テクノロジー大手のマイクロソフトがGitHubプラットフォーム上の数十のオープンソースプロジェクトのリポジトリを最近緊急に非表示にしました。この出来事は、ハッカーがこれらのプロジェクトに侵入し、ユーザーのパスワードを盗むためのウイルスコードを悪意を持って注入したことに起因しています。これにより開発者コミュニティで大きな衝撃が走りました。

AI開発者を正確に標的とした攻撃
セキュリティ会社のCloudsmithとマルウェア分析サイトのOpenSourceMalwareが最初にこの異常を発見しました。関連レポートによると、影響を受けたプロジェクトは主にマイクロソフトのAzureクラウドサービスおよび人気のあるAI開発ツールに集中しており、Claude CodeやGeminiのコマンドラインインターフェース、VS CodeなどのAIコードアプリケーションと関連するコンポーネントが含まれます。
ハッカーはこれらのツールに悪意のあるコードを組み込み、正確な「ソフトウェアサプライチェーン攻撃」を実行しました。開発者がローカルのAIコードアプリケーションでこれらの改ざんされたツールを開くと、悪意のあるプログラムが静かに実行され、ユーザーのローカルパスワードやその他の機密情報を試して盗もうとします。
緊急の非表示とリスクの調査
マイクロソフトのスポークスパーソンはその後、安全保護の観点から、潜在的な悪意のあるコンテンツを調査する過程で少なくとも70のコードリポジトリを一時的に削除したことを確認しました。現在、一部のリポジトリは安全な再検証後に再度公開されていますが、他の一部のリポジトリは依然として利用不可の状態です。
内部調査中、マイクロソフトは一部の可能性のある影響を受けた顧客に安全通知を送信しました。マイクロソフトには非常に高いセキュリティリソースと防御能力がありますが、これは数週間以内に二度目のオープンソースプロジェクトのハッキング侵害が暴露されたことであり、現在のAI開発エコシステムが直面する厳しいセキュリティの課題を示しています。
