VMTech
Discuss a project

Microsoft: Malicious code in open-source projects stole AI developers' credentials

Microsoft: Malicious code in open-source projects stole AI developers' credentials

Colleagues, a cybersecurity alert: Microsoft disabled dozens of open‑source GitHub repositories after malicious code was found exfiltrating passwords and credentials of AI developers.

- Signals from Cloudsmith and OpenSourceMalware: the malware steals credentials when tools are launched (Azure, Gemini CLI, Claude Code).
- GitHub disabled ≥70 projects; Microsoft confirmed the removals.
- This is a supply‑chain compromise; a re‑compromise of Durable Task is reported.

Why it matters: vulnerable libraries can grant access to clouds and client data.

Recommendations: audit dependencies, rotate keys, and restrict privileges.

How prepared is the industry to handle such attacks?

#cybersecurity #supplychain #openSource #Microsoft

Open analytics
On the site 0 views
min read 1 08.06.2026
On Instagram 4 views
On Instagram 1 reach
Instagram

Microsoft: Malicious code in open-source projects stole AI developers' credentials

Open the post on Instagram ↗