新聞 國際財經

微軟發布資安警示,揭露求職誘餌式多階段後門攻擊瞄準開發者

2026/3/5 08:56

【財訊快報/陳孟朔】微軟(Microsoft, 美股代碼MSFT)股價連續兩天反彈2.83%後,週三追高1.27美元或0.31%,至405.20美元為2月10日以來最高,開春以來跌幅縮小至16.22%,仍為科技七雄最遜咖。消息面上,市場同步關注微軟最新資安警示,該公司提醒開發者留意一波以求職與技術測驗為誘餌的多階段後門攻擊行動,顯示在AI與雲端開發需求持續升溫之際,軟體開發流程本身正成為攻擊者鎖定的高價值入口。

微軟在安全博客指出,攻擊者透過偽裝成合法Next.js專案與技術評估題目的惡意程式碼倉庫,誘使開發者依照日常工作流程進行操作,例如複製(repo clone)程式碼庫、開啟專案與執行建置程序,進而在不易察覺的情況下觸發惡意程式執行。微軟描述,這類攻擊刻意「融入正常開發流程」,使傳統使用者警覺機制更難即時辨識。

根據微軟於事件調查期間蒐集的Defender遙測資料,這波攻擊不僅是零星個案,而是與更廣泛、以求職主題為誘餌的威脅集群相關。微軟並提到,初步分析先識別出少數直接參與攻擊的惡意倉庫,後續進一步擴大調查後發現更多相關樣本與行為路徑,反映這類開發者供應鏈滲透手法具有延展性與複製性。

市場人士指出,此類事件短線未必直接衝擊微軟獲利預期,但對企業客戶而言,將再度強化端點防護、身分驗證、雲端應用控管與開發流程安全治理的預算需求,對微軟Defender、Entra與Sentinel等安全產品線的長線需求形成支撐。

相關新聞