Beobachtetes Signal · 8. Juni 2026 · Security Breach · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ

Microsofts Open-Source-Repositories mit passwortraddierendem Malware-Code infiziert

Zusammenfassung des Signals

Microsoft hat den Zugriff auf Dutzende seiner Open-Source-GitHub-Repositories vorübergehend deaktiviert, nachdem Sicherheitsforscher bösartigen Code entdeckt hatten. Die Malware stiehlt Passwörter und Zugangsdaten, sobald Entwickler die kompromittierten Tools in KI-Programmierumgebungen öffnen. Zu den betroffenen Projekten gehören Azure-bezogene Tools sowie Entwicklerintegrationen für KI-Coding-Apps wie Claude Code, die Google Gemini CLI und VS Code. Die Sicherheitsfirmen Cloudsmith und OpenSourceMalware deckten den Vorfall auf, bei dem mindestens 70 Microsoft-eigene Repositories gesperrt wurden. Der Vorfall steht offenbar im Zusammenhang mit einer früheren Kompromittierung des Durable-Task-Projekts im Mai und wird als möglicher Folgeangriff gewertet. Dieser Vorfall verdeutlicht die enormen Risiken in der Software-Supply-Chain, da Schwachstellen in offiziellen Entwickler-Tools direkte Bedrohungen für Cloud-Infrastrukturen und sensible Unternehmensanmeldedaten darstellen.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Ein Supply-Chain-Angriff auf Microsoft-eigene Open-Source-Tools gefährdet Entwickler-Credentials, beeinträchtigt die Cloud-Sicherheit und erschüttert das Vertrauen in weit verbreitete Bibliotheken.

SIGNAL RADAR

Marktsignale zu Microsoft in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Microsoft sperrte den Zugriff auf Dutzende Open-Source-Projekte auf GitHub nach Entdeckung injizierter Malware.
  • Mindestens 70 Microsoft-eigene Repositories wurden wegen Verstößen gegen die Nutzungsbedingungen deaktiviert.
  • Die Sicherheitsfirmen Cloudsmith und OpenSourceMalware entdeckten den Diebstahl von Passwörtern und Zugangsdaten in KI-Coding-Apps.
  • Betroffen sind Azure-Tools und Integrationen für Claude Code, Google Gemini CLI sowie VS Code.
  • Forscher bringen den Vorfall mit einer früheren Kompromittierung des Durable-Task-Projekts im Mai in Verbindung.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 8. Juni 2026
Ursprünglicher Berichttitel: “Microsoft’s open source tools were hacked to steal passwords of AI developers”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Supply-Chain Security9. Juni 2026

Microsoft npm Packages Backdoored; AI Agents Trigger Credential Stealer

Seventy-three cryptographically signed Microsoft npm packages were compromised with a credential‑stealing worm called “Miasma,” derived from an open-source toolkit. The malware deploys a small (≈28 KB) payload that automatically harvests credentials from cloud providers (AWS, Azure, GCP), Kubernetes, many developer tool configs and password managers, and then spreads laterally through cloud infrastructure. The payload is triggered simply by opening a package inside AI coding agents and IDE integrations (examples named: Claude Code, Gemini CLI, Cursor, VS Code). Attackers used stolen Microsoft publisher credentials to publish malicious builds that carried valid SLSA provenance attestations, defeating provenance-only detection. The same Microsoft account had previously been compromised in May 2026 (durabletask Python SDK on PyPI), raising concerns about credential rotation and remediation.

Signal analysieren
Platform Security20. Mai 2026

GitHub Hack: Data Stolen from ~3,800 Internal Repos

GitHub, owned by Microsoft, confirmed a security breach in which attackers stole data from approximately 3,800 of the company’s internal code repositories. The company said it detected and contained a compromise of an employee device that involved a poisoned Visual Studio Code (VS Code) extension. GitHub reported no evidence so far that customer information stored outside of its internal repositories was impacted, and its investigation remains ongoing. A hacking group called TeamPCP has claimed responsibility and is reportedly selling the stolen data on a cybercrime forum. The incident follows a pattern of supply‑chain attacks against developer tools and extensions, with prior related breaches affecting Trivy, the European Commission, Tanstack, and resulting targeting of other major tech organisations.

Signal analysieren
Large Language Models (LLM) & AI22. Mai 2026

GitHub-Ausfälle gefährden Microsofts Vorsprung im Bereich AI-Coding

Das von Microsoft adquirierte GitHub hat durch wiederkehrende Störungen und einen Sicherheitsvorfall seinen frühen Vorsprung bei KI-gestützter Softwareentwicklung verspielt. Seit März kam es zu zahlreichen mehrstündigen Ausfällen, zudem wurden durch ein kompromittiertes Mitarbeitergerät rund 3.800 interne Code-Bibliotheken offengelegt. Flankiert von personellen Veränderungen und Führungslücken wächst die Konkurrenz durch Tools wie Cursor und Anthropic’s Claude Code. Um die Servicequalität zu sichern, stellt GitHub Copilot im Juni auf verbrauchsbasierte Abrechnung um und limitiert Neuanmeldungen für Einzelnutzer. Diese operativen Hürden und Preisänderungen veranlassen immer mehr Unternehmenskunden, Alternativen wie GitLab, Bitbucket sowie Self-Hosted-Lösungen zu evaluieren.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.