中国数智化转型网 人工智能资讯 每日人工智能资讯|微软开源项目突遭黑客入侵,多款AI开发工具被植入密码窃取软件

每日人工智能资讯|微软开源项目突遭黑客入侵,多款AI开发工具被植入密码窃取软件

科技巨头微软在GitHub平台上的数十个开源项目仓库近日紧急下线。此次风波源于黑客成功入侵了这些项目,并恶意注入了旨在窃取用户密码的病毒代码,引发了开发圈的强烈震动。

一、精准打击AI开发者

安全公司 Cloudsmith 与恶意软件分析网站 OpenSourceMalware 最早发现了此次异常。相关报告指出,受影响的项目主要集中在微软 Azure 云服务以及一系列热门的 AI 开发工具上,包括用于集成 Claude Code、Gemini 命令行界面以及 VS Code 等 AI 编码应用的关联组件。数智化转型网www.szhzxw.cn

黑客通过在这些工具中植入恶意代码,实施精准的“软件供应链攻击”。一旦开发者在本地通过 AI 编码应用打开这些被篡改的工具,恶意程序就会悄然运行,尝试窃取用户的本地密码及其他敏感凭据。

二、紧急下线排查隐患

微软发言人随后证实,出于安全保护的考量,公司在调查潜在恶意内容的过程中已暂时移除了至少 70 个相关代码仓库。目前,部分仓库在经过安全复核后已经重新恢复上线,而另一些存在风险的仓库仍保持禁用状态。数智化转型网www.szhzxw.cn

内部调查期间,微软已经向一小部分可能拉取过受影响内容的客户发出了安全通知。尽管微软拥有极高的安全资源和防护能力,但这也是其近几周内第二次被曝出开源项目遭黑客渗透,凸显出当前 AI 开发生态所面临的严峻安全拷问。数智化转型网www.szhzxw.cn

若您对人工智能感兴趣,可添加数智化转型网小助手思思微信加入人工智能交流群。若您在寻找人工智能供应商,可联系数智化转型网小助手思思(17757154048,微信同号)

思思微信二维码

若您为人工智能服务商,可添加数智化转型网小助手Nora,加入人工智能行业交流群。

Nora微信二维码

若您为人工智能创业者,可添加数智化转型网社群主理人Carina,加入人工智能创业交流群。

Carina微信二维码

声明:本文来自数智化转型网,版权归作者所有。文章内容仅代表作者独立观点,不代表数智化转型网立场,转载目的在于传递更多信息。如有侵权,请联系我们。

底部图片
免责声明: 本网站(http://www.szhzxw.cn/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。 本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等) 版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。https://www.szhzxw.cn/122825.html
联系我们

联系我们

17717556551

邮箱: editor@cxounion.org

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部