2026年10月4日 搜尋 我的行程 English中文
世界新聞 · 旅遊 · 文化
Taiwan The Taiwan Times
台灣國際報 — Taiwan's window to the world
國際

微軟證實:SolarWinds 駭客入侵期間曾檢視原始碼

班加羅爾:微軟(Microsoft)週四在官方部落格發文表示,與數十個美國政府機構和私人企業遭受大規模入侵事件有關的駭客,已潛入微軟系統以存取部分程式碼。 原始碼(即執行軟體或作業系統的一組底層指令)通常是科技公司守口如瓶的機密,微軟向來對其保護工作格外謹慎。 儘管微軟承認駭客得以檢視部分原始碼,但

班加羅爾:微軟(Microsoft)週四在官方部落格發文表示,與數十個美國政府機構和私人企業遭受大規模入侵事件有關的駭客,已潛入微軟系統以存取部分程式碼。

原始碼(即執行軟體或作業系統的一組底層指令)通常是科技公司守口如瓶的機密,微軟向來對其保護工作格外謹慎。

儘管微軟承認駭客得以檢視部分原始碼,但該公司聲稱駭客並無法進行修改。

這家科技巨頭也對此次入侵進行了風險評估,並指出其軟體開發依賴公司內部的程式碼共享,這種做法被稱為「內部原始碼(inner source)」。

微軟在部落格文章中指出,其調查發現「少數內部帳戶」出現異常,其中一個帳戶「曾被用來檢視多個原始碼儲存庫中的程式碼」。

微軟表示,該帳戶並不具備監控任何微軟程式碼的權限。該部落格文章進一步補充,目前並未發現生產服務或客戶資料遭到存取的證據。文中表示:「調查仍在持續進行中,同時也未發現我們的系統被用來攻擊其他人的跡象。」

這起駭客攻擊最早可追溯至 3 月,當時惡意程式碼被暗中植入用於監控電腦網路的 SolarWinds 軟體更新中。

微軟曾協助資安公司 FireEye 因應這起資料外洩事件;FireEye 是在自身成為攻擊目標時發現這起駭客入侵的。

微軟先前已透露,與其他企業一樣,其在網路內發現了 SolarWinds 軟體的惡意版本,但透過部落格文章揭露原始碼遭存取則是首次。

SolarWinds 駭客攻擊是有史以來揭露最具規模的網路行動之一,至少波及半數以上的聯邦機構,並可能影響數千家公司與其他機構。

美國與私部門的調查人員在假期期間花費大量時間梳理日誌,試圖釐清資料是否遭到竊取或修改。

根據《西雅圖時報》(Seattle Times)報導,資安專家與美國官員懷疑這起駭客攻擊是俄羅斯所為。

微軟本月稍早表示,已識別出遭到該駭客入侵的超過 40 個政府機構、智庫、非政府組織與 IT 公司。俄羅斯已否認涉案。