要的開源程式碼託管平台,Claude Code 與 Gemini CLI 則可在開發環境中呼叫外部套件、存取程式碼與憑證。這類高度整合讓工程師提升效率,也使遭污染的 repo 成為供應鏈攻擊入口,威脅 API 金鑰及企業系統安全。
最新報導指出,GitHub 上已有 73 個微軟開源專案遭植入惡意程式,攻擊對象鎖定使用 Anthropic Claude Code 與 Google Gemini CLI 的開發者。惡意程式會在 AI 工具開啟時竊取敏感憑證;目前事件發生日期、受害人數與損失金額尚未公布。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。