Microsoft オープンソース・サプライチェーン攻撃:Miasma wormがAIコーディングツールを標的とする

Microsoft Disables Repositories Following Credential-Stealing Breach

Microsoft has temporarily disabled at least 70 of its open source projects on GitHub to mitigate a supply chain attack that injected password-stealing malware into its code. Microsoftは、コードにパスワード窃取マルウェアを注入するサプライチェーン攻撃を軽減するため、GitHub上の少なくとも70のオープンソースプロジェクトを一時的に無効化しました。この侵害は、Claude Code、Geminiのコマンドラインインターフェース、およびVS Codeを含む、AIを活用したコーディングツールを利用する開発者を具体的に標的にしていました。

セキュリティ企業のCloudsmithとOpenSourceMalwareによると、マルウェアはユーザーがAIコーディングアプリケーション内で侵害されたツールを開いた際に、パスワードや機密性の高い資格情報を盗むように設計されていました。Microsoftはリポジトリの削除を確認し、一部はレビュー後に復元されましたが、他のものはオフラインのままです。同社は、影響を受けたコンテンツをダウンロードした可能性がある少数の顧客に通知を行いました。

The Miasma Worm and Target Vectors

Miasma wormと標的ベクトル

セキュリティ研究者は、この事案を「Miasma worm」を含む広範なキャンペーンの一部として特定しました。この攻撃は、AIコーディングエージェントとソフトウェア開発ライフサイクルの自動化に焦点を当てていることが特徴です。

Affected Infrastructure

影響を受けたインフラストラクチャ

  • GitHub Repositories: At least 70 Microsoft-owned projects were disabled due to terms of service violations related to the malicious content. GitHubリポジトリ: 悪意のあるコンテンツに関連する利用規約違反のため、少なくとも70のMicrosoft所有プロジェクトが無効化されました。
  • Homebrew: The homebrew-functions tap was also identified as an affected vector. Homebrew: homebrew-functions tapも影響を受けたベクトルとして特定されました。
  • Azure Ecosystem: Many of the affected projects relate to Microsoft Azure and tools used for cloud development. Azureエコシステム: 影響を受けたプロジェクトの多くは、Microsoft Azureおよびクラウド開発に使用されるツールに関連しています。

Attack Mechanism

攻撃メカニズム

技術的な分析によると、マルウェアはAIコーディングアシスタントによって自動実行されるように設計された、難読化されたファイルと設定を利用していました。これにより、攻撃者はAIエージェントがリポジトリとやり取りする自動化された方法を標的にすることで、従来の、手動によるコードレビュープロセスを回避することができました。

Recurring Vulnerabilities and the

Sources