惡意程式 Miasma 透過 Phantom Gyp 手法攻擊 AI 相關 NPM 套件
Miasma是鎖定軟體供應鏈與開發者憑證的自我散播惡意程式,2026年6月1日先入侵Red Hat旗下@redhat-cloud-services命名空間,72秒內污染32個套件。事件顯示AI開發工具、雲端金鑰及CI/CD環境已成為攻擊者擴散與竊密的重要入口。
6月3日,Miasma以「Phantom Gyp」把指令藏入157位元組的binding.gyp,避開package.json腳本掃描;1小時內污染57個NPM套件、逾286個版本,包括月下載40.8萬次的Vapi語音AI SDK與12萬次的ai-sdk-ollama,外洩資料流向GitHub帳戶liuende501。
全部報導
3 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Miasma 供應鏈蠕蟲原始碼外洩,針對 Claude 與 Cursor 等 AI 工具發動攻擊
Miasma 是 Mini Shai-Hulud 演變的供應鏈蠕蟲,竊取開發者與 CI/CD 憑證後,再感染 npm、PyPI 套件及 GitHub 儲存庫。它可毒化 Claude Code、Gemini CLI、Cursor 等 13 款 AI 程式工具設定,使開啟專案也可能觸發惡意程式,放大開源生態的連鎖風險。
SafeDep 於 2026 年 6 月 9 日指出,「Miasma-Open-Source-Release」原始碼庫自 6 月 8 日起由受駭帳號上傳 GitHub,樣本庫其後已下架。工具包具 5 層混淆、3 條 C2 通道,可繞過 GitHub 環境保護規則;PyPI 攻擊則波及 19 個套件、37 個惡意版本。
Red Hat 雲端服務 NPM 套件遭 Miasma 惡意程式入侵,鎖定 Claude Code 與雲端憑證
NPM 是 JavaScript 套件平台,Red Hat 的 @redhat-cloud-services 元件用於混合雲主控台。關鍵在於,Miasma 可藉合法 CI/CD 發布鏈擴散,竊取 GitHub 與 AWS、Azure、GCP 憑證,並在 Anthropic Claude Code 設定植入持久化鉤子。
Red Hat 指出,攻擊者於 2026 年 5 月 29 日利用遭惡意 VS Code 擴充套件入侵的員工 GitHub 帳號,植入工作流程;6 月 1 日研究人員發現至少 32 個套件、96 個版本受害。Microsoft 6 月 2 日公布六階段分析;Red Hat 已移除問題版本,並稱產品建置未納入受污染套件。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。