Microsoft 開源倉庫遭受 Miasma 蠕蟲惡意軟體入侵
執行摘要
Microsoft 已在 GitHub 上停用數十個開源專案,因為駭客將竊取密碼的惡意軟體注入程式碼中。此攻擊特別針對使用 AI 驅動的程式編寫工具的開發者,例如 Claude Code、Gemini 的 CLI 與 VS Code,透過這些工具與受感染的倉庫互動時竊取敏感憑證。
事件概述:Miasma 蠕蟲與供應鏈攻擊
安全公司 Cloudsmith 與 OpenSourceMalware 是最早發現此事件的團隊之一,將惡意軟體歸因於「Miasma 蠕蟲」。此事件被歸類為供應鏈攻擊,攻擊者入侵受信任的程式碼來源,將惡意軟體散佈給廣大下游使用者。
關鍵細節包括:
- 影響規模:至少有 70 個 Microsoft 專案因違反服務條款且發現惡意內容而被 GitHub 工作人員停用。
- 目標工具:惡意軟體設計為在使用者於 AI 程式編寫應用中開啟受感染工具時觸發。
- 受影響的生態系統:此事件影響了與 Microsoft Azure 以及各種 AI 開發工具相關的專案,包括
homebrew-functionstap。
Microsoft 的回應與補救措施
Microsoft 確認已移除這些倉庫以調查可能的惡意內容。公司發言人 Ben Hope 表示,部分倉庫在審查後已恢復,而其他則仍保持離線。Microsoft 已通知少數可能從受影響倉庫下載內容的客戶,若需進一步行動,將透過既有支援渠道進一步溝通。
重複出現的漏洞與 Durable Task 專案
此事件緊接著 2026 年 5 月中旬發生的類似入侵,當時「Durable Task」專案——一個用於建置應用程式的工具——被攻陷。OpenSourceMalware 的安全研究人員將本次事件描述為對 Durable Task 專案的「再次入侵」,暗示最初的補救措施可能未能徹底根除攻擊者,或是發生了全新且不同的入侵。
技術分析與社群見解
產業專家與開發者社群對此攻擊的技術向量提出了多項關切:
憑證管理
開發者指出使用「傳統」個人存取權杖(PAT)相較於細粒度權杖的風險。強烈建議轉向細粒度權杖,以限制憑證竊取攻擊的波及範圍。
AI 程式編寫代理的角色
人們越來越關注「代理式開發時代」擴大了攻擊面。由於 AI 代理通常擁有高度權限以自動化任務,它們可能不慎執行混淆的惡意檔案,繞過傳統的人為程式碼審查。
沙箱化與 SBOM
為減輕這些風險,安全專業人員建議:
- 沙箱化:避免在本機直接執行
npm install或pip install,改以隔離環境進行。 - 嚴格 SBOM:維持嚴格的軟體材料清單(SBOM),並實施最小發佈年齡政策,以防止立即採用新受感染的套件版本。
"供應鏈問題的風險在企業中急劇上升……現在在許多地方,程式設計師與管理者都鼓勵在自己的裝置上自行測試。"
緩解策略摘要
| 策略 | 目的 | 建議行動 |
|---|---|---|
| 憑證輪換 | 防止憑證竊取 | 從傳統 PAT 轉換為細粒度權杖 |
| 環境隔離 | 限制波及範圍 | 在套件安裝時使用沙箱環境 |
| 版本釘選 | 避免立即受感染 | 對相依套件實施最小發佈年齡政策 |