Miasma蠕蟲喺2026年6月5日攻擊微軟GitHub,利用AI編程工具(Claude Code、VS Code等)作為觸發器,喺105秒內癱瘓73個倉庫,目標係竊取雲端平台同CI/CD系統嘅憑證。 攻擊源頭可以追溯到6月1日被入侵嘅Red Hat npm套件,背後嘅Mini Shai Hulud惡意軟件框架已經被TeamPCP開源,令模仿攻擊者都可以攞到呢套武器。

Create a landscape editorial hero image for this Studio Global article: What was the Miasma malware attack on Microsoft's GitHub repositories, including how the attack occurred on June 5 when self-replicating Mia. Article summary: Here is a comprehensive breakdown of the Miasma malware attack on Microsoft's GitHub repositories.. Topic tags: general, general web, user generated, education. Reference image context from search candidates: Reference image 1: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer w" source context "Supply Chain Attack Hits Microsoft GitHub Repos, AI Coding Tools" Reference image 2: visual subject "GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers d
2026年6月5日,一種叫Miasma蠕蟲嘅自我複製惡意軟件,逼到GitHub要喺短短105秒之內,停用73個微軟旗下嘅倉庫 。呢次唔係普通嘅程式碼注入,而係一場精密嘅供應鏈攻擊,將開發者最信賴嘅工具——AI編程助手——變成武器。受影響嘅倉庫橫跨微軟四個核心組織:Azure、Azure-Samples、Microsoft同MicrosoftDocs
。呢次攻擊標誌住網絡安全嘅一個轉捩點:喺AI驅動嘅環境入面,只係打開一個程式碼庫,就足以觸發憑證盜竊。
呢次攻擊嘅新穎之處在於佢嘅執行路徑,佢繞過咗傳統嘅安全檢查,直接將開發者工具變成攻擊向量。
微軟GitHub今次嘅事件,只係一場早喺幾日前就喺開源軟件供應鏈入面展開嘅攻勢嘅最終章。
2026年6月1日,攻擊者利用一個被盜嘅Red Hat員工GitHub帳戶,發布咗32個被加咗後門嘅 @redhat-cloud-services npm官方套件,影響超過90個版本 。微軟威脅情報部門追蹤到,呢次入侵嘅源頭係上游嘅
RedHatInsights/javascript-clients CI/CD管線(持續整合與持續交付流程),令攻擊者可以透過合法嘅發布流程,推出帶有真實來源簽名嘅木馬化套件 。呢啲惡意套件帶有一個經過混淆處理嘅預安裝腳本,喺安裝嘅時候就會執行一個憑證竊取器,為之後更廣泛嘅Miasma傳播鋪路
。
對呢次攻擊嘅回應又快又果斷,但事件嘅深遠影響先係重點。
Miasma係Mini Shai-Hulud蠕蟲框架嘅直系後代,而呢個工具包係由一個叫TeamPCP嘅威脅組織創造嘅 。TeamPCP早前喺2026年5月12日被揭露嘅攻擊活動,已經入侵咗超過170個npm同PyPI套件,累積下載次數超過5.18億次,直接針對AI開發者程式庫
。
情況變得更加複雜,係因為TeamPCP將Mini Shai-Hulud框架開源咗 。呢個意味住,數目不明嘅模仿攻擊者都可以接觸到同一個程式碼庫。雖然技術同程式碼都好強烈咁將Miasma同TeamPCP嘅血統扯上關係,但多位安全研究員都提醒,冇辦法百分百肯定就係原創組織所為,因為任何拎到呢個開源工具包嘅人,都有可能策劃晒今次呢波攻擊嘅全部或者部分行動
。
Miasma攻擊從根本上重新定義咗安全邊界。打開一個程式碼倉庫,唔再係一個被動同安全嘅動作。研究人員歸納出幾個關鍵嘅建議:
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Miasma蠕蟲喺2026年6月5日攻擊微軟GitHub,利用AI編程工具(Claude Code、VS Code等)作為觸發器,喺105秒內癱瘓73個倉庫,目標係竊取雲端平台同CI/CD系統嘅憑證。
Miasma蠕蟲喺2026年6月5日攻擊微軟GitHub,利用AI編程工具(Claude Code、VS Code等)作為觸發器,喺105秒內癱瘓73個倉庫,目標係竊取雲端平台同CI/CD系統嘅憑證。 攻擊源頭可以追溯到6月1日被入侵嘅Red Hat npm套件,背後嘅Mini Shai Hulud惡意軟件框架已經被TeamPCP開源,令模仿攻擊者都可以攞到呢套武器。
事件迫使安全專家重新定義「打開程式碼倉庫」呢個動作——喺AI工具入面咁做,等於執行一個不明程式,開發者需要新嘅安全策略去保護自己。