馬克雷達MARK RADAR
EN
事件檔案 AI Claude Code

Red Hat 雲端服務 NPM 套件遭 Miasma 惡意程式入侵,鎖定 Claude Code 與雲端憑證

3 篇報導 · 首次偵測 2026-06-02 · 最後活動 2026-06-08

NPM 是 JavaScript 套件平台,Red Hat 的 @redhat-cloud-services 元件用於混合雲主控台。關鍵在於,Miasma 可藉合法 CI/CD 發布鏈擴散,竊取 GitHub 與 AWS、Azure、GCP 憑證,並在 Anthropic Claude Code 設定植入持久化鉤子。

Red Hat 指出,攻擊者於 2026 年 5 月 29 日利用遭惡意 VS Code 擴充套件入侵的員工 GitHub 帳號,植入工作流程;6 月 1 日研究人員發現至少 32 個套件、96 個版本受害。Microsoft 6 月 2 日公布六階段分析;Red Hat 已移除問題版本,並稱產品建置未納入受污染套件。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
惡意程式 Miasma 透過 Phantom Gyp 手法攻擊 AI 相關 NPM 套件2026-06-10 · 3 報導 · 相似 0.80

Miasma是鎖定軟體供應鏈與開發者憑證的自我散播惡意程式,2026年6月1日先入侵Red Hat旗下@redhat-cloud-services命名空間,72秒內污染32個套件。事件顯示AI開發工具、雲端金鑰及CI/CD環境已成為攻擊者擴散與竊密的重要入口。

6月3日,Miasma以「Phantom Gyp」把指令藏入157位元組的binding.gyp,避開package.json腳本掃描;1小時內污染57個NPM套件、逾286個版本,包括月下載40.8萬次的Vapi語音AI SDK與12萬次的ai-sdk-ollama,外洩資料流向GitHub帳戶liuende501。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)