Microsoft 開源倉庫遭受 Miasma 蠕蟲惡意軟體入侵

執行摘要

Microsoft 已在 GitHub 上停用數十個開源專案,因為駭客將竊取密碼的惡意軟體注入程式碼中。此攻擊特別針對使用 AI 驅動的程式編寫工具的開發者,例如 Claude Code、Gemini 的 CLI 與 VS Code,透過這些工具與受感染的倉庫互動時竊取敏感憑證。

事件概述:Miasma 蠕蟲與供應鏈攻擊

安全公司 Cloudsmith 與 OpenSourceMalware 是最早發現此事件的團隊之一,將惡意軟體歸因於「Miasma 蠕蟲」。此事件被歸類為供應鏈攻擊,攻擊者入侵受信任的程式碼來源,將惡意軟體散佈給廣大下游使用者。

關鍵細節包括:

  • 影響規模:至少有 70 個 Microsoft 專案因違反服務條款且發現惡意內容而被 GitHub 工作人員停用。
  • 目標工具:惡意軟體設計為在使用者於 AI 程式編寫應用中開啟受感染工具時觸發。
  • 受影響的生態系統:此事件影響了與 Microsoft Azure 以及各種 AI 開發工具相關的專案,包括 homebrew-functions tap。

Microsoft 的回應與補救措施

Microsoft 確認已移除這些倉庫以調查可能的惡意內容。公司發言人 Ben Hope 表示,部分倉庫在審查後已恢復,而其他則仍保持離線。Microsoft 已通知少數可能從受影響倉庫下載內容的客戶,若需進一步行動,將透過既有支援渠道進一步溝通。

重複出現的漏洞與 Durable Task 專案

此事件緊接著 2026 年 5 月中旬發生的類似入侵,當時「Durable Task」專案——一個用於建置應用程式的工具——被攻陷。OpenSourceMalware 的安全研究人員將本次事件描述為對 Durable Task 專案的「再次入侵」,暗示最初的補救措施可能未能徹底根除攻擊者,或是發生了全新且不同的入侵。

技術分析與社群見解

產業專家與開發者社群對此攻擊的技術向量提出了多項關切:

憑證管理

開發者指出使用「傳統」個人存取權杖(PAT)相較於細粒度權杖的風險。強烈建議轉向細粒度權杖,以限制憑證竊取攻擊的波及範圍。

AI 程式編寫代理的角色

人們越來越關注「代理式開發時代」擴大了攻擊面。由於 AI 代理通常擁有高度權限以自動化任務,它們可能不慎執行混淆的惡意檔案,繞過傳統的人為程式碼審查。

沙箱化與 SBOM

為減輕這些風險,安全專業人員建議:

  • 沙箱化:避免在本機直接執行 npm installpip install,改以隔離環境進行。
  • 嚴格 SBOM:維持嚴格的軟體材料清單(SBOM),並實施最小發佈年齡政策,以防止立即採用新受感染的套件版本。

"供應鏈問題的風險在企業中急劇上升……現在在許多地方,程式設計師與管理者都鼓勵在自己的裝置上自行測試。"

緩解策略摘要

策略 目的 建議行動
憑證輪換 防止憑證竊取 從傳統 PAT 轉換為細粒度權杖
環境隔離 限制波及範圍 在套件安裝時使用沙箱環境
版本釘選 避免立即受感染 對相依套件實施最小發佈年齡政策

Sources