תולעת Miasma, נוזקה המשתכפלת מעצמה, פגעה ב 74 מאגרי GitHub של מיקרוסופט ב 5 ביוני 2026, תוך ניצול כלי קוד מבוססי AI כמו Claude Code ו VS Code להפעלת מטען זדוני לגניבת אישורי גישה, מה שאילץ את GitHub... שרשרת התקיפה החלה בחבילות npm נגועות של Red Hat ב 1 ביוני, וחשפה מתקפת שרשרת אספקה רב שלבית המקושרת לתשתית Mini Sha...

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
ב-5 ביוני 2026, זן נוזקה משתכפלת המכונה תולעת Miasma אילץ את GitHub להשבית 74 מאגרים בבעלות מיקרוסופט בתוך 105 שניות בלבד . זו לא הייתה הזרקת קוד שגרתית; זו הייתה מתקפת שרשרת אספקה מתוחכמת שניצלה כנשק את הכלים שהמפתחים סומכים עליהם יותר מכל – עוזרי הקוד מבוססי הבינה המלאכותית. המאגרים שנפגעו השתרעו על פני ארבעה ארגוני ליבה של מיקרוסופט: Azure, Azure-Samples, Microsoft, MicrosoftDocs
. מתקפה זו מייצגת רגע מכונן באבטחת סייבר, שבו הפעולה הפשוטה של פתיחת בסיס קוד בסביבה מונעת בינה מלאכותית הפכה לטריגר לגניבת אישורי גישה.
הייחודיות של המתקפה טמונה בנתיב הביצוע שלה, אשר עקף בדיקות אבטחה מסורתיות על ידי הפיכת כלי הפיתוח לנתיבי תקיפה. להלן שלבי המפתח:
האירוע בגיטהאב של מיקרוסופט היה המערכה האחרונה בקמפיין שהחל ימים ספורים קודם לכן בשרשרת אספקת תוכנת הקוד הפתוח.
ב-1 ביוני 2026, תוקפים עשו שימוש בחשבון גיטהאב גנוב של עובד Red Hat כדי לפרסם גרסאות נגועות של 32 חבילות npm רשמיות - @redhat-cloud-services, שהקיפו למעלה מ-90 גרסאות . צוות Microsoft Threat Intelligence עקב אחר מקור הפריצה לצינור ה-CI/CD (Continuous Integration and Continuous Delivery) של
RedHatInsights/javascript-clients, מה שאיפשר לתוקפים לפרסם חבילות נגועות עם חתימות מקור (provenance signatures) לגיטימיות למראה . חבילות זדוניות אלו הכילו סקריפט preinstall מוצפן אשר הריץ גונב אישורי גישה (credential stealer) בעת ההתקנה, ובכך הניחו את התשתית להתפשטות הרחבה יותר של Miasma
.
התגובה למתקפה הייתה מהירה ונחרצת, אך ההשלכות של האירוע עמוקות.
Miasma היא צאצא ישיר של תשתית Mini Shai-Hulud, ארגז כלים שיצרה קבוצת האיום הידועה בשם TeamPCP . קמפיין מוקדם יותר של TeamPCP, שנחשף ב-12 במאי 2026, כבר פגע בלמעלה מ-170 חבילות npm ו-PyPI, שצברו יותר מ-518 מיליון הורדות מצטברות, ותקף ישירות ספריות כלי AI למפתחים
.
המצב מסתבך אף יותר משום ש-TeamPCP פתחה את הקוד של תשתית Mini Shai-Hulud . משמעות הדבר היא שמספר לא ידוע של גורמים מחקים (copycat) קיבלו גישה לאותה תשתית קוד. בעוד שהטכניקות והקוד מקשרים באופן חזק את Miasma לשושלת של TeamPCP, חוקרי אבטחה מרובים מזהירים כי לא ניתן לקבוע בוודאות שיוך לקבוצה המקורית, שכן כל גורם בעל ארגז הכלים בקוד הפתוח יכול היה לתזמר חלק או את כל הגל הספציפי הזה
.
מתקפת Miasma מגדירה מחדש באופן יסודי את גבולות האבטחה. פתיחת מאגר קוד אינה עוד פעולה סבילה ובטוחה. חוקרים התגבשו סביב מספר המלצות מרכזיות:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
תולעת Miasma, נוזקה המשתכפלת מעצמה, פגעה ב 74 מאגרי GitHub של מיקרוסופט ב 5 ביוני 2026, תוך ניצול כלי קוד מבוססי AI כמו Claude Code ו VS Code להפעלת מטען זדוני לגניבת אישורי גישה, מה שאילץ את GitHub...
תולעת Miasma, נוזקה המשתכפלת מעצמה, פגעה ב 74 מאגרי GitHub של מיקרוסופט ב 5 ביוני 2026, תוך ניצול כלי קוד מבוססי AI כמו Claude Code ו VS Code להפעלת מטען זדוני לגניבת אישורי גישה, מה שאילץ את GitHub... שרשרת התקיפה החלה בחבילות npm נגועות של Red Hat ב 1 ביוני, וחשפה מתקפת שרשרת אספקה רב שלבית המקושרת לתשתית Mini Shai Hulud בקוד פתוח, כאשר חוקרים מזהירים מפני שימוש בקוד על ידי גורמים מחקים...
תגובת החירום כללה השבתה מיידית של המאגרים, שחזור מלא עד 8 ביוני, ושינוי תפיסתי חסר תקדים באבטחת מידע: פתיחת מאגר קוד בכלי AI הפכה לגבול אבטחה קריטי שיש להתייחס אליו בזהירות הראויה.