Červ Miasma, samoreplikující se malware, napadl 5. června 2026 73 repozitářů Microsoftu na GitHubu. Útok odstartoval 1.

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
Dne 5. června 2026 přinutil samoreplikující se malware známý jako červ Miasma GitHub k deaktivaci 73 repozitářů vlastněných Microsoftem, a to během pouhých 105 sekund . Nejednalo se o bezvýznamné vložení škodlivého kódu; šlo o sofistikovaný útok na dodavatelský řetězec, který zneužil nástroje, jimž vývojáři nejvíce důvěřují – jejich AI asistenty pro programování. Postižené repozitáře spadaly pod čtyři hlavní organizace Microsoftu: Azure, Azure-Samples, Microsoft a MicrosoftDocs
. Tento útok představuje zlomový okamžik v kybernetické bezpečnosti, kdy se samotné otevření kódu v prostředí s umělou inteligencí stalo spouštěčem pro krádež přihlašovacích údajů.
Novinka tohoto útoku spočívala v jeho provedení, které obešlo tradiční bezpečnostní kontroly tím, že proměnilo vývojářské nástroje v prostředek k útoku.
Incident na GitHubu Microsoftu byl posledním dějstvím kampaně, která začala o několik dní dříve v dodavatelském řetězci open-source softwaru.
RedHatInsights/javascript-clients, což útočníkům umožnilo publikovat trojanizované balíčky s legitimně vypadajícími autentickými podpisy původu Reakce na útok byla rychlá a rozhodná, ale důsledky incidentu sahají hluboko.
Miasma je přímým potomkem frameworku Mini Shai-Hulud, sady nástrojů vytvořené útočnou skupinou známou jako TeamPCP . Dřívější kampaň skupiny TeamPCP, zveřejněná 12. května 2026, již dříve kompromitovala přes 170 balíčků npm a PyPI, které dohromady nasbíraly více než 518 milionů stažení a přímo cílily na knihovny pro vývojáře AI
.
Situaci dále komplikuje skutečnost, že TeamPCP zveřejnil framework Mini Shai-Hulud jako open-source . To znamená, že neznámý počet napodobitelů má přístup ke stejnému kódu. Zatímco použité techniky a kód silně spojují Miasma s linií od TeamPCP, mnozí bezpečnostní výzkumníci varují, že definitivní atribuci původní skupině nelze provést, protože tuto konkrétní vlnu útoku mohl zorganizovat kdokoli s tímto veřejně dostupným nástrojem
.
Útok Miasma zásadně mění definici bezpečnostních hranic. Otevření repozitáře s kódem již není pasivní, bezpečnou akcí. Výzkumníci se shodují na několika klíčových doporučeních:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Červ Miasma, samoreplikující se malware, napadl 5. června 2026 73 repozitářů Microsoftu na GitHubu.
Červ Miasma, samoreplikující se malware, napadl 5. června 2026 73 repozitářů Microsoftu na GitHubu. Útok odstartoval 1. června napadením npm balíčků Red Hat, což odhaluje sofistikovaný vícestupňový útok na dodavatelský řetězec spojený s frameworkem Mini Shai Hulud, přičemž nelze vyloučit ani aktivity napodobitelů [1...
Reakce zahrnovala okamžité zablokování postižených repozitářů, jejich plné obnovení do 8.