Хробак Miasma, шкідливе ПЗ, що самовідтворюється, 5 червня 2026 року скомпрометував 73 GitHub репозиторії Microsoft, використавши ШІ інструменти для кодування на кшталт Claude Code та VS Code для запуску шкідливого ко... Ланцюжок атаки розпочався зі зламаних npm пакетів Red Hat 1 червня, що свідчить про складну бага...

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
5 червня 2026 року шкідливе програмне забезпечення, здатне до самовідтворення, відоме як хробак Miasma, змусило GitHub відключити 73 репозиторії, що належать Microsoft, і сталося це лише за 105 секунд . Це не була дрібна ін'єкція коду; це була витончена атака на ланцюжок постачання, яка перетворила на зброю інструменти, котрим розробники довіряють найбільше, — їхніх ШІ-помічників для кодування. Уражені репозиторії охоплювали чотири ключові організації Microsoft: Azure, Azure-Samples, Microsoft та MicrosoftDocs
. Ця атака знаменує переломний момент у кібербезпеці, коли просте відкриття кодової бази в середовищі зі штучним інтелектом стає тригером для викрадення облікових даних.
Новизна атаки полягала в її шляху виконання, який оминав традиційні перевірки безпеки, перетворюючи інструменти розробника на вектор атаки.
Інцидент із Microsoft GitHub став фінальним актом кампанії, яка розпочалася днями раніше в ланцюжку постачання програмного забезпечення з відкритим кодом.
1 червня 2026 року зловмисники використали викрадений обліковий запис співробітника Red Hat на GitHub для публікації шкідливих версій 32 офіційних npm-пакетів @redhat-cloud-services, що охоплювали понад 90 версій . Підрозділ Microsoft Threat Intelligence відстежив джерело компрометації до вихідного конвеєра CI/CD
RedHatInsights/javascript-clients, що дозволило зловмисникам публікувати троянізовані пакети з легітимними на вигляд підписами автентичності походження . Ці шкідливі пакети містили прихований сценарій попередньої установки (preinstall), який запускав викрадача облікових даних одразу після встановлення, заклавши основу для ширшого поширення Miasma
.
Реакція на атаку була швидкою та рішучою, але наслідки інциденту є глибокими.
Miasma є прямим нащадком фреймворку Mini Shai-Hulud, інструментарію, створеного загрозливою групою, відомою як TeamPCP . Попередня кампанія TeamPCP, розкрита 12 травня 2026 року, вже скомпрометувала понад 170 пакетів npm та PyPI, які сумарно мали понад 518 мільйонів завантажень, безпосередньо націлюючись на бібліотеки для ШІ-розробників
.
Ситуація ще більше ускладнюється тим, що TeamPCP відкрила вихідний код фреймворку Mini Shai-Hulud . Це означає, що невідома кількість акторів-наслідувачів має доступ до тієї ж кодової бази. Хоча методи та код однозначно пов'язують Miasma зі спадщиною TeamPCP, численні дослідники безпеки застерігають, що остаточну атрибуцію цієї конкретної хвилі атак оригінальній групі зробити неможливо, оскільки будь-який актор із доступом до відкритого інструментарію міг організувати частину або всю цю атаку
.
Атака Miasma фундаментально змінює межі безпеки. Відкриття репозиторію з кодом більше не є пасивною, безпечною дією. Дослідники сформулювали кілька ключових рекомендацій:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Хробак Miasma, шкідливе ПЗ, що самовідтворюється, 5 червня 2026 року скомпрометував 73 GitHub репозиторії Microsoft, використавши ШІ інструменти для кодування на кшталт Claude Code та VS Code для запуску шкідливого ко...
Хробак Miasma, шкідливе ПЗ, що самовідтворюється, 5 червня 2026 року скомпрометував 73 GitHub репозиторії Microsoft, використавши ШІ інструменти для кодування на кшталт Claude Code та VS Code для запуску шкідливого ко... Ланцюжок атаки розпочався зі зламаних npm пакетів Red Hat 1 червня, що свідчить про складну багатоетапну атаку на ланцюжок постачання, пов'язану з оприлюдненим фреймворком Mini Shai Hulud та його потенційними послідов...
Реагування на інцидент включало негайне відключення репозиторіїв, повне відновлення до 8 червня та фундаментальний перегляд підходів до безпеки, де сам факт відкриття репозиторію в ШІ інструменті тепер розглядається я...