Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

Microsoft'un 70'ten fazla açık kaynak kütüphanesi, Miasma solucanı tarafından zehirlendi. Bu olay, Mayıs ayında GitHub'ın boşaltılması vakasıyla aynı çete tarafından gerçekleştirildi.

Beating'in izlemesine göre, Microsoft'un GitHub'da barındırdığı 70'ten fazla açık kaynak kod deposu, Miasma solucanı saldırısı nedeniyle acil olarak kapatıldı. Enfekte olan depolar arasında ağırlıklı olarak Azure Functions ana bilgisayar süreçleri ve Durable Task görev düzenleme çerçevesinin .NET, Java, Go ve JavaScript gibi çoklu dillerdeki açık kaynak sürümleri yer alıyor.

Microsoft'a yapılan bu zehirleme saldırısı, Mayıs ortasında GitHub iç kodlarının çalınması olayıyla aynı kaynaktan geliyor. O zamanlar, hacker grubu TeamPCP, Microsoft uygulama mağazasına zehirli VS Code eklentileri yüklemişti. Bir GitHub çalışanı, sadece 11 dakikalık bir yükleme boşluğu sırasında bu eklentiyi indirip bulaştırarak bilgisayarındaki tüm kimlik bilgilerini ve anahtarları kaptırdı. Hackerlar bu kimlik bilgilerini kullanarak güvenlik ağlarını aştı ve GitHub'dan yaklaşık 3800 dahili depoyu çaldı. Başarılı olduktan sonra TeamPCP, forumlarda kendi kendini kopyalayan solucan çerçevesi Mini Shai-Hulud'u kamuya açıkladı ve açık kaynak yaptı. Microsoft'u işgal eden Miasma solucanı, işte bu Mini Shai-Hulud'un değiştirilmiş ve yükseltilmiş bir versiyonudur.

Miasma solucanının çalışma mekanizması, özellikle AI programlama senaryolarını hedef alıyor. Hackerlar, daha önce çalınan Microsoft katkıda bulunan Token'larını kullanarak güvenilir resmi depolara kötü amaçlı kod enjekte ediyor. Geliştiriciler, Claude Code, Cursor veya Gemini CLI gibi AI asistanlarında bu bulaşmış projeleri açtıklarında veya analiz ettiklerinde, programlama asistanı yapılandırma dosyalarını ayrıştırırken otomatik olarak kötü amaçlı yükü tetikliyor. Solucan etkinleştirildikten sonra arka planda tarama yaparak geliştiricinin bilgisayarındaki AWS, GCP ve Azure bulut kimlik bilgilerini, SSH anahtarlarını, npm/PyPI token'larını ve Kubernetes anahtarlarını çalıyor ve yeni ele geçirdiği kimlik bilgilerini kullanarak bir sonraki GitHub deposunu zehirlemek için hedef arıyor, böylece otomatik olarak kendi kendini kopyalıyor.

Bu, Microsoft'un Durable Task açık kaynak projesinin birkaç hafta içinde ikinci kez ele geçirilmesi (Mayıs sonunda kötü amaçlı bir Python bağımlılık paketi yerleştirilmişti). Haziran başındaki kötü amaçlı gönderime karşı GitHub'ın otomatik savunma sistemi çok hızlı tepki verdi ve kod gönderiminden sadece 105 saniye sonra 73 enfekte depoyu otomatik olarak kapatarak solucanın yayılmasını başarıyla engelledi. Şu anda Microsoft, hasarlı kodu çeken az sayıdaki geliştiriciyi bilgilendirdi, acil olarak kimlik bilgilerini değiştirmeye başladı ve güvenlik denetiminin ardından etkilenen depoları kademeli olarak geri yüklemeye başladı. Güvenlik kuruluşları, tedarik zinciri saldırılarının AI ajan iş akışlarını hedef alan otomatik solucanlara dönüşmesiyle birlikte, geliştiricilerin AI asistanlarında doğrudan bilinmeyen depoları çalıştırma riskini dikkatlice değerlendirmeleri gerektiğini belirtiyor.

Popüler Makaleler
Düzeltme/Rapor
Gönder
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla