2026年6月5日,自我复制型恶意软件Miasma蠕虫在105秒内攻陷微软73个GitHub仓库,并利用Claude Code、Cursor和VS Code等AI编程工具自动执行凭证窃取载荷[3][11]。 攻击源头可追溯到6月1日被植入后门的Red Hat npm包,整起事件是一个多阶段、复杂的软件供应链攻击,其核心框架来自已开源的Mini Shai Hulud蠕虫,模仿攻击者大量涌现[10][15][33]。

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
2026年6月5日,一种名为Miasma蠕虫(Miasma Worm)的自我复制型恶意软件,迫使GitHub在短短105秒内禁用了73个微软旗下的代码仓库。这不是一次简单的代码注入,而是一场精心策划的供应链攻击,它“武器化”了开发者最信赖的工具——AI编程助手。受影响的仓库横跨四个微软核心组织:Azure、Azure-Samples、Microsoft和MicrosoftDocs
。此事件标志着网络安全的一个转折点:在AI驱动的环境中,仅仅“打开”一个代码库,就可能触发大规模的凭证窃取。
这次攻击的独特之处在于其执行路径,它绕过了传统的安全检查,将开发者工具变成了攻击载体。
微软GitHub事件只是一场更大规模攻击行动的最后一幕,这场行动在几天前于开源软件供应链中拉开序幕。
2026年6月1日,攻击者使用一名Red Hat员工的失窃GitHub账户,发布了32个@redhat-cloud-services官方npm包的植入后门版本,覆盖超过90个版本号 。微软威胁情报部门的调查显示,此次入侵的源头在于上游的
RedHatInsights/javascript-clients持续集成/持续交付(CI/CD)流水线,使得攻击者能够通过合法的发布流程推送带木马的包,并带有看似真实的来源签名 。这些恶意包包含一个高度混淆的预安装脚本,在被安装时即会执行凭证窃取程序,为后续更大范围的Miasma蠕虫传播铺平了道路
。
对此次攻击的响应迅速而果断,但其影响深远。
Miasma蠕虫是Mini Shai-Hulud蠕虫框架的直系后代,该框架由名为TeamPCP的威胁组织创建 。TeamPCP在2026年5月12日被披露的早期行动中,已攻陷了超过170个npm和PyPI包,这些包累计下载量超过5.18亿次,直接瞄准了AI开发者库
。
情况之所以更复杂,是因为TeamPCP已将Mini Shai-Hulud框架开源。这意味着,数量未知的模仿者都可以接触到相同的代码库。尽管攻击手法和代码将Miasma强烈指向TeamPCP的技术谱系,但多位安全研究人员警告称,无法确定地将攻击完全归咎于原始组织,因为任何拥有此开源工具包的行动者都可能策划并实施了此次或部分攻击
。
Miasma攻击从根本上重新定义了安全边界。“打开代码仓库”不再是一个被动、安全的行为。研究人员已围绕以下几条关键建议达成共识:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年6月5日,自我复制型恶意软件Miasma蠕虫在105秒内攻陷微软73个GitHub仓库,并利用Claude Code、Cursor和VS Code等AI编程工具自动执行凭证窃取载荷[3][11]。
2026年6月5日,自我复制型恶意软件Miasma蠕虫在105秒内攻陷微软73个GitHub仓库,并利用Claude Code、Cursor和VS Code等AI编程工具自动执行凭证窃取载荷[3][11]。 攻击源头可追溯到6月1日被植入后门的Red Hat npm包,整起事件是一个多阶段、复杂的软件供应链攻击,其核心框架来自已开源的Mini Shai Hulud蠕虫,模仿攻击者大量涌现[10][15][33]。
GitHub在检测到恶意活动后立即禁用了所有受影响的仓库,微软在6月8日前完成了全部恢复工作,并转向了将“在AI工具中打开仓库”视为关键安全边界的新态势[11][12]。