🔥 73 репозитория Microsoft заражены Miasma, код срабатывает при открытии в AI-IDE Microsoft подтвердила: из-за атаки на цепочку поставок временно отключены десятки GitHub-репозиториев, 73 проекта оказались скомпрометированы. Часть уже вернули онлайн, другие остаются закрытыми — проверка всё ещё идёт. Кампания Miasma, начавшаяся с пакета durabletask, доставляла инфостилер для Linux, но эволюционировала: теперь вредоносный код автоматически исполняется, когда разработчик просто открывает репозиторий в AI‑инструменте или IDE. Никакого импорта — достаточно клонирования и просмотра. Новые волны затронули ещё 23 Python-пакета, включая библиотеки для биоинформатики, графового обучения, фенотипирования пациентов и AI/MCP‑инструменты. Злоумышленники экспериментируют с доставкой: появились троянизированные .abi3.so-расширения, срабатывающие при импорте, и .pth‑загрузчики, которые ищут полезную нагрузку _index.js по sys.path, не храня её в том же wheel. Это разделение делает пакет внешне легитимнее для статического анализа. - Два новых метода загрузки: нативное .abi3.so и .pth‑загрузчик с поиском payload за пределами wheel - Цели — рабочие станции разработчиков и CI/CD, кража секретов в публичный GitHub‑репозиторий - Обход AI‑сканеров: внедрение в JavaScript‑комментарий, заставляющее анализаторы игнорировать зловреда - Среди заражённых — как реально используемые библиотеки (bioinformatics), так и опечатки‑пакеты (rsquests, tlask) Мы десятилетие учили разработчиков не запускать случайный код, а теперь вредонос срабатывает от самого факта просмотра репозитория в AI‑IDE. Инструменты, призванные помогать, стали новой поверхностью атаки — и никакая подпись кода от этого не защитит. Отключать автоматическую загрузку проектов в AI‑панель и расширения IDE до результатов проверки каждого коммита придётся уже не в порядке эксперимента, а как обязательный гигиенический минимум. По данным The Hacker News #Miasma #supplychain #AI #IDE #Microsoft