Червь Miasma, саморазмножающееся вредоносное ПО, скомпрометировал 73 репозитория Microsoft на GitHub 5 июня 2026 года, используя ИИ инструменты для разработки, такие как Claude Code и VS Code, для запуска похитителя у... Цепочка атаки началась с зараженных npm пакетов Red Hat 1 июня, что указывает на сложную многоэт...

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
5 июня 2026 года саморазмножающееся вредоносное ПО, известное как червь Miasma, всего за 105 секунд вынудило GitHub отключить 73 репозитория, принадлежащих Microsoft . Это была не простая инъекция кода, а сложная атака на цепочку поставок, превратившая в оружие ИИ-помощники — те самые инструменты, которым разработчики доверяют больше всего. Затронутые репозитории охватывали четыре ключевых подразделения Microsoft: Azure, Azure-Samples, Microsoft и MicrosoftDocs
. Это событие стало поворотным моментом в кибербезопасности, где простое открытие кодовой базы в ИИ-среде превратилось в триггер для кражи учетных данных.
Новизна атаки заключалась в ее нестандартном подходе — она обходила традиционные средства защиты, превращая инструменты разработчика в векторы нападения.
Инцидент с Microsoft GitHub стал финальным актом кампании, начавшейся несколькими днями ранее в сфере цепочки поставок открытого программного обеспечения.
1 июня 2026 года злоумышленники, используя украденную учетную запись сотрудника Red Hat на GitHub, опубликовали вредоносные версии 32 официальных npm-пакетов @redhat-cloud-services, охватывающие более 90 версий . Подразделение Microsoft Threat Intelligence выяснило, что источник компрометации находился в исходном CI/CD-пайплайне
RedHatInsights/javascript-clients, что позволило атакующим выпускать троянизированные пакеты с подлинными подписями происхождения . Эти вредоносные пакеты содержали запутанный скрипт предустановки, который запускал похититель учетных данных при установке, закладывая основу для дальнейшего распространения Miasma
.
Реакция на атаку была молниеносной и решительной, однако ее последствия оказались гораздо глубже.
Miasma является прямым потомком фреймворка Mini Shai-Hulud worm, созданного киберпреступной группой TeamPCP . Предыдущая кампания TeamPCP, раскрытая 12 мая 2026 года, уже скомпрометировала более 170 пакетов npm и PyPI, которые в совокупности были загружены более 518 миллионов раз и напрямую нацеливались на ИИ-библиотеки для разработчиков
.
Ситуация осложняется тем, что TeamPCP опубликовала фреймворк Mini Shai-Hulud в открытом доступе . Это означает, что неограниченное число подражателей получило доступ к той же кодовой базе. Хотя методы и код надежно связывают Miasma с наследием TeamPCP, многие исследователи в области безопасности предостерегают от однозначной атрибуции оригинальной группировке, так как любой злоумышленник с открытым инструментарием мог организовать часть или всю эту волну атак
.
Атака Miasma кардинально меняет представление о границах безопасности. Открытие репозитория с кодом больше не является пассивным и безопасным действием. Исследователи единодушны в нескольких ключевых рекомендациях:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Червь Miasma, саморазмножающееся вредоносное ПО, скомпрометировал 73 репозитория Microsoft на GitHub 5 июня 2026 года, используя ИИ инструменты для разработки, такие как Claude Code и VS Code, для запуска похитителя у...
Червь Miasma, саморазмножающееся вредоносное ПО, скомпрометировал 73 репозитория Microsoft на GitHub 5 июня 2026 года, используя ИИ инструменты для разработки, такие как Claude Code и VS Code, для запуска похитителя у... Цепочка атаки началась с зараженных npm пакетов Red Hat 1 июня, что указывает на сложную многоэтапную атаку на цепочку поставок, связанную с фреймворком Mini Shai Hulud, опубликованным в открытом доступе; не исключает...
Реагирование включало немедленное отключение репозиториев и их полное восстановление к 8 июня, в результате чего открытие репозитория в ИИ инструменте теперь рассматривается как критическая граница безопасности [12][3].