Le 5 juin 2026, le ver Miasma a compromis 73 dépôts GitHub de Microsoft en exploitant les outils d'IA pour développeurs (Claude Code, VS Code, Cursor), déclenchant un vol massif d'identifiants cloud et forçant une dés... L'attaque trouve son origine dans des paquets npm de Red Hat piégés le 1er juin, illustrant une...

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
Le 5 juin 2026, une souche de malware auto-réplicatif connue sous le nom de ver Miasma a contraint GitHub à désactiver 73 dépôts appartenant à Microsoft en seulement 105 secondes . C'est une attaque de la chaîne d'approvisionnement (ou supply chain) sophistiquée qui a transformé les outils préférés des développeurs — à savoir leurs assistants de codage IA — en armes. Les dépôts touchés concernaient quatre organisations majeures de Microsoft : Azure, Azure-Samples, Microsoft, et MicrosoftDocs
. Cet événement marque un tournant en cybersécurité : le simple fait d'ouvrir une base de code dans un environnement dopé à l'IA est désormais un déclencheur de vol d'identifiants.
La nouveauté de cette offensive réside dans son chemin d'exécution, qui contourne les contrôles de sécurité traditionnels en utilisant les outils des développeurs comme vecteurs d'attaque.
L'incident Microsoft GitHub n'est que le dernier acte d'une campagne qui a débuté quelques jours plus tôt dans la chaîne d'approvisionnement des logiciels open source.
Le 1er juin 2026, des attaquants ont utilisé un compte GitHub volé à un employé de Red Hat pour publier des versions piégées de 32 paquets npm officiels du nom de domaine @redhat-cloud-services, à travers plus de 90 versions . L'équipe de renseignement sur les menaces de Microsoft, Microsoft Threat Intelligence, a retracé l'origine du piratage jusqu'au pipeline CI/CD (intégration et déploiement continus)
RedHatInsights/javascript-clients, permettant aux attaquants de publier des paquets piégés avec des signatures de provenance authentiques à l'apparence légitime . Ces paquets vérolés contenaient un script de pré-installation obscurci qui exécutait un voleur d'identifiants dès leur installation, préparant ainsi le terrain pour la propagation plus large de Miasma
.
La réponse à cette attaque a été rapide et décisive, mais l'incident a des implications profondes.
Miasma est un descendant direct du framework de ver Mini Shai-Hulud, une boîte à outils créée par le groupe de pirates connu sous le nom de TeamPCP . La campagne précédente de TeamPCP, rendue publique le 12 mai 2026, avait déjà compromis plus de 170 paquets npm (pour Node.js) et PyPI (pour Python), cumulant plus de 518 millions de téléchargements, ciblant directement les bibliothèques de développement pour l'IA
.
La situation est d'autant plus complexe que TeamPCP a publié le code source du framework Mini Shai-Hulud en open source . Cela signifie qu'un nombre inconnu d'acteurs imitateurs (copycats) ont accès à la même base de code. Bien que les techniques et le code lient fermement Miasma à la lignée de TeamPCP, plusieurs chercheurs en sécurité préviennent qu'il est impossible d'attribuer cette vague d'attaques de manière définitive au groupe d'origine, car tout acteur disposant de cette boîte à outils open source aurait pu orchestrer tout ou partie de cette opération spécifique
.
L'attaque Miasma redéfinit fondamentalement les frontières de la sécurité. Ouvrir un dépôt de code n'est plus une action passive et sans danger. Les chercheurs se sont accordés sur plusieurs recommandations clés :
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Le 5 juin 2026, le ver Miasma a compromis 73 dépôts GitHub de Microsoft en exploitant les outils d'IA pour développeurs (Claude Code, VS Code, Cursor), déclenchant un vol massif d'identifiants cloud et forçant une dés...
Le 5 juin 2026, le ver Miasma a compromis 73 dépôts GitHub de Microsoft en exploitant les outils d'IA pour développeurs (Claude Code, VS Code, Cursor), déclenchant un vol massif d'identifiants cloud et forçant une dés... L'attaque trouve son origine dans des paquets npm de Red Hat piégés le 1er juin, illustrant une campagne sophistiquée liée au framework Mini Shai Hulud, dont le code a été publié en open source, rendant l'attribution...
La réponse a été immédiate : les dépôts ont été désactivés puis restaurés par Microsoft au 8 juin, mais l'incident redéfinit les limites de sécurité : ouvrir un dépôt dans un environnement de codage assisté par IA est...