token@redhat-cloud-servicesprovenanceBu zararlı paketler haftalık ortalama 80.000 kez indiriliyordu [10, 21]. Bir geliştirici npm installpreinstall yaşam döngüsü kancası aracılığıyla hemen devreye giriyordu [4, 22]. Yük; AWS, Azure, GCP, GitHub, HashiCorp Vault, Kubernetes yapılandırmaları, SSH anahtarları ve yerel geliştirici ortamlarından kimlik bilgilerini topluyordu [6, 19]. Ardından, çaldığı bu sırları kullanarak kurbanın erişimi olan diğer projelere zararlı kod enjekte ediyor ve ele geçirilen her geliştirici iş istasyonu ile CI/CD hattını yeni bir dağıtım düğümüne dönüştürüyordu [2, 5].
Solucanın en yeni davranışı sadece kimlik bilgisi hırsızlığı değildi — yapay zekâ kodlama araçlarını istismar etmesiydi. Miasma'nın varyantları, Claude Code, Cursor, Gemini CLI ve GitHub Copilot'u hedef alan zararlı kural dosyaları yerleştiriyordu. Bu dosyalar, bir geliştirici ele geçirilmiş depoyu kendi IDE'sine klonlayıp açtığı anda otomatik olarak çalışacak şekilde tasarlanmıştı [2, 10]. Diğer bir deyişle, hiçbir paket yüklemeden, sadece kodu okumak bile yükü tetikleyebiliyordu.
5 Haziran 2026'da solucan Microsoft'a ulaştı. “Switched DataConverter to OrchestrationContext [skip ci]” başlıklı zararlı bir kod değişikliği, Azure/durabletask deposuna indi. Meta verisi, şüphe uyandırmamak için tarihi 9 Mart 2020 olarak gösterecek şekilde manipüle edilmişti . Bu değişiklik, saldırının köprübaşı oldu. Buradan solucan, dört Microsoft GitHub organizasyonundaki (Azure, Azure-Samples, Microsoft ve MicrosoftDocs) 73 depoya yayıldı [1, 6].
azure-functions-host gibi temel altyapı projeleri ve .NET, Go, Java, JavaScript, MSSQL ve Python dillerindeki tüm Dayanıklı Görev (Durable Task) ailesi etkilenen projeler arasındaydı .
Miasma'yı anlamak için, TeamPCP'in silahını neden açık kaynak yapma kararı aldığını anlamak gerekir.
TeamPCP (Replicating Marauder, TGR-CRI-1135 ve UNC6780 olarak da izlenir), 2025 ve 2026'nın başlarını kendi kendini çoğaltan bir tedarik zinciri solucanları ailesini mükemmelleştirmekle geçiren bir tehdit aktörü grubudur. Operasyonlarının zirve noktası, 11 Mayıs 2026'da 172 npm ve PyPI paketi üzerinden 373 zararlı paket sürümü yayınladıkları ve toplam indirme sayısı 518 milyonu aşan kampanyaydı . Bu kampanya, solucanın GitHub Actions çalıştırıcı belleğinden OIDC belirteçlerini çıkarma, geçerli imza sertifikaları alma ve bu sayede geçerli kaynak kanıtlama (
provenance attestation.
Ardından, 12 Mayıs 2026'da TeamPCP, Mini Shai-Hulud'un tüm kaynak kodunu MIT lisansı altında GitHub'da yayınladı [25, 29]. Grup bununla da kalmayıp, BreachForum'da bir yarışma duyurdu ve kendi çatıları kullanılarak gerçekleştirilecek en büyük tedarik zinciri saldırısına 1.000 dolar değerinde Monero ödülü vadetti . Mesaj açıktı: Araç seti artık kamu malıydı.
Beş gün içinde, tek bir npm kullanıcı hesabı, Shai-Hulud solucanının neredeyse birebir klonu olan dört zararlı paket yayınladı. OX Security'nin analizine göre, klon sadece saldırganın kendi komuta-kontrol uç noktası ve özel anahtarıyla değiştirilmiş, onun dışında “neredeyse hiçbir değişiklik yapılmadan” kopyalanmıştı . Tedarik zinciri saldırılarının endüstriyelleşmesi başlamıştı — ve savunmacılar henüz bunun farkında değildi.
Açık kaynak yapılmasından on yedi gün sonra Miasma, Red Hat'i vurdu. Zararlı yazılımın kodu, Mini Shai-Hulud'un yapısal bir varyantıdır; orijinal Dune temalı referanslar, Yunan mitolojisi ifadeleriyle değiştirilmiştir [23, 27]. Ancak kullanılan yöntem — preinstall betiğinin çalıştırılması, şifrelenmiş JavaScript yükleri, kimlik bilgisi toplama ve CI/CD yoluyla kendi kendine yayılma — büyük ölçüde aynıdır [8, 53].
Kritik bir nokta olarak, araştırmacılar Miasma'yı kesin olarak TeamPCP'nin kendisine atfedemiyor. Cloud Security Alliance, “aynı halka açık kod tabanını kullanan taklitçi aktörlerin göz ardı edilemeyeceğini” açıkça belirtiyor . Palo Alto Networks'ün Unit 42 ekibi de, kaynak kodun halka açılmasının “yetkin herhangi bir aktörün aynı saldırıyı kopyalayabileceği” anlamına geldiğini ve bu nedenle “atfın belirsizliğini koruduğunu” vurguluyor
. Bu belirsizlik bir dipnot değil — ekosistemi gürültüyle doldurmak ve atıf çabalarını çökertmek için tasarlanmış, bilinçli bir stratejinin özelliğidir
.
Açık kaynaklı çatı sadece Miasma'yı mümkün kılmakla kalmadı — anında bir taklitçi faaliyeti dalgası yarattı.
3 Haziran 2026'da, Phantom Gyp adı verilen yeni bir varyant ortaya çıktı ve @vapi-ai/server-sdk ve ai-sdk-ollama dahil olmak üzere 57 ek npm paketine ulaştı [10, 20]. Bu varyant, artık yakından incelenen postinstall çalıştırma yolunu atlayarak, paket kurulumu sırasında kötü amaçlı kodu çalıştırmak için silahlandırılmış bir binding.gyp dosyası kullanıyordu [10, 52]. OpenSourceMalware araştırmacıları, TeamPCP hiçbir zaman üstlenmese de, bu kampanyanın TeamPCP çatısının doğada (in-the-wild) kullanıldığı ilk onaylanmış vaka olduğunu doğruladı .
8 Haziran itibarıyla, SANS Internet Storm Center, daha geniş saldırgan kitlesinin artık açık kaynaklı Mini Shai-Hulud çatısını aktif olarak kullandığını ve birden fazla bağımsız tehdit aktörünün kendi kampanyalarını başlattığını bildirdi . Zararlı yazılım npm'in ötesine yayıldı: araştırmacılar, LLM (büyük dil modeli) tarafından çevrilmiş gibi görünen bir Ruby varyantı tespit etti — bu, orijinal açık kaynak kodun bir parçası olmayan, kaba ama işlevsel bir uyarlamaydı
. npm'den birden fazla ekosisteme bu adaptasyon hızı, saldırı yüzeyinin ne kadar kökten değiştiğinin altını çizdi.
Miasma'ya verilen yanıt, hem ihlalin ölçeğini hem de büyük platform sahiplerinin olaya dahil olmasını yansıtacak şekilde alışılmadık derecede hızlı ve aleniydi.
GitHub'ın yanıtı anında oldu. Platform, 5 Haziran 2026'da tespitten yaklaşık 105 dakika sonra 70'ten fazla Microsoft'a ait depoyu devre dışı bıraktı [2, 3, 12]. Devre dışı bırakılan depolar Azure, Azure-Samples, Microsoft ve MicrosoftDocs organizasyonlarını kapsıyordu [3, 5]. Birkaç gün içinde tüm depolar geri yüklendi ve temiz olduğu ilan edildi, ancak bu süreçte etkilenen bazı Microsoft CI/CD hatları kesintiye uğradı .
Microsoft, 2 Haziran 2026'da Tehdit İstihbaratı ekibi aracılığıyla, Red Hat'teki ilk ihlalden CI/CD istismarına kadar tüm saldırı zincirini kapsayan detaylı bir teknik analiz yayınladı . Microsoft ayrıca, kendi 73 deposunu kaldırmak gibi son derece sıra dışı bir adım attı ve BleepingComputer'a, bu depoların “potansiyel zararlı içerik” dağıttığı endişesiyle bu kararın alındığını söyledi
. Microsoft'un kendi iç CI/CD iş akışlarındaki bu kesinti, bir tedarik zinciri solucanının sonuçlarından platform sahibinin bile muaf olmadığını gösterdi.
Red Hat, 1 Haziran 2026'da RHSB-2026-006 güvenlik danışma belgesini yayınlayarak ihlali doğruladı ve ihlalin Red Hat Enterprise Linux veya OpenShift ürünlerini etkilemediğini, şirket içi geliştirme araçlarıyla sınırlı olduğunu belirtti [9, 16]. Şirket, etkilenen tüm npm paket sürümlerini yürürlükten kaldırdı ve bu paketleri kullanan son kullanıcıları uyardı.
İngiltere'nin Ulusal Siber Güvenlik Merkezi (NCSC) ise olayı daha geniş bir politika hamlesine dönüştürdü. 4 Haziran 2026'da, NCSC bir blog yazısı yayınlayarak kuruluşları açık kaynak bağımlılıklarını gözden geçirmeye ve tedarik zinciri saldırılarına maruz kalma risklerini azaltmaya açıkça çağırdı . Bu zamanlama tesadüf değildi — yazı, doğrudan Miasma kampanyasını katalizör olarak gösteriyordu
. 9 Haziran 2026'da, NCSC güncellenmiş bir “Siber Güvenliğin Temelleri (Cyber Essentials) Tedarik Zinciri Oyun Kitabı” yayınlayarak İngiliz şirketlerini, Cyber Essentials sertifikasyonunu tedarikçiler için standart bir gereklilik haline getirmeye çağırdı
.
NCSC'nin rehberi üç kategoriye odaklandı: görünürlük (paket güncellemelerini denetleyin, beklenmeyen bağımlılıkları belirleyin ve bir yazılım malzeme listesi (SBOM) tutun), değerlendirme (tedarikçi güvenlik uygulamalarını değerlendirin) ve aksiyon (tedarik zinciri güvenliğini yönetim kurulu seviyesinde bir öncelik haline getirin) [31, 40]. İngiltere hükümeti ayrıca TeamPCP kampanyasıyla ilgili resmi olarak devreye girdi; bu, açık kaynak bağımlılık güvenliğinin artık bireysel geliştirici hijyeni meselesi olarak değil, ulusal bir siber güvenlik politikası olarak ele alındığı bir değişimi yansıtıyor.
Miasma saldırısı, tarihteki en büyük tedarik zinciri ihlali veya en karmaşığı değil. Ancak, bundan sonra ne olacağını anlamak için en öğretici olanı olabilir.
İlk olarak, açık kaynak saldırı çatıları ekosistemi silahlandırdı. TeamPCP'in Mini Shai-Hulud'u MIT lisansı altında yayınlama kararı kasıtlı bir stratejidir: bir taklitçiler ordusu donatmak, atıf karmaşası yaratmak ve savunmacıları, aynı taktik kitabını kullanan bilinmeyen sayıda bağımsız aktöre karşı savunma yapmaya zorlamak [1, 9, 54]. Bu teorik bir senaryo değil — taklitçi faaliyeti, çatının yayınlanmasından beş gün sonra belgelendi ve Miasma'nın atfı haftalar sonra hala belirsizliğini koruyor [51, 53].
İkincisi, npm preinstall kancası sistemik bir güvenlik açığıdır. Saldırı, meşru derleme betikleri için tasarlanmış ancak yaşam döngüsü betiklerinin çalıştırılmasında yeterli kontrole sahip olmayan bir özelliği defalarca istismar etti [4, 8, 9]. Phantom Gyp varyantında, binding.gyp dosyasının ek bir yürütme vektörü olarak ortaya çıkması, saldırganların kaçırmak için aktif olarak yeni yaşam döngüleri araştırdığını göstermektedir [10, 52]. Kayıt defteri (registry) seviyesinde preinstall ve diğer yaşam döngüsü betiklerine getirilecek kısıtlamalar artık acil bir önceliktir.
Üçüncüsü, yapay zekâ kodlama asistanları bir yürütme yüzeyi haline geldi. Miasma, zararlı kural dosyaları aracılığıyla Claude Code, Cursor, Copilot ve Gemini CLI'yi özellikle yük dağıtım mekanizmaları olarak hedefleyen, belgelenmiş ilk tedarik zinciri saldırılarından biridir [2, 10]. Bir geliştirici bir depoyu klonlayıp açtığında, daha iyi kod yazmasına yardımcı olmak için tasarlanmış yapay zekâ araçları bunun yerine zararlı kod çalıştırabilir. Yapay zekâ destekli geliştirme varsayılan iş akışı haline geldikçe, bu vektörün büyük olasılıkla genişleyecektir.
Dördüncüsü, CI/CD hatları artık en yüksek değerli hedeflerdir. Solucanın, çalıştırıcı belleğinden OIDC belirteçlerini çıkarma ve geçerli SLSA kaynak kanıtlama imzalarına sahip paketler üretme yeteneği, tedarik zinciri bütünlüğü için altın standart olan standart şifreleme doğrulamasının atlatılabileceği anlamına gelir [18, 55]. Kaynak kanıtlama kontrolleri geçilirse, savunmacıların ihlali işaretleyecek hiçbir sinyali kalmaz. CI/CD hatlarının kimlik bilgisi ifşasına karşı güvence altına alınması artık isteğe bağlı değildir.
Son olarak, hükümet müdahalesi açık kaynak bağımlılık yönetimine ulaştı. NCSC'nin güncellenmiş oyun kitabı bir tavsiye niteliğinde değil — İngiliz şirketlerinin tedarik zinciri güvenliğini satın alma süreçlerine gömmeleri için somut bir taleptir . Bağımlılık incelemesini sürekli bir süreç yerine tek seferlik bir denetim olarak gören kuruluşlar, Miasma öncesi bir güvenlik duruşuyla çalışıyor demektir.