BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Hơn 70 thư viện mã nguồn mở của Microsoft bị nhiễm mã độc Miasma, cùng nhóm thủ phạm với vụ GitHub bị dọn sạch vào tháng 5.

Theo giám sát của Beating, Microsoft đã khẩn cấp đóng cửa hơn 70 kho mã nguồn mở lưu trữ trên GitHub do bị tấn công bởi sâu Miasma. Các kho bị nhiễm chủ yếu bao gồm tiến trình máy chủ Azure Functions và các phiên bản mã nguồn mở của framework điều phối tác vụ Durable Task trên nhiều ngôn ngữ như .NET, Java, Go và JavaScript.

Vụ đầu độc Microsoft lần này có cùng nguồn gốc với vụ trộm mã nguồn nội bộ GitHub vào giữa tháng 5. Khi đó, nhóm hacker TeamPCP đã đưa lên chợ ứng dụng Microsoft một tiện ích mở rộng VS Code có chứa mã độc. Một nhân viên GitHub đã tải về và bị nhiễm trong khoảng thời gian trống chỉ 11 phút khi tiện ích này được đăng tải, dẫn đến việc toàn bộ thông tin xác thực và khóa trên máy tính bị đánh cắp. Lợi dụng các thông tin xác thực này, hacker đã vượt qua lớp bảo mật và đánh cắp khoảng 3.800 kho nội bộ của GitHub. Sau khi thành công, TeamPCP đã công khai và mở mã nguồn framework sâu tự sao chép Mini Shai-Hulud trên diễn đàn. Sâu Miasma tấn công Microsoft lần này chính là phiên bản nâng cấp biến thể của Mini Shai-Hulud.

Cơ chế hoạt động của sâu Miasma nhắm trực tiếp vào các kịch bản lập trình AI. Hacker đã lợi dụng Token đóng góp của Microsoft bị đánh cắp trước đó để tiêm mã độc vào các kho chính thức đáng tin cậy. Chỉ cần nhà phát triển mở hoặc phân tích các dự án bị nhiễm này trong các trợ lý AI như Claude Code, Cursor hoặc Gemini CLI, trợ lý lập trình sẽ tự động kích hoạt tải trọng độc hại khi phân tích tệp cấu hình. Sau khi kích hoạt, sâu sẽ quét ổ đĩa trong nền, đánh cắp thông tin xác thực đám mây AWS, GCP và Azure, cũng như khóa SSH, token npm/PyPI và khóa Kubernetes từ máy tính của nhà phát triển, sau đó sử dụng thông tin xác thực mới để tìm kho GitHub tiếp theo và đầu độc, thực hiện tự động sao chép.

Đây đã là lần thứ hai trong vài tuần dự án mã nguồn mở Durable Task của Microsoft bị tấn công (cuối tháng 5 đã từng bị cài gói phụ thuộc Python độc hại). Đối với các lần gửi mã độc hại đầu tháng 6, hệ thống phòng thủ tự động của GitHub đã phản ứng rất nhanh, tự động đóng cửa 73 kho bị nhiễm trong vòng 105 giây sau khi mã được gửi, ngăn chặn thành công sự lây lan của sâu. Hiện tại, Microsoft đã thông báo cho một số nhà phát triển đã kéo mã bị hỏng, bắt đầu khẩn cấp thay đổi thông tin xác thực và dần khôi phục các kho bị ảnh hưởng sau khi kiểm tra bảo mật. Các tổ chức bảo mật cảnh báo rằng, khi các cuộc tấn công chuỗi cung ứng phát triển thành sâu tự động nhắm vào quy trình làm việc của tác nhân AI, các nhà phát triển cần thận trọng đánh giá rủi ro khi chạy trực tiếp các kho không xác định trong trợ lý AI.

举报 Báo lỗi/Báo cáo
Bài viết nổi bật
Báo lỗi/Báo cáo
Gửi
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành