微软数十个开源 AI 工具遭供应链攻击,大量开发者凭证被窃
6 月 9 日
微软因遭遇黑客的供应链攻击,紧急切断了 GitHub 上至少 70 个开源项目的访问权限,黑客旨在通过 AI 编码应用窃取用户密码及敏感凭证。公司调查期间暂时删除相关存储库,部分经审核已恢复。这是微软开源项目过去几周内第二起已知安全漏洞事件,此前 5 月中旬开源工具 Durable Task 曾遭入侵,此次被指是对该项目的再次入侵。AI 大模型与开源生态深度融合背景下,开源供应链已成网络攻防新主战场,构建更具韧性的代码审查与安全防护机制是 AI 时代科技巨头亟待解决的共性课题。
2026-08-04
微软将于 8 月为 Teams 推出安全举报功能2026-07-28
微软发布首款网络安全 AI 模型 MAI-Cyber-1-Flash2026-06-09
微软数十个开源 AI 工具遭供应链攻击,大量开发者凭证被窃2026-05-27
微软旗下领英将打击 AI 生成垃圾内容,检测后不再推荐给其他用户2026-04-09
微软封禁多个知名开源项目开发者账号2026-02-26
微软回应 Xbox 手机端突现「通知轰炸」:测试 AI 误发,已介入调查2025-08-06
微软分四阶段推进 WinUI 开源,提升开发透明度与社区协作2025-06-07
微软发布 AI Agent 故障白皮书查看更多
体验专业版特色功能,拓展更丰富、更全面的相关内容。