Miasma Solucanı 73 Microsoft GitHub Deposunu Ele Geçirdi: AI Kodlama Araçları Yeni Hedef

5 Haziran 2026’da miasma-worm kampanyası microsoft’un kendi github organizasyonlarına sıçradı. Azure, Azure-Samples, Microsoft ve MicrosoftDocs altında 73 depo GitHub tarafından devre dışı bırakıldı. Saldırı, 1 Haziran’daki Red Hat npm kampanyasının devamı niteliğinde — ancak bu kez hedef Microsoft’un resmi repoları.

Ana Gelişme

StepSecurity analizine göre saldırı, daha önce ele geçirilmiş bir contributor hesabı üzerinden Azure/durabletask deposuna 5f456b8 hash’li kötü amaçlı commit gönderdi. Payload, repoyu Claude Code, Gemini CLI, cursor veya visual-studio-code ile açan geliştiricilerde otomatik olarak çalışan yapılandırma dosyaları yerleştirdi.

GitHub, etkilenen repoları 105 saniyelik otomatik bir taramayla (16:00:50–16:02:35 UTC) devre dışı bıraktı. Tüm etkilenen repolar GitHub API’sinde HTTP 403 ve "reason": "tos" yanıtı veriyor — StepSecurity tarafından doğrulandı.

Etkilenen önemli repolar arasında durabletask varyantları (.NET, Go, JavaScript, MSSQL), functions-container-action, llm-fine-tuning ve windows-driver-docs bulunuyor.

Neden Önemli?

Bu saldırı, supply-chain-attacks’ın yeni bir boyutunu açıyor: AI kodlama araçları artık saldırı tetikleyicisi olarak kullanılıyor. Geleneksel npm preinstall hook’larının ötesinde, Miasma repoyu klonlayıp AI agent ile açmanızı bekliyor — o anda payload aktive oluyor.

Türk geliştiriciler için doğrudan risk: cursor, Claude Code veya VS Code ile etkilenen repoları açmak credential-harvesting kodunu tetikler. Payload AWS, Azure, GCP, Kubernetes, npm ve GitHub credential’larını topluyor.

Microsoft, 7 Haziran itibarıyla repo kapatmaları hakkında ayrıntılı bir kamuya açık açıklama yapmamıştır. Microsoft Security Blog npm kampanyasını (2 Haziran) kapsamış, ancak GitHub org takedown'ları için detaylı statement bulunmuyor. StepSecurity, functions-container-action için "internal management issue under investigation" açıklamasına atıfta bulunuyor.

Teknik Detaylar

Miasma, Mayıs 2026’da TeamPCP tarafından kamuya açıklanan Mini Shai-Hulud solucanının evrimleşmiş bir varyantı. Saldırı mekanizması npm veya GitHub’daki bir vulnerability’yi exploit etmiyor; bunun yerine maintainer hesabının güven modelini istismar ediyor — geçerli anahtar ve authenticated maintainer üzerinden gelen her commit “rutin bakım” gibi görünüyor.

Saldırgan, çalınmış personal access token kullandı; bir commit’i 2020’ye backdate ederek dormant bir branch’te gizledi. Bazı örnekler, Step Security’ın kendi Docker ortamlarında sessiz kalacak şekilde hard-coded domain’ler içeriyor.

Bağlam

2026-06-01-red-hat-npm-supply-chain-miasma kapsamında 1 Haziran’da 32 npm paketi ele geçirilmişti. Microsoft Security 2 Haziran’da npm kampanyasını raporlamıştı. 5 Haziran’daki GitHub org saldırısı aynı kampanyanın eskalasyonu.

Aynı hafta github-copilot desktop app’in agent genişlemesi ve openai’nin Lockdown Mode consumer rollout’u, ai-agent-security alanında saldırı ve savunmanın paralel büyüdüğünü gösteriyor.

Geliştiriciler Ne Yapmalı?

Üç somut eylem önerisi:

  1. Etkilenen repoları AI araçlarıyla açmayın veya klonlamayın — Claude Code, Cursor, VS Code veya Gemini CLI ile açılan repolar payload’ı tetikler.
  2. Credential rotation yapın — AWS, Azure, GCP, Kubernetes, npm ve GitHub token’larınızı derhal yenileyin.
  3. GitHub Actions’ı commit SHA’ya pinleyin — floating tag yerine belirli commit hash’lerini kullanın; CI/CD ortamlarını temiz kaynaklardan yeniden oluşturun.

Ek olarak: organizasyonunuzda “Miasma – The Spreading Blight” veya “Shai-Hulud: Here We Go Again” açıklamalı beklenmedik public repolar arayın; commit geçmişinde “firedalazer” string’ini kontrol edin.

Sonraki Adımlar

GitHub soruşturma sürdürüyor; etkilenen repolar offline kalıyor. Microsoft’un resmi açıklaması bekleniyor. Geliştiriciler, AI agent auto-run ayarlarını gözden geçirmeli ve maintainer hesap güvenliği varsayımlarını yeniden değerlendirmeli.

Saldırının kökeni Mayıs ayına uzanıyor: Azure/durabletask PyPI paketinin TeamPCP tarafından ele geçirilmesiyle çalınan credential’lar, Haziran’daki GitHub saldırısında yeniden kullanıldı. WhiteIntel, 13 Nisan ve 15 Mayıs’ta Red Hat GitHub credential’larının infostealer loglarında görüldüğünü tespit etmişti — compromise ani değil, uzun süreli erişim söz konusu.

FalconFeeds.io’nun vurguladığı gibi Miasma, npm veya GitHub’daki bir vulnerability’yi exploit etmiyor; platformların güven modelini — “geçerli anahtar ve authenticated maintainer = güvenli” varsayımını — istismar ediyor. github-security ve cybersecurity topluluğu, bu varsayımın yeniden değerlendirilmesi gerektiğini savunuyor.

Türk geliştirici ekipleri için: CI/CD pipeline’larınızı temiz kaynaklardan yeniden oluşturun, maintainer PAT’lerini rotate edin ve AI coding agent’larınızın otomatik kod çalıştırma ayarlarını sıkılaştırın. phantom-gyp ve benzeri önceki kampanyalarla birlikte Miasma, ai-cybersecurity-testing alanında yeni test vektörleri tanımlıyor.


Kaynaklar