Miasma masken, en självreplikerande skadlig kod, komprometterade 73 av Microsofts GitHub repositories den 5 juni 2026 genom att utnyttja AI baserade kodverktyg som Claude Code och VS Code för att aktivera en skadlig n... Attackkedjan inleddes med manipulerade npm paket från Red Hat den 1 juni, vilket pekar på en fle...

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
Den 5 juni 2026 tvingades GitHub att stänga ned 73 av Microsofts kodarkiv på bara 105 sekunder. Orsaken var en självreplikerande skadlig kod känd som Miasma-masken . Det var inte fråga om en enkel kodinsmuggling; det var en sofistikerad attack mot leverantörskedjan som använde utvecklarnas mest betrodda verktyg – deras AI-assistenter – som vapen. De drabbade repositories sträckte sig över fyra centrala Microsoft-organisationer: Azure, Azure-Samples, Microsoft och MicrosoftDocs
. Attacken representerar ett paradigmskifte inom cybersäkerhet, där blotta handlingen att öppna en kodbas i en AI-driven miljö blev en utlösande faktor för stöld av inloggningsuppgifter.
Det nya med attacken var dess utförande, där traditionella säkerhetskontroller kringgicks genom att utvecklarverktyg förvandlades till attackvektorer.
Händelsen på Microsofts GitHub var sista akten i en kampanj som inleddes dagarna innan i den öppna källkodens leverantörskedja.
Den 1 juni 2026 använde angripare ett stulet GitHub-konto från en Red Hat-anställd för att publicera manipulerade versioner av 32 officiella @redhat-cloud-services npm-paket, fördelade på över 90 versioner . Microsoft Threat Intelligence spårade intrånget till RedHats CI/CD-pipeline
RedHatInsights/javascript-clients, vilket gjorde det möjligt för angriparna att publicera trojaniserade paket med legitima äkthetssignaturer . Dessa skadliga paket innehöll ett förvirrat installationsskript som körde en stöld av inloggningsuppgifter vid installation, vilket lade grunden för Miasma-maskens vidare spridning
.
Svaret på attacken var snabbt och beslutsamt, men händelsens implikationer är djupgående.
Miasma är en direkt avkomma till ramverket för maskar kallat Mini Shai-Hulud, en verktygslåda skapad av hotgruppen TeamPCP . TeamPCP:s tidigare kampanj, som offentliggjordes den 12 maj 2026, hade redan komprometterat över 170 npm- och PyPI-paket med mer än 518 miljoner sammanlagda nedladdningar, direkt riktade mot AI-utvecklarbibliotek
.
Situationen försvåras ytterligare av att TeamPCP öppnade källkoden för Mini Shai-Hulud-ramverket . Detta innebär att ett okänt antal copycat-aktörer har tillgång till samma kodbas. Även om tekniker och kod starkt kopplar Miasma till TeamPCP:s arv, är flera säkerhetsforskare försiktiga med att dra definitiva slutsatser om att den ursprungliga gruppen ligger bakom. Vilken aktör som helst med den öppna verktygslådan kan ha orkestrerat delar av eller hela denna specifika våg
.
Miasma-attacken omdefinierar säkerhetsgränser i grunden. Att öppna ett kodarkiv är inte längre en passiv och säker handling. Forskare har enats kring flera viktiga rekommendationer:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Miasma masken, en självreplikerande skadlig kod, komprometterade 73 av Microsofts GitHub repositories den 5 juni 2026 genom att utnyttja AI baserade kodverktyg som Claude Code och VS Code för att aktivera en skadlig n...
Miasma masken, en självreplikerande skadlig kod, komprometterade 73 av Microsofts GitHub repositories den 5 juni 2026 genom att utnyttja AI baserade kodverktyg som Claude Code och VS Code för att aktivera en skadlig n... Attackkedjan inleddes med manipulerade npm paket från Red Hat den 1 juni, vilket pekar på en flerstegsattack kopplad till det öppna ramverket Mini Shai Hulud.
GitHub agerade omedelbart och stängde ned de drabbade repositories. Alla var återställda av Microsoft den 8 juni.