マイクロソフトはハッカー攻撃を受け、GitHubにホストされている少なくとも70のオープンソースプロジェクトへのアクセスを緊急に切断しました。ハッカーは「サプライチェーン攻撃」を通じて悪意のあるソフトウェアをコードに注入し、ユーザーがClaude Code、Gemini CLI、VS CodeなどのAIコーディングアプリで改変されたツールを開く際に、パスワードや機密情報などを盗み取る狙いでした。

QQ20260609-092319.jpg

マイクロソフトの発言者であるベン・ホープ(Ben Hope)は、調査中に関連するリポジトリを一時的に削除したことを確認しました。現在、一部のコードリポジトリは検証を経て復元されています。これは、先週以降にマイクロソフトのオープンソースプロジェクトが直面した2回目の既知のセキュリティ侵害事件です。今年5月中旬には、同社のオープンソースツールDurable Taskがハッカーによって侵害され、セキュリティ機関のOpenSourceMalwareは今回の出来事をこのプロジェクトに対する「再侵入」と指摘しています。

AI大規模モデルとオープンソースエコシステムが深く融合する今、こうした巨大企業のリポジトリを標的とした侵入事件は、再びセキュリティの警鐘を鳴らしました。AIコーディングアシスタントの浸透率が大幅に上昇する中、オープンソースサプライチェーンはサイバー戦争の新しい主戦場となりました。AI時代において、より耐性のあるコードレビューおよびセキュリティ保護メカニズムを構築することは、すべてのテクノロジー企業が直面する共通課題となっています。