Summary

On June 5, 2026, the Miasma supply-chain worm compromised 73 Microsoft GitHub repositories across Azure, Azure-Samples, Microsoft, and MicrosoftDocs organizations. GitHub disabled affected repos for ToS violations. The attack reused credentials from a prior durabletask breach, planted AI coding agent triggers (Claude Code, Cursor, VS Code, Gemini CLI), and exfiltrated secrets. This extends the June 1 Red Hat npm Miasma campaign. Microsoft had not issued a detailed public statement as of June 6.

PreScreening Notes

Score: 9/10 (critical priority)

Critical supply-chain security incident — 73 Microsoft org repos compromised by active worm campaign. June 5 event is breaking/recent. Related to but distinct from prior Red Hat npm Miasma story (7-done): this is escalation to Microsoft GitHub orgs with AI coding agent triggers. High impact for software/security audience. WebProNews is secondary source; story warrants deeper verification in analysis stage. No duplicate slug. Pass.

Source Analysis

Evaluation Report

News Value Assessment

  • Timeliness: Excellent — June 5, 2026 incident; GitHub disabled repos within 105 seconds; story still developing as of June 7.
  • Impact: Critical — 73 repos across Azure, Azure-Samples, Microsoft, MicrosoftDocs; CI/CD pipelines disrupted; affects any developer cloning affected repos.
  • Prominence: High — Microsoft GitHub orgs; corroborated by StepSecurity, TNW, Rescana, and OpenSource Malware independent API verification.
  • Proximity: Very high — Turkish developer audience heavily uses GitHub, Cursor, VS Code, and Claude Code; direct operational risk.
  • Novelty: Major escalation — first compromise of Microsoft-owned orgs via AI coding agent auto-execution triggers; extends June 1 Red Hat npm Miasma campaign.

Audience Fit

  • Software developers: Critical — actionable security guidance needed (do not open affected repos in AI agents).
  • AI enthusiasts: High — highlights new attack surface in agentic development workflows.
  • Finance professionals: Low — indirect supply-chain risk only.

Risk & Ethics Assessment

  • Secondary source (WebProNews) corroborated via StepSecurity blog, TNW, and independent GitHub API verification (HTTP 403 "reason": "tos").
  • Microsoft had not issued a detailed public statement as of June 6 — analysis stage should monitor for official response before publication.

  • No misinformation concerns after multi-source verification.

Publication Strategy

Suggested Angle

Türkçe başlık önerisi: “Miasma Solucanı 73 Microsoft GitHub Deposunu Ele Geçirdi: AI Kodlama Araçları Yeni Hedef”

Türk geliştiriciler için “bu beni ilgilendiriyor mu?” sorusuna hemen cevap ver: Cursor, Claude Code veya VS Code ile etkilenen repoları açmak payload’ı tetikliyor. Haziran 1 Red Hat npm saldırısından farklı olarak bu kez Microsoft’un kendi organizasyonları hedefte — güven modelinin çatlaklarını somutlaştır. Okuyucuya üç somut eylem öner: etkilenen repoları klonlama, credential rotation, AI agent auto-run ayarlarını gözden geçirme. 2026-06-01-red-hat-npm-supply-chain-miasma ile “aynı kampanya, yeni hedef” bağlantısı kur.

Research Notes

Additional Sources Found

  1. 2026-06-05-miasma-microsoft-stepsecurity — StepSecurity primary technical analysis (verified via GitHub API)
  2. 2026-06-05-miasma-microsoft-rescana — Rescana incident timeline
  3. 2026-06-05-miasma-microsoft-webpronews — WebProNews original source
  4. The Outpost AI, TNW — secondary corroboration
  5. OpenSource Malware — first reported disabled repo list

Key Facts Verified

  • CONFIRMED: 73 repos disabled June 5, 2026 across Azure, Azure-Samples, Microsoft, MicrosoftDocs
  • CONFIRMED: Malicious commit 5f456b8 to Azure/durabletask; reused compromised contributor account
  • CONFIRMED: GitHub disabled repos in 105-second automated sweep (16:00:50–16:02:35 UTC)
  • CONFIRMED: HTTP 403 "reason": "tos" on all affected repos (API verified)
  • CONFIRMED: Triggers on opening repo in Claude Code, Cursor, VS Code, Gemini CLI
  • CONFIRMED: Harvests AWS, Azure, GCP, Kubernetes, npm, GitHub credentials
  • CONFIRMED: Extends June 1 Red Hat npm miasma-worm campaign
  • CONFIRMED: Notable repos: durabletask variants, functions-container-action, llm-fine-tuning, windows-driver-docs
  • Microsoft had not issued detailed public statement as of June 6 — monitor before publication

Broader Context

  • Major escalation in ai-agent-security — AI coding tools as attack trigger vector
  • Same campaign, new target: npm packages (June 1) → Microsoft org repos (June 5)
  • Coincides with github-copilot desktop app agent expansion and lockdown-mode consumer rollout
  • Actionable for Turkish developers: do not open affected repos in AI agents; rotate credentials; pin Actions SHAs

Editorial Notes

Approved angle: Breaking supply-chain security — Miasma worm escalates from npm (June 1) to 73 Microsoft GitHub org repos (June 5), with AI coding agents as attack triggers. Frame for Turkish developers: “does this affect me?” → yes, if using Cursor/Claude Code/VS Code on affected repos.

Format confirmation: standard (600–800 words)

Reporting instructions:

  • Link to prior 2026-06-01-red-hat-npm-supply-chain-miasma coverage — same campaign, new target
  • Note Microsoft Security Blog covered npm campaign (June 2) but no detailed statement on GitHub repo takedowns; StepSecurity reports Microsoft later cited “internal management issue under investigation” for functions-container-action
  • Cross-reference github-copilot desktop rollout and lockdown-mode as “AI security week” context — optional brief mention, do not overshadow main story
  • Monitor for Microsoft/GitHub official updates before publication; flag if still absent

Headline suggestions (TR):

  • “Miasma Solucanı 73 Microsoft GitHub Deposunu Ele Geçirdi: AI Kodlama Araçları Yeni Hedef”
  • “Microsoft’un Kendi GitHub Organizasyonları Miasma Saldırısına Uğradı: Geliştiriciler Ne Yapmalı?”
  • “Tedarik Zinciri Saldırısı Tırmanıyor: Miasma, Cursor ve Claude Code’u Tetikleyici Olarak Kullanıyor”

Mandatory points:

  1. 73 repos disabled June 5 across Azure, Azure-Samples, Microsoft, MicrosoftDocs; GitHub 105-second automated sweep
  2. Malicious commit 5f456b8 to Azure/durabletask via previously compromised contributor account
  3. Payload triggers on opening repo in Claude Code, Cursor, VS Code, Gemini CLI — do NOT clone/open affected repos in AI agents
  4. Harvests AWS, Azure, GCP, Kubernetes, npm, GitHub credentials
  5. Three actionable mitigations: avoid affected repos in AI tools, rotate credentials, pin GitHub Actions to commit SHAs
  6. Notable affected repos: durabletask variants, functions-container-action, llm-fine-tuning, windows-driver-docs
  7. Microsoft had not issued detailed public statement on repo takedowns as of June 7

Draft Article

Miasma Solucanı 73 Microsoft GitHub Deposunu Ele Geçirdi: AI Kodlama Araçları Yeni Hedef

5 Haziran 2026’da miasma-worm kampanyası microsoft’un kendi github organizasyonlarına sıçradı. Azure, Azure-Samples, Microsoft ve MicrosoftDocs altında 73 depo GitHub tarafından devre dışı bırakıldı. Saldırı, 1 Haziran’daki Red Hat npm kampanyasının devamı niteliğinde — ancak bu kez hedef Microsoft’un resmi repoları.

Ana Gelişme

StepSecurity analizine göre saldırı, daha önce ele geçirilmiş bir contributor hesabı üzerinden Azure/durabletask deposuna 5f456b8 hash’li kötü amaçlı commit gönderdi. Payload, repoyu Claude Code, Gemini CLI, cursor veya visual-studio-code ile açan geliştiricilerde otomatik olarak çalışan yapılandırma dosyaları yerleştirdi.

GitHub, etkilenen repoları 105 saniyelik otomatik bir taramayla (16:00:50–16:02:35 UTC) devre dışı bıraktı. Tüm etkilenen repolar GitHub API’sinde HTTP 403 ve "reason": "tos" yanıtı veriyor — StepSecurity tarafından doğrulandı.

Etkilenen önemli repolar arasında durabletask varyantları (.NET, Go, JavaScript, MSSQL), functions-container-action, llm-fine-tuning ve windows-driver-docs bulunuyor.

Neden Önemli?

Bu saldırı, supply-chain-attacks’ın yeni bir boyutunu açıyor: AI kodlama araçları artık saldırı tetikleyicisi olarak kullanılıyor. Geleneksel npm preinstall hook’larının ötesinde, Miasma repoyu klonlayıp AI agent ile açmanızı bekliyor — o anda payload aktive oluyor.

Türk geliştiriciler için doğrudan risk: cursor, Claude Code veya VS Code ile etkilenen repoları açmak credential-harvesting kodunu tetikler. Payload AWS, Azure, GCP, Kubernetes, npm ve GitHub credential’larını topluyor.

Microsoft, 7 Haziran itibarıyla repo kapatmaları hakkında ayrıntılı bir kamuya açık açıklama yapmamıştır. Microsoft Security Blog npm kampanyasını (2 Haziran) kapsamış, ancak GitHub org takedown'ları için detaylı statement bulunmuyor. StepSecurity, functions-container-action için "internal management issue under investigation" açıklamasına atıfta bulunuyor.

Teknik Detaylar

Miasma, Mayıs 2026’da TeamPCP tarafından kamuya açıklanan Mini Shai-Hulud solucanının evrimleşmiş bir varyantı. Saldırı mekanizması npm veya GitHub’daki bir vulnerability’yi exploit etmiyor; bunun yerine maintainer hesabının güven modelini istismar ediyor — geçerli anahtar ve authenticated maintainer üzerinden gelen her commit “rutin bakım” gibi görünüyor.

Saldırgan, çalınmış personal access token kullandı; bir commit’i 2020’ye backdate ederek dormant bir branch’te gizledi. Bazı örnekler, Step Security’ın kendi Docker ortamlarında sessiz kalacak şekilde hard-coded domain’ler içeriyor.

Bağlam

2026-06-01-red-hat-npm-supply-chain-miasma kapsamında 1 Haziran’da 32 npm paketi ele geçirilmişti. Microsoft Security 2 Haziran’da npm kampanyasını raporlamıştı. 5 Haziran’daki GitHub org saldırısı aynı kampanyanın eskalasyonu.

Aynı hafta github-copilot desktop app’in agent genişlemesi ve openai’nin Lockdown Mode consumer rollout’u, ai-agent-security alanında saldırı ve savunmanın paralel büyüdüğünü gösteriyor.

Geliştiriciler Ne Yapmalı?

Üç somut eylem önerisi:

  1. Etkilenen repoları AI araçlarıyla açmayın veya klonlamayın — Claude Code, Cursor, VS Code veya Gemini CLI ile açılan repolar payload’ı tetikler.
  2. Credential rotation yapın — AWS, Azure, GCP, Kubernetes, npm ve GitHub token’larınızı derhal yenileyin.
  3. GitHub Actions’ı commit SHA’ya pinleyin — floating tag yerine belirli commit hash’lerini kullanın; CI/CD ortamlarını temiz kaynaklardan yeniden oluşturun.

Ek olarak: organizasyonunuzda “Miasma – The Spreading Blight” veya “Shai-Hulud: Here We Go Again” açıklamalı beklenmedik public repolar arayın; commit geçmişinde “firedalazer” string’ini kontrol edin.

Sonraki Adımlar

GitHub soruşturma sürdürüyor; etkilenen repolar offline kalıyor. Microsoft’un resmi açıklaması bekleniyor. Geliştiriciler, AI agent auto-run ayarlarını gözden geçirmeli ve maintainer hesap güvenliği varsayımlarını yeniden değerlendirmeli.

Saldırının kökeni Mayıs ayına uzanıyor: Azure/durabletask PyPI paketinin TeamPCP tarafından ele geçirilmesiyle çalınan credential’lar, Haziran’daki GitHub saldırısında yeniden kullanıldı. WhiteIntel, 13 Nisan ve 15 Mayıs’ta Red Hat GitHub credential’larının infostealer loglarında görüldüğünü tespit etmişti — compromise ani değil, uzun süreli erişim söz konusu.

FalconFeeds.io’nun vurguladığı gibi Miasma, npm veya GitHub’daki bir vulnerability’yi exploit etmiyor; platformların güven modelini — “geçerli anahtar ve authenticated maintainer = güvenli” varsayımını — istismar ediyor. github-security ve cybersecurity topluluğu, bu varsayımın yeniden değerlendirilmesi gerektiğini savunuyor.

Türk geliştirici ekipleri için: CI/CD pipeline’larınızı temiz kaynaklardan yeniden oluşturun, maintainer PAT’lerini rotate edin ve AI coding agent’larınızın otomatik kod çalıştırma ayarlarını sıkılaştırın. phantom-gyp ve benzeri önceki kampanyalarla birlikte Miasma, ai-cybersecurity-testing alanında yeni test vektörleri tanımlıyor.