動察Beatingの監視によると、MicrosoftがGitHubでホストしている70以上のオープンソースコードリポジトリが、Miasmaワーム攻撃により緊急停止された。感染したリポジトリには主に、Azure Functionsのホストプロセスや、Durable Taskタスクオーケストレーションフレームワークの.NET、Java、Go、JavaScriptなど多言語版のオープンソースバージョンが含まれている。
今回のMicrosoftへの毒入れは、5月中旬のGitHub内部コード盗難事件と同一起源である。当時、ハッカー集団TeamPCPはMicrosoftアプリマーケットに悪意のあるVS Code拡張機能を公開。あるGitHub社員がわずか11分間の公開空き時間にこれをダウンロードして感染し、PC内の認証情報と鍵がすべて盗まれた。ハッカーはこれらの認証情報を悪用してセキュリティ網を突破し、GitHubの約3800の内部リポジトリを盗み出した。成功後、TeamPCPはフォーラムで自己複製型ワームフレームワーク「Mini Shai-Hulud」を公開・オープンソース化した。今回Microsoftに侵入したMiasmaワームは、まさにMini Shai-Huludの変種アップグレード版である。
Miasmaワームの動作メカニズムは、AIプログラミングシナリオに特化している。ハッカーは以前盗んだMicrosoftのコントリビューターTokenを利用し、信頼された公式リポジトリに悪意のあるコードを注入する。開発者がClaude Code、Cursor、Gemini CLIなどのAIアシスタントでこれらの汚染されたプロジェクトを開いたり分析したりすると、プログラミングアシスタントが設定ファイルを解析する際に自動的に悪意のあるペイロードがトリガーされる。ワームが活性化するとバックグラウンドでディスクをスキャンし、開発者のPCからAWS、GCP、Azureのクラウド認証情報、SSH鍵、npm/PyPIトークン、Kubernetes鍵を盗み出し、新たに入手した認証情報を使って次のGitHubリポジトリを探し出して毒を注入し、自動的な自己複製を実現する。
これは数週間以内にMicrosoftのDurable Taskオープンソースプロジェクトが2度目の陥落となる(5月末には悪意のあるPython依存パッケージが埋め込まれていた)。6月初旬の悪意のあるコミットに対し、GitHubの自動防御システムは極めて迅速に反応し、コードコミットからわずか105秒後に73の感染リポジトリを自動停止し、ワームの拡散を阻止した。現在、Microsoftは被害コードを取得した少数の開発者に通知し、緊急に認証情報のローテーションを開始し、セキュリティ監査後に影響を受けたリポジトリを段階的に復旧している。セキュリティ機関は、サプライチェーン攻撃がAIエージェントワークフローを標的とした自動化ワームに進化していることから、開発者はAIアシスタントで未知のリポジトリを直接実行するリスクを慎重に評価する必要があると警告している。