Den 5. juni 2026 tvang en selvreplikerende malware kendt som Miasma-ormen GitHub til at deaktivere 73 Microsoft-ejede repositorier på blot 105 sekunder . Det var ikke en almindelig kodeinjektion; det var et sofistikeret supply chain-angreb, der gjorde netop de værktøjer, udviklere stoler på – deres AI-kodeassistenter – til våben. De ramte repositorier spændte over fire centrale Microsoft-organisationer: Azure, Azure-Samples, Microsoft og MicrosoftDocs
. Angrebet repræsenterer et skelsættende øjeblik for cybersikkerhed, hvor handlingen blot at åbne et kodeprojekt i et AI-drevet miljø blev en direkte trigger for tyveri af loginoplysninger.
Angrebets nyskabelse lå i dets udførselsvej, som omgik traditionelle sikkerhedstjek ved at gøre udviklerværktøjer til angrebsvektorer.
Hændelsen med Microsofts GitHub var det sidste kapitel i en kampagne, der begyndte dage tidligere i open source-softwareforsyningskæden.
Den 1. juni 2026 brugte angribere en stjålet GitHub-konto tilhørende en Red Hat-medarbejder til at udgive manipulerede versioner af 32 officielle @redhat-cloud-services npm-pakker fordelt på over 90 versioner . Microsoft Threat Intelligence sporede kompromitteringen til den opstrøms CI/CD-pipeline
RedHatInsights/javascript-clients, hvilket tillod angriberne at udgive inficerede pakker med legitime ægthedssignaturer . Disse ondsindede pakker indeholdt et sløret preinstall-script, der eksekverede en loginoplysningsstjæler ved installation, hvilket lagde grunden til den bredere Miasma-udbredelse
.
Reaktionen på angrebet var hurtig og resolut, men hændelsens implikationer stikker dybt.
Miasma er en direkte efterkommer af Mini Shai-Hulud-orme-frameworket, et værktøjssæt skabt af trusselsgruppen kendt som TeamPCP . TeamPCPs tidligere kampagne, offentliggjort den 12. maj 2026, havde allerede kompromitteret over 170 npm- og PyPI-pakker med mere end 518 millioner akkumulerede downloads, rettet direkte mod AI-udviklerbiblioteker
.
Situationen kompliceres yderligere af, at TeamPCP frigav Mini Shai-Hulud-frameworket som open source . Det betyder, at et ukendt antal copycat-aktører har adgang til den samme kodebase. Selvom teknikkerne og koden stærkt forbinder Miasma med TeamPCPs arv, advarer flere sikkerhedsforskere om, at en endelig tilskrivning til den oprindelige gruppe ikke kan foretages, da enhver aktør med det åbne værktøjssæt kunne have stået bag dele af eller hele denne specifikke bølge
.
Miasma-angrebet omdefinerer fundamentale sikkerhedsgrænser. At åbne et koderepository er ikke længere en passiv, sikker handling. Forskere har samlet sig om flere nøgleanbefalinger:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Den selvreplikerende Miasma orm kompromitterede 73 Microsoft GitHub repositorier på kun 105 sekunder den 5.
Den selvreplikerende Miasma orm kompromitterede 73 Microsoft GitHub repositorier på kun 105 sekunder den 5. Angrebet startede med inficerede Red Hat npm pakker den 1. juni og er en del af en større supply chain kampagne forbundet med Mini Shai Hulud frameworket, men copycat aktører kan være involveret.
Hændelsen markerer et paradigmeskifte, hvor det at åbne et repository i et AI miljø ikke længere er en passiv handling, men en kritisk sikkerhedsgrænse.