Miasma 是 Mini Shai-Hulud 演變的供應鏈蠕蟲,竊取開發者與 CI/CD 憑證後,再感染 npm、PyPI 套件及 GitHub 儲存庫。它可毒化 Claude Code、Gemini CLI、Cursor 等 13 款 AI 程式工具設定,使開啟專案也可能觸發惡意程式,放大開源生態的連鎖風險。
SafeDep 於 2026 年 6 月 9 日指出,「Miasma-Open-Source-Release」原始碼庫自 6 月 8 日起由受駭帳號上傳 GitHub,樣本庫其後已下架。工具包具 5 層混淆、3 條 C2 通道,可繞過 GitHub 環境保護規則;PyPI 攻擊則波及 19 個套件、37 個惡意版本。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡惡意程式 Miasma 透過 Phantom Gyp 手法攻擊 AI 相關 NPM 套件
Miasma是鎖定軟體供應鏈與開發者憑證的自我散播惡意程式,2026年6月1日先入侵Red Hat旗下@redhat-cloud-services命名空間,72秒內污染32個套件。事件顯示AI開發工具、雲端金鑰及CI/CD環境已成為攻擊者擴散與竊密的重要入口。
6月3日,Miasma以「Phantom Gyp」把指令藏入157位元組的binding.gyp,避開package.json腳本掃描;1小時內污染57個NPM套件、逾286個版本,包括月下載40.8萬次的Vapi語音AI SDK與12萬次的ai-sdk-ollama,外洩資料流向GitHub帳戶liuende501。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。