← Volver a notas
microsoft,seguridad,github,malware,codigo-abierto

Las herramientas de código abierto de Microsoft fueron hackeadas para robar contraseñas de desarrolladores de IA

Microsoft ha cortado acceso a decenas de sus proyectos de código abierto en GitHub mientras investiga cómo los hackers aparentemente penetraron los proyectos e inyectaron malware para robar contraseñas. Muchos de los proyectos afectados se relacionan con herramientas de desarrollo de IA.

RRedacción Sandia Tech·9 de junio de 2026·2 min
Las herramientas de código abierto de Microsoft fueron hackeadas para robar contraseñas de desarrolladores de IA

Microsoft ha cortado acceso a docenas de sus proyectos de código abierto alojados en GitHub mientras investiga cómo los hackers aparentemente penetraron los proyectos e inyectaron malware que roba contraseñas en el código.

Muchos de los proyectos afectados se relacionan con el servicio en la nube Azure de Microsoft y otras herramientas utilizadas por desarrolladores para codificar con aplicaciones de desarrollo de IA, como Claude Code, la interfaz de línea de comandos de Gemini, y VS Code.

De acuerdo con la empresa de seguridad Cloudsmith y el sitio de análisis de malware impulsado por la comunidad OpenSourceMalware, que fueron algunos de los primeros en señalar el hackeo, el malware permitió a los hackers robar las contraseñas de los usuarios y otras credenciales sensibles cuando abrieron las herramientas comprometidas en sus aplicaciones de codificación de IA.

No se sabe inmediatamente cuántas personas han descargado las herramientas afectadas.

Microsoft confirmó que retiró los repositorios, como fue reportado por primera vez por 404 Media.

Ben Hope, portavoz de Microsoft, le dijo a TechCrunch que la empresa ha temporalmente removido algunos repositorios mientras investigaba contenido potencialmente malicioso. Algunos de estos repositorios han sido restaurados después de revisar, mientras que otros pueden permanecer offline mientras el trabajo continúa.

Como parte de nuestra investigación, notificamos a un pequeño número de clientes que pueden haber descargado contenido de los repositorios afectados. Continuaremos investigando, y si se identifica algo más que requiera acción del cliente, nos comunicaremos directamente a través de nuestros canales de soporte establecidos, añadió Hope.

Microsoft no proporcionó inmediatamente el número específico de clientes afectados, cuando se le preguntó a TechCrunch.

Al menos 70 proyectos que pertenecen a Microsoft han sido deshabilitados, según un mensaje que aparece al intentar acceder a las páginas de los proyectos en GitHub, un sitio de alojamiento de código que Microsoft posee. El acceso a este repositorio ha sido deshabilitado por el Personal de GitHub debido a una violación de los términos de servicio de GitHub.

Este es el último ejemplo en los últimos meses de hackers que penetran proyectos de código abierto ampliamente populares con el objetivo de plantar malware en un gran número de usuarios que tienen el código instalado en sus computadoras. Estos hackeos se conocen como ataques de cadena de suministro, ya que apuntan a código que a menudo es instalado por un gran número de desarrolladores.

Ver más notas →