AI asistenti za kodiranje iskorišteni u neviđenom napadu na Microsoftove repozitorije u lancu opskrbe

Zadnje ažuriranje: 06/08/2026
  • Specijalizirani crv poznat kao Miasma uspješno je infiltrirao 73 službena Microsoftova GitHub repozitorija, uključujući kritičnu Azure infrastrukturu.
  • Zlonamjerni softver posebno cilja programere koji koriste AI-pokretače koda poput Claude Codea i Cursora kao svoj primarni vektor izvršenja.
  • Sigurnosni istraživači identificirali su prikrivenu tehniku ​​nazvanu 'Phantom Gyp' koja omogućuje da korisni teret zaobiđe tradicionalne npm sigurnosne skenere.
  • Pogođene organizacije potiču se da odmah rotiraju vjerodajnice za oblak i provjere povijest potvrda repozitorija radi otkrivanja neovlaštenih promjena.

Ilustracija kršenja kibernetičke sigurnosti

Tehnološka zajednica trenutno obrađuje posljedice sofisticiranog kršenje lanca opskrbe koji je ciljao desetke Microsoftovih poznatih razvojnih okruženja. Ovog tjedna, zlonamjerni entitet uspješno je kompromitirano 73 repozitorija u četiri glavne organizacije, uključujući Azure i MicrosoftDocs, što je označilo jedan od strukturno najznačajnijih sigurnosnih događaja godine. Iako su GitHubovi automatizirani sustavi uspjeli neutralizirati pogođenu imovinu u iznimno kratkom roku od 105 sekundi, priroda upada sugerira promjenu u načinu na koji napadači gledaju na moderni razvojni proces.

Ono što ovaj specifični incident izdvaja od prethodnih otmica repozitorija jest njegova ovisnost o rastućoj popularnosti umjetne inteligencije u softverskoj industriji. Za razliku od tradicionalnog zlonamjernog softvera koji se aktivira tijekom instalacije paketa, ova prijetnja miruje sve dok... programer otvara projekt korištenjem AI-pokretačkog agenta za kodiranje. Alati poput Cursora, Claude Codea i Gemini CLI-ja, koji zahtijevaju široka dopuštenja za analizu i izvršavanje isječaka koda, učinkovito su postali nenamjerni mehanizmi isporuke zlonamjernog sadržaja. Ovo predstavlja prvi dokumentirani slučaj u kojem su AI asistenti korišteni kao primarni vektor izvršavanja na razini razmjera.

Ataque de cadena de suministro de Miasma e IronWorm en paquetes npm
Povezani članak:
Kampanja Miasma i IronWorm za NPM: Dubinski uvid u kaos u lancu opskrbe

Razumijevanje tehničke arhitekture Miasme

Dijagram tehničke analize zlonamjernog softvera

Tehnički nazvan Miasma, ovaj crv je napredna iteracija Mini Shai-Hulud kodna baza prethodno viđeno na podzemnim forumima. Napad je započeo mjesecima ranije prikupljanjem podataka programera, što je omogućilo prijetnjama da ubrizgaj teret od 4.3 MB pod krinkom rutinskih ažuriranja ovisnosti. Ovi commiti su dizajnirani da izgledaju potpuno bezopasno golom oku, često označeni oznakama poput 'skip ci' kako bi se izbjeglo pokretanje određenih automatiziranih procesa izgradnje dok se čeka ljudska interakcija putem IDE-a ili AI CLI-ja.

Nakon što je okruženje aktivno, crv djeluje kao agresivni sakupljač vjerodajnica dizajniran za ekosustave s više oblaka. Programiran je za izdvojiti osjetljive tokene iz AWS, Azure, Google Cloud Platform i Kubernetes klastera. Nakon prikupljanja tih tajni, zlonamjerni softver automatski stvara nova, javna spremišta za krađu podataka, a zatim koristi ukradena dopuštenja za daljnje širenje slanjem zlonamjernog koda u bilo koje drugo spremište kojem kompromitirani korisnik ima pristup pisanju.

ataque a la cadena de suministro de npm con Shai-Hulud
Povezani članak:
Shai-Hulud npm crv opskrbnog lanca pogađa stotine projekata

Strategija izbjegavanja 'Fantomskog Cigana'

Koncept skeniranja sigurnosti koda

Tehnička domišljatost ove kampanje leži u njezinoj sposobnosti da ostane nevidljiva standardnim alatima za sigurnosni nadzor. Većina npm sigurnosni skeneri konfigurirani su za praćenje sumnjivih 'preinstall' ili 'postinstall' skripti unutar datoteka paketa. Međutim, Miasma u potpunosti izbjegava ove kuke, umjesto toga odlučujući se za iskorištavanje datoteke binding.gyp za pokretanje izvršavanja koda tijekom faze izgradnje. Ova metoda, koju analitičari industrije sada nazivaju 'Phantom Gyp', iskorištava slijepu točku u mnogim CI/CD cjevovodima koji ne prate konfiguracije izgradnje niske razine istim intenzitetom kao datoteke manifesta.

Ovaj događaj je zapravo treći veliki potez Miasma grupe u vrlo kratkom vremenskom roku, nakon uspješnih napada na npm imenske prostore i popularne biblioteke tablica podataka otvorenog koda. Eskalacija na Microsoftovu infrastrukturu sugerira visoko organizirani napor da se maksimizirati utjecaj nizvodnoCiljajući projekte poput demo verzije Azure Search OpenAI i raznih implementacija trajnih zadataka, napadači su ciljali na srž modernog razvoja u oblaku, potencijalno dosegnuvši stotine tisuća pojedinačnih korisnika i poslovnih sustava.

ataque generalizado de la cadena de suministro de NPM
Povezani članak:
Rašireni napad na lanac opskrbe NPM-om potresa JavaScript ekosustav

Hitna sanacija i sigurnost programera

Sigurnosna radna stanica za razvojne programere

Za one koji su nedavno klonirali ili komunicirali s repozitorijima povezanim s Azureom, preporuka sigurnosnih stručnjaka je da sve tajne lokalnog okruženja tretiraju kao potencijalno izložene. Ključno je rotirajte sve API ključeve i osobne tokene za pristup odmah, posebno one povezane s pružateljima usluga u oblaku i registrima paketa. Nadalje, programeri bi trebali provjeriti svoje zapisnike aktivnosti na GitHubu za bilo kakve neobično imenovane repozitorije, poput onih koji spominju 'The Spreading Blight', koji su poznati pokazatelji aktivne Miasma infekcije koja pokušava iznijeti podatke.

Ovo kršenje sigurnosti služi kao oštar podsjetnik na sigurnosne kompromise svojstvene brzom usvajanju alata za produktivnost umjetne inteligencije. Budući da agenti umjetne inteligencije funkcioniraju tako što imaju dubok pristup za čitanje i izvršavanje koda unutar radnog prostora programera, oni... stvoriti široku površinu za napad koje su zlonamjerni akteri očito spremni iskoristiti. U budućnosti će se industrija možda morati prebaciti na strožu provjeru integriteta, kao što su obvezno potpisivanje commit-ova i sandbox okruženja za analizu umjetne inteligencije, kako bi se osiguralo da praktičnost automatiziranog kodiranja ne dolazi na štetu potpunog kompromitiranja sustava.

Brzo suzbijanje od strane pružatelja platformi spriječilo je mnogo veću katastrofu, no temeljna ranjivost lanaca opskrbe na izvršenje potaknuto umjetnom inteligencijom ostaje značajna prepreka. Kako razvojni timovi nastavljaju integrirati automatizirane asistente u svoje svakodnevne rutine, fokus se mora preusmjeriti na provjera integriteta repozitorija prije nego što dopustite bilo kojem vanjskom kodu interakciju s alatima s visokim privilegijama. Budnost u praćenju korištenja vjerodajnica i usvajanje pristupa nultog povjerenja prema ovisnostima trećih strana bit će najučinkovitija obrana od sljedeće generacije samorazmnožavajućeg zlonamjernog softvera u eri oblaka.

ataque Shai-Hulud a la cadena de suministro de npm
Povezani članak:
Shai-Hulud: el ataque que sacude la cadena de suministro de npm
Povezani postovi: