MicrosoftのGitHubリポジトリ70件以上が侵害——AIツール開発者の認証情報を窃取するマルウェア混入
MicrosoftのGitHubリポジトリ70件以上が侵害——AIツール開発者の認証情報を窃取するマルウェア混入
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-09 |
| 元記事 | TechCrunch |
要約
MicrosoftのGitHub上にあるAzure関連・AI開発ツール関連のリポジトリ少なくとも70件が侵害され、パスワード窃取マルウェアが混入していたことが明らかになった。開発者がClaude Code・Gemini CLIなどのAIコーディングアシスタントでこれらのリポジトリを参照した際に認証情報が盗まれる仕組みで、Durable Taskリポジトリ侵害に続く今年2件目の重大インシデントとなった。Microsoftは「少数の顧客」に通知したと発表したが、サプライチェーン攻撃の特性上、影響範囲は公表以上に広い可能性がある。AI開発ツールを利用する開発者は直ちにGitHubトークン・AWS/GCP/Azure認証情報のローテーションを実施することが推奨される。