GitHub заблокировал доступ к 73 репозиториям Microsoft из‑за атаки самораспространяющегося червя Miasma. Под удар попали важные проекты в четырёх организациях на платформе: Azure, Azure‑Samples, Microsoft и MicrosoftDocs. Среди заражённых — компоненты облачной платформы Azure, демо‑проекты для ИИ, документация и библиотеки экосистемы Durable Task, которыми пользуются тысячи разработчиков.
Durable Task заражение
Durable Task заражение
Durable Task заражение: повторная компрометация SDK Azure через цепочку поставок
Экосистема Durable Task стала эпицентром масштабной атаки на инфраструктуру Microsoft. Самораспространяющийся червь Miasma, вариация Mini Shai-Hulud, повторно скомпрометировал ключевой репозиторий Azure/durabletask, что привело к автоматической блокировке десятков связанных проектов GitHub.
Вектор заражения эволюционировал: вместо подмены пакетов в реестре злоумышленники внедрили обфусцированный файл setup.js и хуки для ИИ-ассистентов (Claude Code, Gemini CLI) напрямую в исходный код. Вредонос активируется ровно в момент открытия проекта в редакторе или запуска скрипта npm test. Ранее, в мае, аналогичные версии пакета (1.4.1–1.4.3) были залиты в PyPI, где они похищали токены AWS, Kubernetes и облачные секреты прямо при импорте библиотеки.
Из-за отсутствия полного отзыва старых учетных данных атакующие получили доступ ко всей экосистеме — реализациям для .NET, Go, JavaScript и монитору Durable Functions. Отключение репозиториев парализовало CI/CD-пайплайны пользователей Azure/functions-action. Разработчикам необходимо перевыпустить все API-ключи и проверить локальные копии на наличие скрытых задач в .vscode/tasks.json.
