ÉlőUtoljára: 4 órájaMa: 2
Biztonságfrissítve: 16:31

Önmásoló féreg támadta meg a Microsoft GitHub repóit — ellopja a fejlesztői hozzáféréseket

A Miasma féreg 73 Microsoft GitHub repót fertőzött meg, amelyekben a fejlesztői hozzáférések elveszítését okozta. A támadás az AI-kódoló eszközökön keresztül terjed, és a felhős hozzáféréseket, így az AWS, Azure és GCP hozzáféréseit is érinti.

Önmásoló féreg támadta meg a Microsoft GitHub repóit — ellopja a fejlesztői hozzáféréseket
Fotó: Zulfugar Karimov / Unsplash
forrás: TNW·AI Forradalom szerk.·
Megosztás

A Miasma féreg elérte a Microsoft saját GitHub repóit is, ahol 73 tárolót kellett letiltani a rosszindulatú kód miatt. A féreg önmagát másoló, és képes ellopni a fejlesztői belépőket, majd ezekkel terjed tovább az ökoszisztémában.

A támadás különösen veszélyes, mert a payload automatikusan futtatódik olyan népszerű AI-kódoló eszközökben, mint a Claude Code, Gemini CLI, Cursor, VS Code és a npm tesztszkript. Egy fejlesztőnek csupán klónoznia kell egy érintett repót és megnyitnia egy AI-kódoló ügynökben, hogy a malware fusson. A Bun-alapú féreg ezután ellopja a hozzáférési tokeneket AWS, Azure, GCP, Kubernetes, npm és GitHub fiókokhoz.

Kapcsolódó: nyílt forráskódú komponensek

A támadás részletei

A letiltott repók között olyan kritikus Azure infrastruktúra projektek is szerepelnek, mint az azure-search-openai-demo, a durabletask és annak implementációi, valamint a llm-finomhangolás. A biztonsági kutatók szerint a támadás mögött a TeamPCP nevű csoport áll, amely korábban már fertőzött hasonló módon más csomagokat is. A biztonsági cég, a FalconFeeds.io elemzése szerint a probléma nem a npm vagy a GitHub sebezhetősége, hanem a platformok bizalmi modelljének kihasználása.

Kapcsolódó: AI-kódügynökök sebezhetősége

AI-kódolók célkeresztben

Az AI-kódoló ügynökök, mint a Claude Code és a Cursor célba vétele új viselkedési mintát jelent. A fejlesztők egyre inkább támaszkodnak ezekre az eszközökre ismeretlen repók kezelésében. Egy olyan féreg, amely egy AI-ügynök projektnyitásakor aktiválódik, egy olyan új támadási vektort használ, amely korábban nem létezett. Ez a fajta ellátási lánc elleni malware az AI-asszisztált fejlesztés korára lett tervezve.

Kapcsolódó: OpenAI biztonsági frissítés

A GitHub 105 másodpercen belül tudta megfékezni a támadást, de a downstream felhasználók érintettségének pontos mértéke még tisztázatlan. A Miasma féreg a Mini Shai-Hulud féreg egy variánsa, amelyet a TeamPCP tett közzé. A féreg az Amazon Web Services, a Microsoft Azure és a Google Cloud Platform felhős hozzáféréseit is érinti, és ellopja a fejlesztői hozzáféréseket a GitHub-on.

Kapcsolódó: AI-ügynökök prompt injekciója

A Miasma féreg 73 Microsoft GitHub repót fertőzött meg, és a Microsoft azonnal letiltotta a fertőzött repókat a további károk elkerülése érdekében, a GitHub biztonsági csapata a Microsofttal együttműködve vizsgálja a támadást, és a GitHub felhasználóknak szóló tájékoztatót adott ki a Microsoft Azure biztonsági központján.

Kapcsolódó: hamis Git-azonosság

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom