O verme Miasma se espalhou por 73 repositórios do GitHub da Microsoft, incluindo Azure e MicrosoftDocs, usando commits maliciosos que eram ativados automaticamente quando um desenvolvedor abria o projeto no Claude Cod... A origem do ataque remonta a pacotes npm oficiais da Red Hat que foram modificados dias antes, d...

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
No dia 5 de junho de 2026, uma cepa de malware autorreplicante conhecida como verme Miasma forçou o GitHub a desabilitar 73 repositórios de propriedade da Microsoft em meros 105 segundos . Não se tratou de uma simples injeção de código, mas de um sofisticado ataque à cadeia de suprimentos de software que transformou em arma as próprias ferramentas que os desenvolvedores mais confiam: seus assistentes de codificação com inteligência artificial. Os repositórios afetados abrangiam quatro organizações centrais da gigante de tecnologia: Azure, Azure-Samples, Microsoft e MicrosoftDocs
. O ataque representa um momento decisivo na cibersegurança, onde o simples ato de abrir um código-fonte em um ambiente com IA passou a ser um gatilho para o roubo de credenciais.
A novidade do ataque residiu em seu caminho de execução, que contornou as verificações de segurança tradicionais ao transformar as ferramentas do desenvolvedor em vetores de ataque.
O incidente no GitHub da Microsoft foi o ato final de uma campanha que começou dias antes na cadeia de fornecimento de software de código aberto.
Em 1º de junho de 2026, os invasores usaram a conta do GitHub de um funcionário da Red Hat, que havia sido roubada, para publicar versões com backdoor de 32 pacotes npm oficiais do @redhat-cloud-services, abrangendo mais de 90 versões . A Inteligência de Ameaças da Microsoft rastreou o comprometimento até o pipeline de CI/CD original do
RedHatInsights/javascript-clients, o que permitiu que os atacantes publicassem pacotes trojanizados com assinaturas de procedência de aparência legítima . Esses pacotes maliciosos continham um script de pré-instalação ofuscado, que executava um ladrão de credenciais no momento da instalação, criando a base para a propagação mais ampla do Miasma
.
A resposta ao ataque foi rápida e decisiva, mas as implicações do incidente são profundas.
O Miasma é um descendente direto da estrutura de malware Mini Shai-Hulud, um kit de ferramentas criado pelo grupo de ameaças conhecido como TeamPCP . A campanha anterior do TeamPCP, divulgada em 12 de maio de 2026, já havia comprometido mais de 170 pacotes nos registros npm e PyPI, que acumulavam mais de 518 milhões de downloads, visando diretamente bibliotecas de desenvolvimento com IA
.
A situação se complica ainda mais porque o TeamPCP disponibilizou publicamente o código-fonte da estrutura Mini Shai-Hulud . Isso significa que um número desconhecido de agentes imitadores tem acesso ao mesmo código-base. Embora as técnicas e o código vinculem fortemente o Miasma à linhagem do TeamPCP, vários pesquisadores de segurança alertam que uma atribuição definitiva ao grupo original não pode ser feita, pois qualquer ator com o kit de ferramentas de código aberto poderia ter orquestrado parte ou a totalidade desta onda específica de ataques
.
O ataque do Miasma redefine fundamentalmente as fronteiras de segurança. Abrir um repositório de código não é mais uma ação passiva e segura. Os pesquisadores se uniram em torno de várias recomendações-chave:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
O verme Miasma se espalhou por 73 repositórios do GitHub da Microsoft, incluindo Azure e MicrosoftDocs, usando commits maliciosos que eram ativados automaticamente quando um desenvolvedor abria o projeto no Claude Cod...
O verme Miasma se espalhou por 73 repositórios do GitHub da Microsoft, incluindo Azure e MicrosoftDocs, usando commits maliciosos que eram ativados automaticamente quando um desenvolvedor abria o projeto no Claude Cod... A origem do ataque remonta a pacotes npm oficiais da Red Hat que foram modificados dias antes, demonstrando uma sofisticada campanha de ataque à cadeia de suprimentos em múltiplas etapas.
Especialistas reforçam que, após este incidente, a simples ação de abrir um repositório de código com uma ferramenta de IA deve ser considerada um limite crítico de segurança.