Sâu máy tính tự nhân bản Miasma đã xâm nhập 73 kho lưu trữ GitHub của Microsoft vào ngày 5/6/2026, khai thác các công cụ lập trình AI như Claude Code và VS Code để thực thi mã độc đánh cắp thông tin xác thực chỉ trong... Chuỗi tấn công bắt nguồn từ các gói npm của Red Hat bị cài mã độc vào ngày 1/6, cho thấy một chi...

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
Vào ngày 5 tháng 6 năm 2026, một chủng mã độc tự nhân bản có tên là sâu Miasma đã buộc GitHub phải vô hiệu hóa 73 kho lưu trữ thuộc sở hữu của Microsoft chỉ trong vòng 105 giây . Đây không phải là một vụ chèn mã độc đơn thuần; đó là một cuộc tấn công chuỗi cung ứng tinh vi, biến chính những công cụ mà các lập trình viên tin tưởng nhất – trợ lý lập trình AI – thành vũ khí. Các kho lưu trữ bị ảnh hưởng trải rộng trên bốn tổ chức cốt lõi của Microsoft: Azure, Azure-Samples, Microsoft và MicrosoftDocs
. Vụ tấn công này đánh dấu một bước ngoặt trong lĩnh vực an ninh mạng, nơi hành động đơn giản là mở một cơ sở mã nguồn trong môi trường hỗ trợ AI lại trở thành yếu tố kích hoạt cho việc đánh cắp thông tin xác thực.
Điểm mới lạ của vụ tấn công nằm ở đường lây nhiễm, vượt qua các biện pháp kiểm tra bảo mật truyền thống bằng cách biến chính công cụ lập trình thành vectơ tấn công.
Sự cố trên GitHub của Microsoft là hồi cuối cùng của một chiến dịch bắt đầu từ vài ngày trước đó trong chuỗi cung ứng phần mềm mã nguồn mở.
Vào ngày 1 tháng 6 năm 2026, những kẻ tấn công đã sử dụng tài khoản GitHub bị đánh cắp của một nhân viên Red Hat để phát hành các phiên bản có cửa hậu của 32 gói npm chính thức thuộc phạm vi @redhat-cloud-services, trải dài trên hơn 90 phiên bản . Bộ phận Tình báo Mối đe dọa của Microsoft đã lần ra nguồn gốc của sự xâm phạm từ quy trình CI/CD (Tích hợp Liên tục và Phân phối Liên tục)
RedHatInsights/javascript-clients, cho phép kẻ tấn công phát hành các gói có chứa trojan với chữ ký xác thực nguồn gốc trông hợp pháp . Các gói độc hại này mang theo một tập lệnh preinstall đã bị làm xáo trộn, thực thi công cụ đánh cắp thông tin xác thực ngay khi cài đặt, đặt nền móng cho sự lây lan rộng hơn của Miasma
.
Phản ứng trước cuộc tấn công rất nhanh chóng và dứt khoát, nhưng những hệ lụy của sự cố thì sâu rộng.
Miasma là hậu duệ trực tiếp của bộ khung sâu Mini Shai-Hulud, một bộ công cụ được tạo ra bởi nhóm đe dọa có tên là TeamPCP . Chiến dịch trước đó của TeamPCP, được tiết lộ vào ngày 12 tháng 5 năm 2026, đã xâm phạm hơn 170 gói npm và PyPI, với tổng số lượt tải về lên tới hơn 518 triệu, nhắm trực tiếp vào các thư viện dành cho lập trình viên AI
.
Tình hình càng trở nên phức tạp hơn khi TeamPCP đã công khai mã nguồn của bộ khung Mini Shai-Hulud . Điều này có nghĩa là một số lượng không xác định các tác nhân sao chép có quyền truy cập vào cùng một cơ sở mã nguồn. Mặc dù kỹ thuật và mã nguồn liên kết mạnh mẽ Miasma với dòng dõi của TeamPCP, nhiều nhà nghiên cứu bảo mật thận trọng rằng không thể quy kết hoàn toàn trách nhiệm cho nhóm ban đầu, vì bất kỳ tác nhân nào có bộ công cụ mã nguồn mở này đều có thể đã dàn dựng một phần hoặc toàn bộ làn sóng tấn công cụ thể này
.
Vụ tấn công Miasma đã định nghĩa lại một cách cơ bản các ranh giới an ninh. Việc mở một kho lưu trữ mã nguồn không còn là một hành động thụ động và an toàn nữa. Các nhà nghiên cứu đã thống nhất đưa ra một số khuyến nghị chính:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Sâu máy tính tự nhân bản Miasma đã xâm nhập 73 kho lưu trữ GitHub của Microsoft vào ngày 5/6/2026, khai thác các công cụ lập trình AI như Claude Code và VS Code để thực thi mã độc đánh cắp thông tin xác thực chỉ trong...
Sâu máy tính tự nhân bản Miasma đã xâm nhập 73 kho lưu trữ GitHub của Microsoft vào ngày 5/6/2026, khai thác các công cụ lập trình AI như Claude Code và VS Code để thực thi mã độc đánh cắp thông tin xác thực chỉ trong... Chuỗi tấn công bắt nguồn từ các gói npm của Red Hat bị cài mã độc vào ngày 1/6, cho thấy một chiến dịch tấn công chuỗi cung ứng đa giai đoạn tinh vi, liên quan đến bộ khung Mini Shai Hulud đã được công khai mã nguồn.
Phản ứng khắc phục bao gồm việc vô hiệu hóa ngay lập tức các kho lưu trữ, khôi phục hoàn toàn trước ngày 8/6 và một sự thay đổi lớn về tư duy bảo mật: việc mở một kho mã nguồn trong công cụ AI giờ đây được coi là một...