Kendini kopyalayan Miasma solucanı, 5 Haziran 2026'da 73 Microsoft GitHub deposunu ele geçirdi. Saldırı, 1 Haziran'da arka kapı yerleştirilmiş resmi Red Hat npm paketleriyle başladı.

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
5 Haziran 2026'da, Miasma solucanı olarak bilinen kendini kopyalayan bir zararlı yazılım türü, GitHub'ı yalnızca 105 saniye içinde Microsoft'a ait 73 depoyu devre dışı bırakmaya zorladı . Bu basit bir kod enjeksiyonu değil, geliştiricilerin en çok güvendiği araçları—yapay zekâ kodlama asistanlarını—silah haline getiren sofistike bir tedarik zinciri saldırısıydı. Etkilenen depolar dört temel Microsoft organizasyonuna yayılmıştı: Azure, Azure-Samples, Microsoft ve MicrosoftDocs
. Bu saldırı, siber güvenlikte bir dönüm noktasını temsil ediyor; artık bir kod tabanını yapay zekâ destekli bir ortamda açmak bile kimlik bilgisi hırsızlığını tetikleyebilir.
Saldırının yeniliği, geleneksel güvenlik kontrollerini atlatarak geliştirici araçlarını saldırı vektörlerine dönüştüren yürütme biçiminde yatıyordu.
Microsoft GitHub olayı, günler önce açık kaynaklı yazılım tedarik zincirinde başlayan bir kampanyanın son perdesiydi.
1 Haziran 2026'da saldırganlar, çalınmış bir Red Hat çalışanına ait GitHub hesabını kullanarak, 90'dan fazla sürümü kapsayan 32 resmi @redhat-cloud-services npm paketinin arka kapı yerleştirilmiş sürümlerini yayınladı . Microsoft Tehdit İstihbaratı, ihlalin kaynağını üst tedarik zincirindeki
RedHatInsights/javascript-clients CI/CD hattına kadar takip etti. Bu, saldırganların meşru görünen kimlik doğrulama imzalarına sahip truva atlı paketler yayınlamasına olanak tanımıştı . Bu kötü amaçlı paketler, kurulum sırasında bir kimlik bilgisi hırsızı çalıştıran karmaşık bir ön kurulum betiği taşıyor ve daha geniş Miasma yayılımının temelini atıyordu
.
Saldırıya müdahale hızlı ve kararlı oldu, ancak olayın etkileri oldukça derin.
Miasma, TeamPCP olarak bilinen tehdit grubu tarafından oluşturulan bir araç seti olan Mini Shai-Hulud solucan çerçevesinin doğrudan bir türevidir . TeamPCP'nin 12 Mayıs 2026'da ifşa edilen önceki kampanyası, 518 milyondan fazla toplam indirmeye ulaşan 170'ten fazla npm ve PyPI paketini ele geçirmiş ve doğrudan yapay zekâ geliştirici kütüphanelerini hedef almıştı
.
Durum, TeamPCP'nin Mini Shai-Hulud çerçevesini açık kaynak olarak yayınlaması nedeniyle daha da karmaşık hale geliyor . Bu, bilinmeyen sayıda taklitçi aktörün aynı kod tabanına erişebildiği anlamına geliyor. Kullanılan teknikler ve kod, Miasma'yı güçlü bir şekilde TeamPCP'nin soy ağacına bağlasa da, birden fazla güvenlik araştırmacısı, orijinal gruba kesin bir atıf yapılamayacağını, zira açık kaynaklı araç setine sahip herhangi bir aktörün bu özel saldırı dalgasının bir kısmını veya tamamını düzenlemiş olabileceği konusunda uyarıyor
.
Miasma saldırısı, güvenlik sınırlarını temelden yeniden tanımlıyor. Bir kod deposunu açmak artık pasif ve güvenli bir eylem değil. Araştırmacılar birkaç temel öneri etrafında birleşiyor:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Kendini kopyalayan Miasma solucanı, 5 Haziran 2026'da 73 Microsoft GitHub deposunu ele geçirdi.
Kendini kopyalayan Miasma solucanı, 5 Haziran 2026'da 73 Microsoft GitHub deposunu ele geçirdi. Saldırı, 1 Haziran'da arka kapı yerleştirilmiş resmi Red Hat npm paketleriyle başladı.
Microsoft, 8 Haziran'a kadar tüm depoları geri yükledi. Olay, artık 'bir depoyu yapay zekâ aracında açma' eylemini kritik bir güvenlik sınırı olarak görmemiz gerektiğini gösterdi.