🎧 Listen to this article: हिंदी · English · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
🌍 Read this in your language: हिंदी · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
वह दिन जब Microsoft के Repos गायब हो गए
5 जून, 2026 को कुछ मिनटों के लिए, Microsoft के सबसे अधिक क्लोन किए गए ओपन-सोर्स प्रोजेक्ट्स में से कुछ अचानक गायब हो गए। कंपनी के चार GitHub संगठनों — Azure, Azure-Samples, Microsoft, और MicrosoftDocs — में फैली 73 रिपॉजिटरी को केवल 105-सेकंड की समयावधि के भीतर अक्षम (disable) कर दिया गया। वह Microsoft द्वारा सफाई करना नहीं था। यह GitHub की स्वचालित प्रवर्तन (automated enforcement) कार्रवाई थी, जो एक स्वायत्त-प्रसारित होने वाले वॉर्म को रोकने के लिए तेज़ी से काम कर रही थी जिसका नाम था Miasma जिसने चुपचाप एक रिपॉजिटरी खोलने के काम को अपने क्रेडेंशियल्स सौंप देने.
में बदल दिया था। यह अब इसलिए मायने रखता है क्योंकि हमला आपके बिल्ड चलाने, डिपेंडेंसी इंस्टॉल करने या किसी खराब लिंक पर क्लिक करने पर निर्भर नहीं था। इसने उस एक टूल को हथियार बनाया जिस पर डेवलपर्स कोड पढ़ने के लिए तेजी से भरोसा कर रहे हैं उनके लिए: AI कोडिंग सहायक। यदि आपने किसी प्रभावित रिपॉजिटरी को क्लोन किया और इसे Claude Code, Cursor, Gemini CLI, या VS Code में खोला, तो आपके एक भी लाइन पढ़ने से पहले मालवेयर सक्रिय हो सकता था।
वास्तव में क्या हुआ
एंट्री पॉइंट Microsoft की Azure/durabletask रिपॉजिटरी में पुश किया गया एक दुर्भावनापूर्ण (malicious) कमिट था। इसने कोई स्पष्ट रूप से खतरनाक स्क्रिप्ट नहीं जोड़ी। इसके बजाय, इसने रोपीं AI-IDE कॉन्फ़िगरेशन फ़ाइलें — उस तरह की "खोलने पर इसे चलाएं" (run this on open) प्रोजेक्ट सेटिंग्स जो आधुनिक AI-सहायता प्राप्त एडिटर्स अपना वातावरण (environment) सेटअप करने के लिए स्वचालित रूप से पढ़ते हैं। जिस क्षण किसी डेवलपर ने किसी AI कोडिंग टूल में विषैली रिपॉजिटरी खोली, उन कॉन्फ़िग फ़ाइलों ने एक क्रेडेंशियल-हार्वेस्टिंग पेलोड को निष्पादित (execute) कर दिया।
वहाँ से, Miasma ने एक वॉर्म की तरह व्यवहार किया, न कि किसी एक बार के संक्रमण की तरह। इसने संक्रमित मशीन से क्लाउड प्लेटफ़ॉर्म और डेवलपर टूल्स के लिए क्रेडेंशियल्स एकत्र किए, फिर उन चोरी हुए क्रेडेंशियल्स का उपयोग पीड़ित के रूप में प्रमाणित होने और खुद को पुश करने के लिए किया और अधिक रिपॉजिटरी में। हर नया पुश, GitHub और पैकेज रजिस्ट्रियों के लिए, एक वैध, प्रामाणिक (authenticated) मेंटेनर से एक नियमित अपडेट की तरह दिखता था। यही पूरी चाल है।
इसे पकड़ना इतना कठिन क्यों था
सप्लाई-चेन सुरक्षा एक सरल धारणा पर टिकी है: यदि कोई पैकेज एक वैध कुंजी के साथ हस्ताक्षरित है और एक प्रामाणिक मेंटेनर द्वारा प्रकाशित किया गया है, तो यह सुरक्षित है। Miasma — जिसे "Mini Shai-Hulud" वॉर्म का एक प्रकार माना गया है, जिसे मई 2026 के मध्य में खुद को TeamPCP कहने वाले समूह ने सार्वजनिक रूप से जारी किया था — सीधे उस धारणा पर हमला करता है। यह कुंजी से समझौता करता है और मेंटेनर से भी, फिर बिल्कुल वैसे ही प्रकाशित करता है जैसे एक वैध मेंटेनर करता। रजिस्ट्री के दृष्टिकोण से, फ़्लैग करने के लिए कुछ भी असामान्य नहीं है। दुर्भावनापूर्ण रिलीज़ एक सामान्य रिलीज़ से अप्रभेद्य (indistinguishable) है।
यह अभियान केवल GitHub पर ही सीमित नहीं रहा। इसने फिर से समझौता किया durabletask Linux पर एक जानकारी चुराने वाला (information stealer) पेलोड पहुँचाने के लिए PyPI पर पैकेज पर। एक संबंधित स्ट्रेन, जिसका उपनाम Hadesथा, उसने Python .pth स्टार्टअप हुक का उपयोग Bun-संचालित JavaScript क्रेडेंशियल स्टीलर को लॉन्च करने के लिए किया हर बार जब Python इंटरप्रेटर शुरू हुआ — बिना पीड़ित द्वारा कभी दुर्भावनापूर्ण पैकेज आयात (import) किए। सिस्टम पर केवल इसकी उपस्थिति ही काफी थी।
AI-असिस्टेंट का पहलू ही असली कहानी है
बहुत सारे वॉर्म क्रेडेंशियल चुराते हैं। जो चीज़ Miasma को 2026 के लिए एक मिसाल बनाती है, वह है यह कैसे ट्रिगर होता है। AI कोडिंग सहायकों को मददगार और स्वायत्त (autonomous) बनाने के लिए डिज़ाइन किया गया है: वे प्रोजेक्ट फ़ाइलों को पढ़ते हैं, वातावरण सेटअप करते हैं, और सेटअप चरणों को चलाते हैं ताकि आपको ऐसा न करना पड़े। वही सुविधा ठीक अटैक सरफेस (attack surface) है। एक कॉन्फ़िग फ़ाइल जो कहती है "वर्कस्पेस तैयार करने के लिए इसे चलाएं" उस पर टूल द्वारा और, विस्तार से, आपके द्वारा भरोसा किया जाता है।
दूसरे शब्दों में, वॉर्म को किसी इंसान को कोड चलाने के लिए मूर्ख बनाने की आवश्यकता नहीं थी। इसे उस सहायक (assistant) को मूर्ख बनाने की आवश्यकता थी जिसे इंसान ने पहले ही अपनी ओर से कार्य करने के लिए कहा था। जैसे-जैसे हम अपने वर्कफ़्लो का अधिक हिस्सा स्वायत्त टूल्स को सौंपते हैं, "मैंने केवल इसे क्लोन किया था, मैंने कुछ नहीं चलाया" एक सुरक्षित बयान रहना बंद हो जाता है।
Microsoft और GitHub ने कैसे प्रतिक्रिया दी
GitHub के स्वचालित बचावों ने उस अब कुख्यात 105-सेकंड की कार्रवाई में सभी 73 प्रभावित रिपॉजिटरी को अक्षम कर दिया — प्रसार को सीमित करने के लिए पर्याप्त तेज़, वर्कफ़्लो के बीच में उन प्रोजेक्ट्स पर निर्भर किसी भी व्यक्ति को बाधित करने के लिए पर्याप्त विघटनकारी। आने वाले दिनों में, Microsoft और GitHub ने जांच जारी रहने के दौरान कुछ रिपॉजिटरी को बहाल (restore) किया जबकि अन्य को ऑफ़लाइन रखा। Miasma का सोर्स कोड स्वयं संक्षिप्त रूप से GitHub पर "Miasma-Open-Source-Release" नामक रिपॉजिटरी में सामने आया, जिसे समझौता किए गए डेवलपर खातों के माध्यम से पुश किया गया था — एक अनुस्मारक कि एक बार वॉर्म छूट जाने के बाद, केवल इसके लेखक ही इसे फैलाने वाले नहीं होते हैं।
कौन जोखिम में है
यदि निम्नलिखित में से कोई भी सच है तो आपको इसे प्रासंगिक मानना चाहिए:
आप AI कोडिंग सहायकों का उपयोग करते हैं जो ऑटो-रन प्रोजेक्ट कॉन्फ़िगरेशन करते हैं। एजेंटिक एक्सटेंशन के साथ Claude Code, Cursor, Gemini CLI, और VS Code सभी रिपो-स्तरीय सेटिंग्स पढ़ते हैं; वही ट्रिगर पथ है।
आपने जून 2026 की शुरुआत में Microsoft Azure/durabletask (या संबंधित) रिपॉजिटरी को क्लोन किया या खोला। विशेष रूप से एक AI IDE में, और विशेष रूप से क्लाउड क्रेडेंशियल रखने वाली मशीन पर।
आप जैसे Python पैकेज खींचते (pull करते) हैं durabletask बिना संस्करणों (versions) को पिन किए PyPI से। एक पुनः-समझौता की गई रिलीज़ एक नियमित अपडेट के माध्यम से आप तक पहुँच सकती है।
यदि इनमें से कोई भी लागू नहीं होता है, तो आपका प्रत्यक्ष जोखिम कम है — लेकिन पैटर्न ही मुख्य बिंदु है, और इसका पुनः उपयोग किया जाएगा।
चरण 1: पता लगाएं कि क्या आप प्रभावित हैं
पुनर्निर्माण करें कि आपकी मशीन और टूल्स ने वास्तव में जून 2026 की शुरुआत में क्या किया था।
# Did you clone any of the affected Microsoft repos recently?
grep -rEl "durabletask|Azure-Samples" ~/ --include="*.git/config" 2>/dev/null
# Look for suspicious AI-IDE / editor config that runs on open
find . -maxdepth 3 \( -name "*.pth" -o -name ".cursorrules" -o -name "*.code-workspace" \) 2>/dev/null
# List recently installed Python packages and check for durabletask
pip list 2>/dev/null | grep -i durabletask
कोई भी Python .pth फ़ाइल जो आपने नहीं बनाई है, या एक AI-IDE कॉन्फ़िग जो शेल कमांड्स का आह्वान (invoke) करता है, वह गहन जांच के योग्य है।
चरण 2: मान लें कि क्रेडेंशियल्स बर्न हो चुके हैं — रोटेट करें और ऑडिट करें
यदि किसी मशीन ने AI टूल में किसी प्रभावित रिपॉजिटरी को खोला, तो उसके द्वारा रखे गए प्रत्येक क्रेडेंशियल को समझौता (compromised) माना जाए।
- रोटेट करें क्लाउड कीज़ (Azure, AWS, GCP), GitHub/PAT टोकन, npm/PyPI टोकन, और उस मशीन पर उपयोग की जाने वाली SSH कीज़।
- ऑडिट करें अपने GitHub संगठन में अप्रत्याशित कमिट, नए सहयोगियों (collaborators), या उन पुश के लिए जो आपने नहीं किए — Miasma फैला द्वारा पुश करके।
- समीक्षा करें npm और PyPI पर आपके खातों से पैकेज प्रकाशनों (publishes) की उन रिलीज़ों के लिए जो आपने नहीं बनाईं।
रोटेट करना आकर्षक नहीं है, लेकिन एक वॉर्म जो चोरी हुए क्रेडेंशियल्स के माध्यम से खुद को प्रसारित करता है, केवल तभी रुकता है जब वे क्रेडेंशियल काम करना बंद कर देते हैं।
चरण 3: अपने AI-असिस्टेंट वर्कफ़्लो को सुरक्षित (harden) करें
समाधान AI कोडिंग टूल्स को छोड़ना नहीं है — यह उन्हें अविश्वासी प्रोजेक्ट फ़ाइलों को स्वतः-निष्पादित (auto-execute) न करने देना है।
- रिपो-स्तरीय कॉन्फ़िग का ऑटो-रन अक्षम करें अपने AI IDE में; कोई भी सेटअप कमांड चलने से पहले स्पष्ट स्वीकृति की आवश्यकता रखें।
- अपरिचित रिपॉजिटरी को सैंडबॉक्स में खोलें (एक कंटेनर या थ्रोअवे VM) जिसमें कोई वास्तविक क्रेडेंशियल न हो।
- डिपेंडेंसीज़ को पिन करें ज्ञात-अच्छे संस्करणों पर और चेकसम सत्यापित करें; न होने दें
latestएक पुन:-समझौता की गई रिलीज़ को पुल। - डेवलपर मशीनों से सीक्रेट्स बाहर रखें — कम अवधि वाले, सीमित टोकन और सीक्रेट्स मैनेजर का उपयोग करें, ताकि चोरी हुआ क्रेडेंशियल कम मूल्य का हो और उसे जल्दी से रद्द किया जा सके।
निष्कर्ष
Miasma घटना वास्तव में Microsoft के बारे में एक कहानी नहीं है। यह सॉफ्टवेयर विकास में विश्वास के नए रूप के बारे में एक कहानी है। हमने स्वायत्त सहायकों को हमारे प्रोजेक्ट्स को पढ़ने, कॉन्फ़िगर करने और चलाने का अधिकार सौंप दिया है — और एक हमलावर जो एक कॉन्फ़िग फ़ाइल रोप सकता है, वह उस अधिकार को उधार ले सकता है। GitHub का 105-सेकंड का टेकडाउन एक प्रभावशाली रोकथाम था, लेकिन सबक किसी भी एकल विक्रेता से ऊपर है: जैसे-जैसे आपके टूल्स आपकी ओर से अधिक काम करते हैं, क्लोनिंग अब हानिरहित नहीं रह गई है। मान लें कि रिपो फ़ाइलें कार्य कर सकती हैं, अनजान कोड खोलने वाली मशीनों से क्रेडेंशियल्स दूर रखें, और अपने AI असिस्टेंट को चलाने से पहले पूछने के लिए कहें।
गुण (Merits)
- तेज़, स्वचालित रोकथाम। GitHub द्वारा 105 सेकंड में 73 रिपॉजिटरी को अक्षम करना दिखाता है कि प्लेटफ़ॉर्म-स्तरीय सुरक्षा किसी भी मानव घटना प्रतिक्रिया की तुलना में तेज़ गति से काम कर सकती है।
- एक स्पष्ट, सिखाने योग्य पैटर्न। यह हमला स्पष्ट रूप से ऑटो-एक्ज़ीक्यूटिंग AI-IDE कॉन्फ़िग के जोखिम को उजागर करता है — एक ठीक करने योग्य, अच्छी तरह से समझी जाने वाली कमजोरी।
- सार्वजनिक विश्लेषण। कई सुरक्षा फर्मों द्वारा इस घटना का खुले तौर पर विश्लेषण किया गया था, जिससे रक्षकों को तलाशने के लिए ठोस संकेतक मिले।
दोष (Demerits)
- ट्रस्ट मॉडल स्वयं ही लक्ष्य था। कुंजी और मेंटेनर के साथ समझौता होने पर हस्ताक्षरित-और-प्रामाणिक (signed-and-authenticated) का अर्थ अब सुरक्षित नहीं रह गया है।
- यह स्वायत्त-प्रसारित (self-propagates) होता है। चोरी किए गए क्रेडेंशियल्स के माध्यम से फैलने वाला एक वॉर्म मैनुअल क्लीनअप से आगे निकल सकता है और शुरुआती रिपॉजिटरी से बहुत आगे पहुँच सकता है।
- यह सुविधा में छिपता है। वे सटीक विशेषताएं जो AI कोडिंग सहायकों को उपयोगी बनाती हैं — प्रोजेक्ट सेटअप को स्वतः-पढ़ना और चलाना — वही हैं जिन्हें हथियार बनाया गया था।
सावधानी
यह न मानें कि "मैंने केवल इसे क्लोन किया है" का अर्थ है कि आप सुरक्षित हैं — एजेंटिक AI टूल्स के साथ, एक रिपॉजिटरी खोलना ही निष्पादन (execution) को ट्रिगर करने के लिए पर्याप्त हो सकता है। इसी तरह, किसी रिपॉजिटरी को केवल इसलिए साफ़ न मानें क्योंकि वह किसी विश्वसनीय संगठन की है; Microsoft की अपनी रिपॉजिटरी यहाँ वेक्टर थीं। यदि आपने वास्तविक क्रेडेंशियल्स वाली मशीन पर किसी AI IDE में किसी प्रभावित प्रोजेक्ट को खोला है, तो समझौता की पुष्टि का इंतजार करने के बजाय उन क्रेडेंशियल्स को अभी रोटेट करें — एक स्वायत्त-प्रसारित होने वाला वॉर्म इंतजार नहीं करता है।
अक्सर पूछे जाने वाले प्रश्न
क्या इसके मुझसे प्रभावित होने के लिए मुझे बिल्ड चलाना होगा? नहीं — यही बात इसे उल्लेखनीय बनाती है। पेलोड AI कोडिंग टूल्स द्वारा स्वचालित रूप से पढ़ने और रिपॉजिटरी खोलने पर उसके कॉन्फ़िग फ़ाइलों पर कार्रवाई करने से ट्रिगर हुआ था।
कौन से टूल ट्रिगर पथ थे? Claude Code, Cursor, Gemini CLI, और VS Code (एजेंटिक व्यवहार के साथ) के नाम बताए गए थे — कोई भी सहायक जो स्वचालित रूप से रिपो-स्तरीय सेटअप निष्पादित करता है, वह इसके दायरे में है।
क्या durabletask अब उपयोग करने के लिए सुरक्षित है? केवल पिन की गई, सत्यापित संस्करणों का उपयोग करें और वर्तमान सलाह (advisories) की जांच करें। अभियान के दौरान PyPI पर पैकेज से पुनः समझौता किया गया था, इसलिए अनपिन किए गए/latest इंस्टॉल से तब तक बचें जब तक आप किसी स्वच्छ रिलीज़ की पुष्टि न कर लें।
"Shai-Hulud" क्या है और इसका उल्लेख क्यों किया गया है? Miasma को मई 2026 के मध्य में सार्वजनिक रूप से जारी किए गए "Mini Shai-Hulud" वॉर्म का एक प्रकार माना गया है। Shai-Hulud शैली के हमले एक वैध मेंटेनर की कुंजी से समझौता करते हैं और दुर्भावनापूर्ण अपडेट प्रकाशित करते हैं जिन्हें रजिस्ट्रियां सामान्य अपडेट से अलग नहीं कर सकती हैं।
टैग
security, supplychain, ai, worm, github
Kubernetes Security Checklist
Harden cluster access, workload identity, pod security, network boundaries, software supply chain, secrets, and operational monitoring.
Free. No spam — unsubscribe in one click.


Responses
Sign in to leave a response.