2025年4月,微软在未发出适当通知的情况下暂停了多个用于维护知名开源项目的开发者账户,导致相关项目无法为Windows用户发布新版本和安全补丁。受影响项目包括WireGuard、实时加密工具VeraCrypt、内存检测诊断工具MemTest86等。
VeraCrypt开发者穆尼尔·伊德拉西上周表示,微软封禁了其使用多年、用于为Windows驱动程序和引导加载程序签名的账号,且未发送任何邮件或提前警告,也未说明封禁原因,通知显示无法申诉。他尝试通过多种渠道联系微软,却只收到自动回复和机器人消息,始终无法联系到人工客服,目前无法发布Windows版本更新,Linux和macOS版本仍可正常更新。
WireGuard维护者杰森·A·多嫩菲尔德以及Windscribe和MemTest86开发团队也遭遇相同情况,数周来一直试图联系微软技术支持的人工人员,却始终无果。多嫩菲尔德称完全没有预警和通知,某天登录准备发布更新时突然发现账号被封,目前正在经历所谓60天的申诉流程。他担忧若WireGuard出现高危远程代码执行漏洞,无法及时为用户推送更新。
在科技媒体TechCrunch于当地时间周三报道此事后,微软副总裁斯科特·汉塞尔曼表示,这些开发者账号是被自动封禁的,原因是未通过“Windows硬件计划所有合作伙伴的强制账号验证”。微软称自2025年10月起已就此向“所有人”发送邮件通知,要求2024年4月后未完成验证的合作伙伴完成核验。根据微软10月1日在硬件开发中心发布的文章,账号验证流程于10月16日启动,若合作伙伴未在30天内完成,将被自动移出Windows硬件计划。微软在3月30日的更新中称,Windows硬件计划账号验证现已结束,未成功完成验证、状态为“核验拒绝”的账号已被移出计划,不再允许提交内容。
Bleeping Computer已就此事联系微软发言人寻求更多细节,但暂未收到回复。汉塞尔曼表示问题“很快会得到处理”,但未解释为何项目维护者未收到账号封禁通知。伊德拉西与Windscribe方面均证实了这一进展,伊德拉西确认汉塞尔曼已主动联系协助恢复被封禁的合作伙伴中心账号,并表示社交媒体发声和接受媒体采访最终促使微软做出了回应。(IT之家)