2026-06-11 microsoft
微软开源工具被植入窃密代码:AI 工程师成了供应链攻击的靶心
微软下架了 70 多个 GitHub 仓库,因为攻击者把窃取凭证的恶意代码注入了 Azure 和 AI 编码工具的依赖里。这对建设者意味着该重做哪几件事。
阅读全文High-signal frontier AI context tagged with supply-chain.
微软下架了 70 多个 GitHub 仓库,因为攻击者把窃取凭证的恶意代码注入了 Azure 和 AI 编码工具的依赖里。这对建设者意味着该重做哪几件事。
阅读全文