馬克雷達MARK RADAR
關於
EN
登入

Miasma 供應鏈蠕蟲原始碼外洩,針對 Claude 與 Cursor 等 AI 工具發動攻擊

2 篇報導 · 首次偵測 2026-06-10 · 最後活動 2026-06-10

Miasma 是 Mini Shai-Hulud 演變的供應鏈蠕蟲,竊取開發者與 CI/CD 憑證後,再感染 npm、PyPI 套件及 GitHub 儲存庫。它可毒化 Claude Code、Gemini CLI、Cursor 等 13 款 AI 程式工具設定,使開啟專案也可能觸發惡意程式,放大開源生態的連鎖風險。

SafeDep 於 2026 年 6 月 9 日指出,「Miasma-Open-Source-Release」原始碼庫自 6 月 8 日起由受駭帳號上傳 GitHub,樣本庫其後已下架。工具包具 5 層混淆、3 條 C2 通道,可繞過 GitHub 環境保護規則;PyPI 攻擊則波及 19 個套件、37 個惡意版本。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
惡意程式 Miasma 透過 Phantom Gyp 手法攻擊 AI 相關 NPM 套件2026-06-10 · 3 報導 · 相似 0.82

Miasma是鎖定軟體供應鏈與開發者憑證的自我散播惡意程式,2026年6月1日先入侵Red Hat旗下@redhat-cloud-services命名空間,72秒內污染32個套件。事件顯示AI開發工具、雲端金鑰及CI/CD環境已成為攻擊者擴散與竊密的重要入口。

6月3日,Miasma以「Phantom Gyp」把指令藏入157位元組的binding.gyp,避開package.json腳本掃描;1小時內污染57個NPM套件、逾286個版本,包括月下載40.8萬次的Vapi語音AI SDK與12萬次的ai-sdk-ollama,外洩資料流向GitHub帳戶liuende501。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)