My News ← 戻る

MicrosoftのGitHubリポジトリ70件以上が侵害——AIツール開発者の認証情報を窃取するマルウェア混入

MicrosoftのGitHubリポジトリ70件以上が侵害——AIツール開発者の認証情報を窃取するマルウェア混入

項目 内容
ジャンル セキュリティ
日付 2026-06-09
元記事 TechCrunch

要約

MicrosoftのGitHub上にあるAzure関連・AI開発ツール関連のリポジトリ少なくとも70件が侵害され、パスワード窃取マルウェアが混入していたことが明らかになった。開発者がClaude Code・Gemini CLIなどのAIコーディングアシスタントでこれらのリポジトリを参照した際に認証情報が盗まれる仕組みで、Durable Taskリポジトリ侵害に続く今年2件目の重大インシデントとなった。Microsoftは「少数の顧客」に通知したと発表したが、サプライチェーン攻撃の特性上、影響範囲は公表以上に広い可能性がある。AI開発ツールを利用する開発者は直ちにGitHubトークン・AWS/GCP/Azure認証情報のローテーションを実施することが推奨される。


元記事を読む →