Summary
On June 5, 2026, the Miasma supply-chain worm compromised 73 Microsoft GitHub repositories across Azure, Azure-Samples, Microsoft, and MicrosoftDocs organizations. GitHub disabled affected repos for ToS violations. The attack reused credentials from a prior durabletask breach, planted AI coding agent triggers (Claude Code, Cursor, VS Code, Gemini CLI), and exfiltrated secrets. This extends the June 1 Red Hat npm Miasma campaign. Microsoft had not issued a detailed public statement as of June 6.
PreScreening Notes
Score: 9/10 (critical priority)
Critical supply-chain security incident — 73 Microsoft org repos compromised by active worm campaign. June 5 event is breaking/recent. Related to but distinct from prior Red Hat npm Miasma story (7-done): this is escalation to Microsoft GitHub orgs with AI coding agent triggers. High impact for software/security audience. WebProNews is secondary source; story warrants deeper verification in analysis stage. No duplicate slug. Pass.
Source Analysis
Evaluation Report
News Value Assessment
- Timeliness: Excellent — June 5, 2026 incident; GitHub disabled repos within 105 seconds; story still developing as of June 7.
- Impact: Critical — 73 repos across Azure, Azure-Samples, Microsoft, MicrosoftDocs; CI/CD pipelines disrupted; affects any developer cloning affected repos.
- Prominence: High — Microsoft GitHub orgs; corroborated by StepSecurity, TNW, Rescana, and OpenSource Malware independent API verification.
- Proximity: Very high — Turkish developer audience heavily uses GitHub, Cursor, VS Code, and Claude Code; direct operational risk.
- Novelty: Major escalation — first compromise of Microsoft-owned orgs via AI coding agent auto-execution triggers; extends June 1 Red Hat npm Miasma campaign.
Audience Fit
- Software developers: Critical — actionable security guidance needed (do not open affected repos in AI agents).
- AI enthusiasts: High — highlights new attack surface in agentic development workflows.
- Finance professionals: Low — indirect supply-chain risk only.
Risk & Ethics Assessment
- Secondary source (WebProNews) corroborated via StepSecurity blog, TNW, and independent GitHub API verification (HTTP 403
"reason": "tos"). -
Microsoft had not issued a detailed public statement as of June 6 — analysis stage should monitor for official response before publication.
- No misinformation concerns after multi-source verification.
Publication Strategy
- Format:
standard(600–800 words) — breaking security incident with clear mitigation steps. - Related wiki: miasma-worm, supply-chain-attacks, github-security, microsoft, cursor
Suggested Angle
Türkçe başlık önerisi: “Miasma Solucanı 73 Microsoft GitHub Deposunu Ele Geçirdi: AI Kodlama Araçları Yeni Hedef”
Türk geliştiriciler için “bu beni ilgilendiriyor mu?” sorusuna hemen cevap ver: Cursor, Claude Code veya VS Code ile etkilenen repoları açmak payload’ı tetikliyor. Haziran 1 Red Hat npm saldırısından farklı olarak bu kez Microsoft’un kendi organizasyonları hedefte — güven modelinin çatlaklarını somutlaştır. Okuyucuya üç somut eylem öner: etkilenen repoları klonlama, credential rotation, AI agent auto-run ayarlarını gözden geçirme. 2026-06-01-red-hat-npm-supply-chain-miasma ile “aynı kampanya, yeni hedef” bağlantısı kur.
Research Notes
Additional Sources Found
- 2026-06-05-miasma-microsoft-stepsecurity — StepSecurity primary technical analysis (verified via GitHub API)
- 2026-06-05-miasma-microsoft-rescana — Rescana incident timeline
- 2026-06-05-miasma-microsoft-webpronews — WebProNews original source
- The Outpost AI, TNW — secondary corroboration
- OpenSource Malware — first reported disabled repo list
Key Facts Verified
- CONFIRMED: 73 repos disabled June 5, 2026 across Azure, Azure-Samples, Microsoft, MicrosoftDocs
- CONFIRMED: Malicious commit 5f456b8 to Azure/durabletask; reused compromised contributor account
- CONFIRMED: GitHub disabled repos in 105-second automated sweep (16:00:50–16:02:35 UTC)
- CONFIRMED: HTTP 403
"reason": "tos"on all affected repos (API verified) - CONFIRMED: Triggers on opening repo in Claude Code, Cursor, VS Code, Gemini CLI
- CONFIRMED: Harvests AWS, Azure, GCP, Kubernetes, npm, GitHub credentials
- CONFIRMED: Extends June 1 Red Hat npm miasma-worm campaign
- CONFIRMED: Notable repos: durabletask variants, functions-container-action, llm-fine-tuning, windows-driver-docs
-
Microsoft had not issued detailed public statement as of June 6 — monitor before publication
Broader Context
- Major escalation in ai-agent-security — AI coding tools as attack trigger vector
- Same campaign, new target: npm packages (June 1) → Microsoft org repos (June 5)
- Coincides with github-copilot desktop app agent expansion and lockdown-mode consumer rollout
- Actionable for Turkish developers: do not open affected repos in AI agents; rotate credentials; pin Actions SHAs
Related Wiki Pages
- miasma-worm, supply-chain-attacks, github-security, microsoft, github, cursor, claude, phantom-gyp, ai-agent-security, visual-studio-code, cybersecurity, ai-cybersecurity-testing
Editorial Notes
Approved angle: Breaking supply-chain security — Miasma worm escalates from npm (June 1) to 73 Microsoft GitHub org repos (June 5), with AI coding agents as attack triggers. Frame for Turkish developers: “does this affect me?” → yes, if using Cursor/Claude Code/VS Code on affected repos.
Format confirmation: standard (600–800 words)
Reporting instructions:
- Link to prior 2026-06-01-red-hat-npm-supply-chain-miasma coverage — same campaign, new target
- Note Microsoft Security Blog covered npm campaign (June 2) but no detailed statement on GitHub repo takedowns; StepSecurity reports Microsoft later cited “internal management issue under investigation” for functions-container-action
- Cross-reference github-copilot desktop rollout and lockdown-mode as “AI security week” context — optional brief mention, do not overshadow main story
- Monitor for Microsoft/GitHub official updates before publication; flag if still absent
Headline suggestions (TR):
- “Miasma Solucanı 73 Microsoft GitHub Deposunu Ele Geçirdi: AI Kodlama Araçları Yeni Hedef”
- “Microsoft’un Kendi GitHub Organizasyonları Miasma Saldırısına Uğradı: Geliştiriciler Ne Yapmalı?”
- “Tedarik Zinciri Saldırısı Tırmanıyor: Miasma, Cursor ve Claude Code’u Tetikleyici Olarak Kullanıyor”
Mandatory points:
- 73 repos disabled June 5 across Azure, Azure-Samples, Microsoft, MicrosoftDocs; GitHub 105-second automated sweep
- Malicious commit 5f456b8 to Azure/durabletask via previously compromised contributor account
- Payload triggers on opening repo in Claude Code, Cursor, VS Code, Gemini CLI — do NOT clone/open affected repos in AI agents
- Harvests AWS, Azure, GCP, Kubernetes, npm, GitHub credentials
- Three actionable mitigations: avoid affected repos in AI tools, rotate credentials, pin GitHub Actions to commit SHAs
- Notable affected repos: durabletask variants, functions-container-action, llm-fine-tuning, windows-driver-docs
-
Microsoft had not issued detailed public statement on repo takedowns as of June 7
Draft Article
Miasma Solucanı 73 Microsoft GitHub Deposunu Ele Geçirdi: AI Kodlama Araçları Yeni Hedef
5 Haziran 2026’da miasma-worm kampanyası microsoft’un kendi github organizasyonlarına sıçradı. Azure, Azure-Samples, Microsoft ve MicrosoftDocs altında 73 depo GitHub tarafından devre dışı bırakıldı. Saldırı, 1 Haziran’daki Red Hat npm kampanyasının devamı niteliğinde — ancak bu kez hedef Microsoft’un resmi repoları.
Ana Gelişme
StepSecurity analizine göre saldırı, daha önce ele geçirilmiş bir contributor hesabı üzerinden Azure/durabletask deposuna 5f456b8 hash’li kötü amaçlı commit gönderdi. Payload, repoyu Claude Code, Gemini CLI, cursor veya visual-studio-code ile açan geliştiricilerde otomatik olarak çalışan yapılandırma dosyaları yerleştirdi.
GitHub, etkilenen repoları 105 saniyelik otomatik bir taramayla (16:00:50–16:02:35 UTC) devre dışı bıraktı. Tüm etkilenen repolar GitHub API’sinde HTTP 403 ve "reason": "tos" yanıtı veriyor — StepSecurity tarafından doğrulandı.
Etkilenen önemli repolar arasında durabletask varyantları (.NET, Go, JavaScript, MSSQL), functions-container-action, llm-fine-tuning ve windows-driver-docs bulunuyor.
Neden Önemli?
Bu saldırı, supply-chain-attacks’ın yeni bir boyutunu açıyor: AI kodlama araçları artık saldırı tetikleyicisi olarak kullanılıyor. Geleneksel npm preinstall hook’larının ötesinde, Miasma repoyu klonlayıp AI agent ile açmanızı bekliyor — o anda payload aktive oluyor.
Türk geliştiriciler için doğrudan risk: cursor, Claude Code veya VS Code ile etkilenen repoları açmak credential-harvesting kodunu tetikler. Payload AWS, Azure, GCP, Kubernetes, npm ve GitHub credential’larını topluyor.
Microsoft, 7 Haziran itibarıyla repo kapatmaları hakkında ayrıntılı bir kamuya açık açıklama yapmamıştır. Microsoft Security Blog npm kampanyasını (2 Haziran) kapsamış, ancak GitHub org takedown'ları için detaylı statement bulunmuyor. StepSecurity, functions-container-action için "internal management issue under investigation" açıklamasına atıfta bulunuyor.
Teknik Detaylar
Miasma, Mayıs 2026’da TeamPCP tarafından kamuya açıklanan Mini Shai-Hulud solucanının evrimleşmiş bir varyantı. Saldırı mekanizması npm veya GitHub’daki bir vulnerability’yi exploit etmiyor; bunun yerine maintainer hesabının güven modelini istismar ediyor — geçerli anahtar ve authenticated maintainer üzerinden gelen her commit “rutin bakım” gibi görünüyor.
Saldırgan, çalınmış personal access token kullandı; bir commit’i 2020’ye backdate ederek dormant bir branch’te gizledi. Bazı örnekler, Step Security’ın kendi Docker ortamlarında sessiz kalacak şekilde hard-coded domain’ler içeriyor.
Bağlam
2026-06-01-red-hat-npm-supply-chain-miasma kapsamında 1 Haziran’da 32 npm paketi ele geçirilmişti. Microsoft Security 2 Haziran’da npm kampanyasını raporlamıştı. 5 Haziran’daki GitHub org saldırısı aynı kampanyanın eskalasyonu.
Aynı hafta github-copilot desktop app’in agent genişlemesi ve openai’nin Lockdown Mode consumer rollout’u, ai-agent-security alanında saldırı ve savunmanın paralel büyüdüğünü gösteriyor.
Geliştiriciler Ne Yapmalı?
Üç somut eylem önerisi:
- Etkilenen repoları AI araçlarıyla açmayın veya klonlamayın — Claude Code, Cursor, VS Code veya Gemini CLI ile açılan repolar payload’ı tetikler.
- Credential rotation yapın — AWS, Azure, GCP, Kubernetes, npm ve GitHub token’larınızı derhal yenileyin.
- GitHub Actions’ı commit SHA’ya pinleyin — floating tag yerine belirli commit hash’lerini kullanın; CI/CD ortamlarını temiz kaynaklardan yeniden oluşturun.
Ek olarak: organizasyonunuzda “Miasma – The Spreading Blight” veya “Shai-Hulud: Here We Go Again” açıklamalı beklenmedik public repolar arayın; commit geçmişinde “firedalazer” string’ini kontrol edin.
Sonraki Adımlar
GitHub soruşturma sürdürüyor; etkilenen repolar offline kalıyor. Microsoft’un resmi açıklaması bekleniyor. Geliştiriciler, AI agent auto-run ayarlarını gözden geçirmeli ve maintainer hesap güvenliği varsayımlarını yeniden değerlendirmeli.
Saldırının kökeni Mayıs ayına uzanıyor: Azure/durabletask PyPI paketinin TeamPCP tarafından ele geçirilmesiyle çalınan credential’lar, Haziran’daki GitHub saldırısında yeniden kullanıldı. WhiteIntel, 13 Nisan ve 15 Mayıs’ta Red Hat GitHub credential’larının infostealer loglarında görüldüğünü tespit etmişti — compromise ani değil, uzun süreli erişim söz konusu.
FalconFeeds.io’nun vurguladığı gibi Miasma, npm veya GitHub’daki bir vulnerability’yi exploit etmiyor; platformların güven modelini — “geçerli anahtar ve authenticated maintainer = güvenli” varsayımını — istismar ediyor. github-security ve cybersecurity topluluğu, bu varsayımın yeniden değerlendirilmesi gerektiğini savunuyor.
Türk geliştirici ekipleri için: CI/CD pipeline’larınızı temiz kaynaklardan yeniden oluşturun, maintainer PAT’lerini rotate edin ve AI coding agent’larınızın otomatik kod çalıştırma ayarlarını sıkılaştırın. phantom-gyp ve benzeri önceki kampanyalarla birlikte Miasma, ai-cybersecurity-testing alanında yeni test vektörleri tanımlıyor.