자기 복제형 악성코드 '미아즈마 웜'이 2026년 6월 5일, 클로드 코드(Claude Code)나 VS 코드(Visual Studio Code) 같은 AI 코딩 도구를 무기화하여 마이크로소프트 깃허브 저장소 73곳을 감염시키고 클라우드 자격 증명을 탈취했습니다. 이 공격은 6월 1일 레드햇(Red Hat)의 npm 패키지가 백도어에 감염되면서 시작된 정교한 '소프트웨어 공급망 공격'으로, 오픈소스화된 '미니 샤이훌루드(Mini Shai Hulud)' 악성코드 프레임워크에서 파생되었습니다.

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
2026년 6월 5일, 미아즈마(Miasma) 웜이라는 자기 복제형 악성코드가 단 105초 만에 마이크로소프트의 깃허브 저장소 73곳을 마비시키는 초유의 사태가 발생했습니다 . 이 공격은 소스 코드를 살짝 바꾸는 단순한 해킹이 아니었습니다. 개발자들이 가장 신뢰하는 도구, 즉 AI 코딩 어시스턴트를 악성코드 유포 경로로 삼은 정교한 '소프트웨어 공급망 공격'이었습니다. 피해를 입은 조직은 Azure, Azure-Samples, Microsoft, MicrosoftDocs 등 마이크로소프트의 핵심 사업부 네 곳에 걸쳐 있었습니다
. 이 사건은 AI가 탑재된 환경에서 코드 저장소를 여는 단순한 행위만으로도 자격 증명을 탈취 당할 수 있는, 사이버 보안의 새로운 분기점으로 기록되고 있습니다.
이 공격의 가장 큰 특징은 전통적인 보안 검사를 우회하기 위해 개발자 도구를 공격 벡터로 바꾸었다는 점입니다.
이번 마이크로소프트 깃허브 사건은 며칠 전 오픈소스 소프트웨어 공급망에서 시작된 대규모 캠페인의 마지막 단계였습니다.
2026년 6월 1일, 공격자들은 탈취한 레드햇(Red Hat) 직원의 깃허브 계정을 사용해 32개의 공식 @redhat-cloud-services npm 패키지에 백도어를 심었습니다. 이는 90개 이상의 버전에 걸쳐 이루어졌습니다 . npm은 자바스크립트 기반 소프트웨어를 위한 세계 최대의 패키지 저장소로, 마치 앱스토어와 같은 역할을 합니다. 마이크로소프트 위협 인텔리전스(Microsoft Threat Intelligence)는 이 침해 사고가
RedHatInsights/javascript-clients라는 상위 CI/CD 파이프라인(소프트웨어를 자동으로 빌드하고 배포하는 시스템)에서 비롯되었으며, 이를 통해 공격자들이 겉보기에는 멀쩡해 보이는 '출처 서명'이 포함된 악성 패키지를 유통할 수 있었음을 밝혀냈습니다 . 이 악성 패키지들은 설치 시 실행되는 난독화된 '사전 설치 스크립트(preinstall script)'를 통해 자격 증명 탈취기를 작동시켰고, 이것이 더 큰 규모의 미아즈마 확산을 위한 발판이 되었습니다
.
깃허브와 마이크로소프트의 대응은 신속하고 단호했지만, 이 사건이 남긴 파장은 매우 깊습니다.
미아즈마 웜은 팀PCP(TeamPCP) 라고 알려진 위협 그룹이 만든 미니 샤이훌루드(Mini Shai-Hulud) 웜 프레임워크의 직계 후손입니다 . '샤이훌루드'는 공상과학 소설 '듄(Dune)'에 나오는 거대한 모래벌레 이름으로, 끊임없이 증식하고 파고드는 이 악성코드의 특성을 상징합니다. 팀PCP의 이전 캠페인은 2026년 5월 12일에 공개되었는데, 당시 이미 AI 개발자 라이브러리를 직접 겨냥하여 170개 이상의 npm 및 PyPI 패키지를 감염시켰으며, 누적 다운로드 수는 무려 5억 1,800만 건을 넘었습니다
.
상황을 더 복잡하게 만드는 것은, 팀PCP가 미니 샤이훌루드 프레임워크를 오픈소스로 공개했다는 사실입니다 . 이는 불특정 다수의 모방범들이 동일한 코드베이스에 접근할 수 있게 되었음을 의미합니다. 미아즈마에 사용된 기술과 코드가 팀PCP의 계보와 강력하게 연결되어 있지만, 여러 보안 연구자들은 이 특정 공격이 원조 그룹의 소행이라고 단정할 수는 없으며, 오픈소스 툴킷을 손에 넣은 어떤 모방범이라도 공격의 전부 또는 일부를 감행했을 가능성을 경고하고 있습니다
.
미아즈마 공격은 보안의 경계선을 근본적으로 재정의합니다. 코드 저장소를 여는 것은 더 이상 수동적이고 안전한 행위가 아닙니다. 연구원들은 다음과 같은 몇 가지 핵심 권장 사항을 제시했습니다.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
자기 복제형 악성코드 '미아즈마 웜'이 2026년 6월 5일, 클로드 코드(Claude Code)나 VS 코드(Visual Studio Code) 같은 AI 코딩 도구를 무기화하여 마이크로소프트 깃허브 저장소 73곳을 감염시키고 클라우드 자격 증명을 탈취했습니다.
자기 복제형 악성코드 '미아즈마 웜'이 2026년 6월 5일, 클로드 코드(Claude Code)나 VS 코드(Visual Studio Code) 같은 AI 코딩 도구를 무기화하여 마이크로소프트 깃허브 저장소 73곳을 감염시키고 클라우드 자격 증명을 탈취했습니다. 이 공격은 6월 1일 레드햇(Red Hat)의 npm 패키지가 백도어에 감염되면서 시작된 정교한 '소프트웨어 공급망 공격'으로, 오픈소스화된 '미니 샤이훌루드(Mini Shai Hulud)' 악성코드 프레임워크에서 파생되었습니다.
깃허브는 즉각 감염된 저장소를 비활성화하고 6월 8일까지 모든 것을 복구했지만, 이 사건으로 인해 이제는 'AI 도구로 코드 저장소를 여는 행위' 자체가 핵심 보안 경계선으로 재정의되었습니다.