微软已关闭了 GitHub 上的一批自有代码仓库,旨在调查一起数据泄露事件。其中受影响的包括与 Azure 及 AI 编程工具相关的仓库,例如 Claude Code、Gemini 的命令行界面以及 VS Code。
据研究人员表示,黑客在这些工具中植入了可以窃取用户密码和其他敏感凭证的恶意软件。目前尚不清楚有多少人下载了受影响的工具。
微软发言人 Ben Hope 向 TechCrunch 表示,该公司“在调查潜在的恶意内容期间,已暂时移除了部分代码库。其中部分代码库经审查后已恢复,而其余代码库在调查工作持续期间可能仍处于 offline 状态。”
“作为调查的一部分,我们已通知了少数可能从受影响的存储库下载过内容的客户。我们将继续调查,如果发现任何需要客户采取行动的情况,我们将通过我们既定的支持渠道直接联系客户”。
TechCrunch 询问微软具体受影响的客户数量时,微软并未立即提供相关信息。
根据尝试访问微软旗下代码托管网站 GitHub 上项目页面时显示的提示信息,至少有 70 个属于微软的项目已被“禁用”。提示信息为:“由于违反了 GitHub 的服务条款,GitHub 工作人员已禁用对该存储库的访问。”
目前至少有 70 个属于微软的项目已被“disabled”,当尝试访问这些项目的 GitHub 页面时,会出现一条提示信息:“由于违反了 GitHub 的服务条款,GitHub 工作人员已停用了对此存储库的访问权限。”

据 Ars Technica 报道,这是微软在过去几周内发生的第二起已知安全漏洞事件。5 月中旬,安全研究人员表示,微软的开源项目 Durable Task 遭到黑客攻击。OpenSourceMalware 指出,微软此次事件是对 Durable Task 项目的“再次入侵”,这表明微软可能并未在第一次尝试中彻底清除黑客,或者这是一次全新的、独立的安全漏洞事件。