当前位置:主页 > 头条 >

分析师:微软70多个开源库遭Miasma蠕虫投毒

时间:2026-06-09 14:00:28

  消息,微软托管在GitHub上的70多个开源代码仓库因遭遇Miasma蠕虫攻击被紧急关停。受感染的仓库主要属于Azure云服务,以及供开发者在Claude Code、Gemini CLI、Cursor、VS Code等AI编程助手中使用的工具包。此次攻击与5月中旬GitHub内部代码被盗案有关,黑客组织Teampcp在微软应用市场上架了带毒的VS Code扩展程序,导致一名GitHub员工在11分钟内下载中招,凭证和密钥被窃取,盗走了约3800个内部仓库。Miasma蠕虫专门针对AI编程场景,黑客利用盗取的微软贡献者token向官方仓库注入恶意代码,开发者在AI助手中打开受污染项目时会触发恶意载荷。安全机构提示,开发者需审慎评估在AI助手中直接运行未知仓库的风险。

热点推荐
1 币安将于6月12日更新USDⓈ

消息,币安宣布将于2026年6月12日06:00更新其USDⓈ-M永续合约的抵押率和分层抵押率。此次更新将...

2 顾仲怡:汇丰计划下半年推出港元稳定币

汇丰全球托管产品总经理顾仲怡表示,汇丰已在香港获得稳定币发行人牌照,计划最快于下半...

3 Anthropic最强Claude Mythos同级模型呼之欲出,

消息,科技记者亚历克斯希斯爆料,Anthropic计划于美国当地时间6月9日发布Claude 5系列的首款通...

4 Bitget上线迪士尼、索尼、可口可乐等30只

消息,Bitget宣布已上线迪士尼、索尼集团、麦当劳、可口可乐、PayPal等共计30只股票现货。这些...

5 分析师:微软70多个开源库遭Miasma蠕虫投

消息,微软托管在GitHub上的70多个开源代码仓库因遭遇Miasma蠕虫攻击被紧急关停。受感染的仓库...

6 Anthropic发布生物AI检索工具,将基因数据

消息,Anthropic发布了一款生物AI检索工具,能够将基因数据查询的准确率提升至近100%。该工具...

7 黑客持续抛售H代币,链上价格跌至0.003美

消息,odaily_exchange_gap发文称,黑客持续在链上抛售H代币,链上价格已跌至0.003美元。目前Bin...

8 BitMEX:Q3 2026季度期货合约现已上线

消息,BitMEX宣布Q3 2026季度期货合约于6月9日04:00 UTC正式上线,现已可进行交易。有关完整合约...

9 币界午讯 黑石比特币ETF单日净流出3671枚

6月9日消息: 1. 黑石比特币ETF单日净流出3671枚,价值约2.33亿美元; 2. 英国金融行为监管局批...

10 新型恶意软件Reaper通过虚假下载页面传播

消息,一种名为Reaper的新型macOS信息窃取恶意软件正通过微信、Miro等应用的虚假下载页面传播...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。