微软70余个开源AI项目遭供应链攻击 开发者凭证存泄露风险

2026年6月,微软至少70个托管在GitHub上的开源AI项目遭供应链攻击,黑客注入恶意代码,意图在用户使用Claude Code、Gemini CLI、VS Code等AI编码工具时窃取密码及敏感凭证。微软发言人本·霍普证实已暂时删除涉事存储库,部分经审核后恢复。这是微软近几周内第二起开源安全事件,此前5月其Durable Task工具曾遭入侵。

配图

安全机构OpenSourceMalware的溯源报告显示,本次攻击的隐蔽性极强:黑客利用此前泄露的低权限项目账号侵入代码库,将恶意脚本嵌入AI工具的依赖包更新中,整个操作伪装成常规的功能迭代提交,未经过安全审核的普通开发者几乎无法识别风险。

与传统供应链攻击不同,本次黑客的目标明确指向AI编码工具用户。当开发者使用Claude Code、Gemini CLI、VS Code等AI编码助手拉取被入侵的开源项目代码,或是在VS Code中调用相关AI工具插件时,嵌入的恶意脚本会自动执行,窃取本地存储的Git凭证、云服务访问密钥、数据库密码等敏感信息,甚至可以获取开发者设备的远程操作权限。

微软的公告显示,本次受影响的项目多为面向AI应用开发的工具类库,覆盖大模型调用、工作流编排、多模态数据处理等多个热门开发场景,全球范围内已有数千名开发者下载过涉事版本的代码包。

这已经是微软开源生态近一个月内发生的第二起已知安全事件。2026年5月中旬,微软开源的任务编排工具Durable Task就曾遭黑客入侵,攻击者同样在依赖包中注入了窃密代码,当时已有超过2000名开发者受到影响。

微软发言人本·霍普透露,目前涉事的70余个存储库中,32个经过安全团队全量代码审核后已经恢复访问,剩余项目仍在排查中,微软也已向所有下载过涉事代码包的开发者推送了安全预警,建议立即更换本地所有敏感凭证。

为了防范类似事件再次发生,微软已经对所有核心开源AI项目的权限体系进行升级,所有代码提交必须经过两轮独立的安全审核,且维护账号必须启用硬件级二次验证才能获得提交权限。

随着AI编码助手的渗透率快速提升,开源供应链已经成为网络攻防的新主战场。业内统计数据显示,目前超过70%的开发者在日常工作中会使用AI编码助手生成代码,而AI生成的代码中平均有42%会直接引入第三方开源依赖,多数开发者不会对这些依赖的安全性进行额外校验,这也让供应链攻击的危害被成倍放大。

本次事件也给整个AI行业敲响了警钟:在大模型与开源生态深度融合的当下,传统的代码安全审查机制已经无法覆盖新型攻击场景,如何构建适配AI开发流程的供应链安全防护体系,将成为接下来整个行业需要共同解决的核心问题。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。