105 സെക്കൻഡിൽ 73 Repos: Microsoft-നെതിരെ AI കോഡിംഗ് അസിസ്റ്റന്റുകളെ ആയുധമാക്കിയ Miasma വേം

105 സെക്കൻഡിൽ 73 Repos: Microsoft-നെതിരെ AI കോഡിംഗ് അസിസ്റ്റന്റുകളെ ആയുധമാക്കിയ Miasma വേം

Claude Code, Cursor, Gemini CLI, VS Code എന്നിവ ഹൈജാക്ക് ചെയ്തുകൊണ്ട്, ഒരു റീപ്പോസിറ്ററി തുറക്കുന്നത് ക്രെഡൻഷ്യൽ മോഷണമാക്കി മാറ്റിയ സ്വയം പടരുന്ന സപ്ലൈ-ചെയിൻ വേം

Microsoft-ന്റെ റീപ്പോകൾ അപ്രത്യക്ഷമായ ദിവസം

2026 ജൂൺ 5-ന് ഏതാനും മിനിറ്റുകളിലേക്ക്, Microsoft-ന്റെ ഏറ്റവും കൂടുതൽ ക്ലോൺ ചെയ്യപ്പെട്ട ചില ഓപ്പൺ സോഴ്സ് പ്രോജക്റ്റുകൾ അപ്രത്യക്ഷമായി. കമ്പനിയുടെ നാല് GitHub ഓർഗനൈസേഷനുകളിലായി (Azure, Azure-Samples, Microsoft, MicrosoftDocs) വ്യാപിച്ചുകിടക്കുന്ന എഴുപത്തിമൂന്ന് റീപ്പോസിറ്ററികൾ വെറും 105 സെക്കൻഡിനുള്ളിൽ പ്രവർത്തനരഹിതമാക്കപ്പെട്ടു. ഇത് Microsoft സ്വയം നീക്കം ചെയ്തതായിരുന്നില്ല. മറിച്ച്, സ്വയം പടരുന്ന ഒരു വേമിനെ തടയാൻ GitHub-ന്റെ ഓട്ടോമേറ്റഡ് സംവിധാനം നടത്തിയ അതിവേഗ നടപടിയായിരുന്നു. ആ വേമിന്റെ പേര് Miasma എന്നായിരുന്നു, ഇത് നിശബ്ദമായി ഒരു റീപ്പോസിറ്ററി തുറക്കുന്ന പ്രവൃത്തിയെ നിങ്ങളുടെ ക്രെഡൻഷ്യലുകൾ കൈമാറുന്ന പ്രവൃത്തിയാക്കി മാറ്റി.

ഈ ആക്രമണം ഇപ്പോൾ പ്രധാനമാകുന്നത് എന്തെന്നാൽ, നിങ്ങൾ ഒരു ബിൽഡ് റൺ ചെയ്യുന്നതിലോ, ഡിപൻഡൻസി ഇൻസ്റ്റാൾ ചെയ്യുന്നതിലോ, അല്ലെങ്കിൽ ഒരു തെറ്റായ ലിങ്കിൽ ക്ലിക്ക് ചെയ്യുന്നതിലോ അല്ല ഇത് അധിഷ്ഠിതമായിരുന്നത്. ഡെവലപ്പർമാർ തങ്ങൾക്കായി കോഡ് വായിക്കാൻ കൂടുതൽ കൂടുതൽ വിശ്വസിക്കുന്ന ഒരേയൊരു ടൂളിനെയാണ് ഇത് ആയുധമാക്കിയത്: അവർക്ക് വേണ്ടി: AI കോഡിംഗ് അസിസ്റ്റന്റ്. ബാധിക്കപ്പെട്ട ഒരു റീപ്പോ ക്ലോൺ ചെയ്ത് Claude Code, Cursor, Gemini CLI, അല്ലെങ്കിൽ VS Code എന്നിവയിൽ തുറന്നാൽ, നിങ്ങൾ ഒരു വരി കോഡ് പോലും വായിക്കുന്നതിന് മുമ്പ് മാൽവെയർ പ്രവർത്തിച്ചേക്കാം.

യഥാർത്ഥത്തിൽ എന്താണ് സംഭവിച്ചത്

Microsoft-ന്റെ Azure/durabletask റീപ്പോസിറ്ററിയിലേക്ക് പുഷ് ചെയ്ത ഒരു മലീഷ്യസ് കമ്മിറ്റ് ആയിരുന്നു ഇതിന്റെ തുടക്കം. ഇത് വ്യക്തമായി പ്രകടമാകുന്ന അപകടകരമായ സ്ക്രിപ്റ്റുകളൊന്നും ചേർത്തില്ല. പകരം, അത് പ്ലാന്റ് ചെയ്തത് AI-IDE കോൺഫിഗറേഷൻ ഫയലുകൾ — അതായത്, എൻവയോൺമെന്റ് സെറ്റ് അപ്പ് ചെയ്യുന്നതിനായി ആധുനിക AI-അസിസ്റ്റഡ് എഡിറ്ററുകൾ സ്വയം വായിക്കുന്ന "തുറക്കുമ്പോൾ ഇത് റൺ ചെയ്യുക" രീതിയിലുള്ള പ്രോജക്റ്റ് സെറ്റിംഗ്സുകൾ. വിഷം കലർന്ന ഈ റീപ്പോസിറ്ററി ഒരു ഡെവലപ്പർ AI കോഡിംഗ് ടൂളിൽ തുറന്ന നിമിഷം തന്നെ, ആ കോൺഫിഗറേഷൻ ഫയലുകൾ ഒരു ക്രെഡൻഷ്യൽ-ഹാർവെസ്റ്റിംഗ് പേലോഡ് എക്സിക്യൂട്ട് ചെയ്തു.

അവിടെ നിന്ന് Miasma ഒരു ഒറ്റത്തവണ ഇൻഫെക്ഷനായിട്ടല്ല, ഒരു വേം പോലെയാണ് പ്രവർത്തിച്ചത്. ബാധിക്കപ്പെട്ട മെഷീനിൽ നിന്ന് ക്ലൗഡ് പ്ലാറ്റ്‌ഫോമുകൾക്കും ഡെവലപ്പർ ടൂളുകൾക്കുമുള്ള ക്രെഡൻഷ്യലുകൾ ശേഖരിക്കുകയും, ആ മോഷ്ടിച്ച ക്രെഡൻഷ്യലുകൾ ഉപയോഗിച്ച് ഇരയുടെ പേരിൽ പ്രാമാണീകരിച്ച് സ്വയം പുഷ് ചെയ്യപ്പെടുകയും ചെയ്തു കൂടുതൽ റീപ്പോസിറ്ററികളിലേക്ക്. പുതിയ ഓരോ പുഷും, GitHub-നും പാക്കേജ് രജിസ്ട്രികൾക്കും ഒരു യഥാർത്ഥ, ഓതന്റിക്കേറ്റഡ് മെയിന്റനറുടെ സാധാരണ അപ്‌ഡേറ്റ് പോലെ തോന്നിച്ചു. അതാണ് ഇതിന്റെ മുഴുവൻ തന്ത്രം.

ഇത് കണ്ടുപിടിക്കാൻ ഇത്രയും പ്രയാസമായത് എന്തുകൊണ്ട്

സപ്ലൈ-ചെയിൻ സെക്യൂരിറ്റി ഒരു ലളിതമായ അനുമാനത്തെ അടിസ്ഥാനമാക്കിയുള്ളതാണ്: ഒരു പാക്കേജ് സാധുവായ (valid) കീ ഉപയോഗിച്ച് സൈൻ ചെയ്യപ്പെടുകയും ഒരു ഓതന്റിക്കേറ്റഡ് മെയിന്റനർ പബ്ലിഷ് ചെയ്യുകയും ചെയ്തിട്ടുണ്ടെങ്കിൽ, അത് സുരക്ഷിതമാണ്. TeamPCP എന്ന് സ്വയം വിളിക്കുന്ന ഒരു ഗ്രൂപ്പ് 2026 മേയ് പകുതിയോടെ പരസ്യമായി പുറത്തുവിട്ട "Mini Shai-Hulud" വേമിന്റെ ഒരു വകഭേദമായി വിലയിരുത്തപ്പെടുന്ന Miasma — ആ അനുമാനത്തെ നേരിട്ട് ആക്രമിക്കുന്നു. ഇത് കീയെയും അതുപോലെ മെയിന്റനറെയും ബാധിക്കുകയും, തുടർന്ന് ഒരു യഥാർത്ഥ മെയിന്റനർ പബ്ലിഷ് ചെയ്യുന്നത് പോലെ തന്നെ പബ്ലിഷ് ചെയ്യുകയും ചെയ്യുന്നു. രജിസ്ട്രിയുടെ കാഴ്ചപ്പാടിൽ, സംശയാസ്പദമായി അടയാളപ്പെടുത്താൻ ഒന്നുമില്ല. വ്യാജ റിലീസും സാധാരണ റിലീസും തമ്മിൽ വേർതിരിച്ചറിയാൻ കഴിയില്ല.

ഈ ക്യാമ്പയിൻ GitHub-ൽ മാത്രം ഒതുങ്ങിനിന്നില്ല. ഇത് PyPI-യിലെ durabletask പാക്കേജിനെ വീണ്ടും ബാധിച്ച് Linux-ൽ ഒരു ഇൻഫർമേഷൻ സ്റ്റീലർ എത്തിച്ചു. ഇതുമായി ബന്ധപ്പെട്ട മറ്റൊരു സ്ട്രെയിൻ, വിളിപ്പേര് Hadesഎന്നുള്ളത്, Python .pth സ്റ്റാർട്ടപ്പ് ഹൂക്കുകൾ ഉപയോഗിച്ച് Bun-അധിഷ്ഠിത JavaScript ക്രെഡൻഷ്യൽ സ്റ്റീലർ പ്രവർത്തിപ്പിച്ചു, ഓരോ തവണ ഒരു Python ഇന്റർപ്രെറ്റർ ആരംഭിക്കുമ്പോഴും — ഇര ആ മലീഷ്യസ് പാക്കേജ് ഇമ്പോർട്ട് പോലും ചെയ്യേണ്ടതില്ലായിരുന്നു. സിസ്റ്റത്തിൽ അത് ഉണ്ടായാൽ മാത്രം മതിയായിരുന്നു.

AI-അസിസ്റ്റന്റ് കോണാണ് യഥാർത്ഥ കഥ

ധാരാളം വേമുകൾ ക്രെഡൻഷ്യലുകൾ മോഷ്ടിക്കാറുണ്ട്. Miasma-യെ 2026-ലെ ഒരു പ്രധാന വഴിത്തിരിവാക്കുന്നത് അത് എങ്ങനെ ട്രിഗർ ചെയ്യപ്പെടുന്നു. AI കോഡിംഗ് അസിസ്റ്റന്റുകൾ സഹായിക്കാനും സ്വയം പ്രവർത്തിക്കാനും (autonomous) രൂപകൽപ്പന ചെയ്തിട്ടുള്ളവയാണ്: നിങ്ങൾ ചെയ്യേണ്ടതില്ലാത്തവിധം അവ പ്രോജക്റ്റ് ഫയലുകൾ വായിക്കുകയും, എൻവയോൺമെന്റുകൾ സെറ്റ് അപ്പ് ചെയ്യുകയും, സെറ്റപ്പ് ഘട്ടങ്ങൾ റൺ ചെയ്യുകയും ചെയ്യുന്നു. ആ സൗകര്യമാണ് ആക്രമണത്തിനുള്ള മാർഗ്ഗമായി (attack surface) മാറുന്നത്. "വർക്ക്സ്പേസ് സജ്ജമാക്കാൻ ഇത് റൺ ചെയ്യുക" എന്ന് പറയുന്ന ഒരു കോൺഫിഗറേഷൻ ഫയൽ ആ ടൂളും, അതുവഴി നിങ്ങളും വിശ്വസിക്കുന്നു.

മറ്റൊരു രീതിയിൽ പറഞ്ഞാൽ, വേമിന് ഒരു മനുഷ്യനെക്കൊണ്ട് കോഡ് റൺ ചെയ്യിക്കേണ്ടി വന്നില്ല. പകരം, മനുഷ്യൻ തങ്ങൾക്ക് വേണ്ടി പ്രവർത്തിക്കാൻ ചുമതലപ്പെടുത്തിയ അസിസ്റ്റന്റിനെയാണ് അതിന് വഞ്ചിക്കേണ്ടി വന്നത്. നമ്മുടെ വർക്ക്ഫ്ലോയുടെ കൂടുതൽ ഭാഗങ്ങൾ സ്വയം പ്രവർത്തിക്കുന്ന ടൂളുകൾക്ക് കൈമാറുമ്പോൾ, "ഞാൻ അത് ക്ലോൺ ചെയ്യുക മാത്രമേ ചെയ്തുള്ളൂ, ഒന്നും റൺ ചെയ്തിട്ടില്ല" എന്നത് ഇനി സുരക്ഷിതമായ ഒരു പ്രസ്താവനയല്ല.

Microsoft-ഉം GitHub-ഉം എങ്ങനെ പ്രതികരിച്ചു

GitHub-ന്റെ ഓട്ടോമേറ്റഡ് പ്രതിരോധ സംവിധാനം ബാധിക്കപ്പെട്ട 73 റീപ്പോസിറ്ററികളും 105 സെക്കൻഡുകൾക്കുള്ളിൽ പ്രവർത്തനരഹിതമാക്കി — വ്യാപനം പരിമിതപ്പെടുത്താൻ തക്ക വേഗത്തിലായിരുന്നു ഇത്, എന്നാൽ ഈ പ്രോജക്റ്റുകളെ ആശ്രയിച്ച് പ്രവർത്തിച്ചിരുന്നവരുടെ വർക്ക്ഫ്ലോ തടസ്സപ്പെടുകയും ചെയ്തു. തുടർന്ന് വന്ന ദിവസങ്ങളിൽ, അന്വേഷണം തുടരുന്നതിനിടെ Microsoft-ഉം GitHub-ഉം ചില റീപ്പോസിറ്ററികൾ പുനഃസ്ഥാപിക്കുകയും മറ്റുള്ളവ ഓഫ്ലൈനായി നിലനിർത്തുകയും ചെയ്തു. Miasma-യുടെ സോഴ്സ് കോഡ് തന്നെ "Miasma-Open-Source-Release" എന്ന് പേരുള്ള റീപ്പോസിറ്ററികളിൽ ഹാക്ക് ചെയ്യപ്പെട്ട ഡെവലപ്പർ അക്കൗണ്ടുകൾ വഴി ചെറുതായി പ്രത്യക്ഷപ്പെട്ടു — ഒരു വേം പുറത്തുവന്നാൽ, അത് പ്രചരിപ്പിക്കാൻ കഴിയുന്നത് അതിന്റെ സ്രഷ്ടാക്കൾക്ക് മാത്രമല്ല എന്നതിന്റെ ഓർമ്മപ്പെടുത്തലായിരുന്നു അത്.

ആർക്കൊക്കെയാണ് അപകടസാധ്യതയുള്ളത്

താഴെ പറയുന്നവയിൽ ഏതെങ്കിലും നിങ്ങൾക്ക് ബാധകമാണെങ്കിൽ നിങ്ങൾ ഇത് ഗൗരവമായി കാണണം:

പ്രോജക്റ്റ് കോൺഫിഗറേഷൻ ഓട്ടോ-റൺ ചെയ്യുന്ന AI കോഡിംഗ് അസിസ്റ്റന്റുകൾ നിങ്ങൾ ഉപയോഗിക്കുന്നുണ്ടെങ്കിൽ. Claude Code, Cursor, Gemini CLI, ഏജന്റിക് എക്സ്റ്റൻഷനുകളുള്ള VS Code എന്നിവയെല്ലാം റീപ്പോ-ലെവൽ സെറ്റിംഗ്സുകൾ വായിക്കുന്നു; അതാണ് ട്രിഗർ പാത്ത്.

2026 ജൂൺ ആദ്യവാരത്തിൽ നിങ്ങൾ Microsoft Azure/durabletask (അല്ലെങ്കിൽ ബന്ധപ്പെട്ട) റീപ്പോകൾ ക്ലോൺ ചെയ്യുകയോ തുറക്കുകയോ ചെയ്തിട്ടുണ്ടെങ്കിൽ. പ്രത്യേകിച്ച് ഒരു AI IDE-യിൽ, കൂടാതെ ക്ലൗഡ് ക്രെഡൻഷ്യലുകൾ ഉള്ള ഒരു മെഷീനിൽ.

വേർഷനുകൾ പിൻ ചെയ്യാതെ PyPI-ൽ നിന്ന് നിങ്ങൾ Python പാക്കേജുകൾ durabletask സ്വീകരിക്കുന്നുണ്ടെങ്കിൽ. വീണ്ടും ഹാക്ക് ചെയ്യപ്പെട്ട റിലീസ് ഒരു സാധാരണ അപ്‌ഡേറ്റ് വഴി നിങ്ങളിലേക്ക് എത്തിയേക്കാം.

ഇവയൊന്നും ബാധകമല്ലെങ്കിൽ, നിങ്ങളുടെ നേരിട്ടുള്ള അപകടസാധ്യത കുറവാണ് — എന്നാൽ ഈ രീതിയാണ് പ്രധാനം, ഇത് വീണ്ടും ഉപയോഗിക്കപ്പെടും.

ഘട്ടം 1: നിങ്ങൾക്ക് അപകടസാധ്യതയുണ്ടോ എന്ന് കണ്ടെത്തുക

2026 ജൂൺ ആദ്യവാരത്തിൽ നിങ്ങളുടെ മെഷീനും ടൂളുകളും യഥാർത്ഥത്തിൽ എന്താണ് ചെയ്തതെന്ന് പുനഃപരിശോധിക്കുക.

# Did you clone any of the affected Microsoft repos recently?
grep -rEl "durabletask|Azure-Samples" ~/ --include="*.git/config" 2>/dev/null

# Look for suspicious AI-IDE / editor config that runs on open
find . -maxdepth 3 \( -name "*.pth" -o -name ".cursorrules" -o -name "*.code-workspace" \) 2>/dev/null

# List recently installed Python packages and check for durabletask
pip list 2>/dev/null | grep -i durabletask

നിങ്ങൾ നിർമ്മിക്കാത്ത ഏതെങ്കിലും Python .pth ഫയലോ, അല്ലെങ്കിൽ ഷെൽ കമാൻഡുകൾ പ്രവർത്തിപ്പിക്കുന്ന AI-IDE കോൺഫിഗറേഷനോ ഗൗരവമായി പരിശോധിക്കേണ്ടതാണ്.

ഘട്ടം 2: ക്രെഡൻഷ്യലുകൾ ചോർന്നു എന്ന് കരുതുക — മാറ്റിസ്ഥാപിക്കുക (Rotate), ഓഡിറ്റ് ചെയ്യുക

ഒരു മെഷീൻ ബാധിക്കപ്പെട്ട റീപ്പോ ഒരു AI ടൂളിൽ തുറന്നിട്ടുണ്ടെങ്കിൽ, അതിലുണ്ടായിരുന്ന എല്ലാ ക്രെഡൻഷ്യലുകളും ചോർന്നു എന്ന് കരുതുക.

  • മാറ്റിസ്ഥാപിക്കുക (Rotate): ആ മെഷീനിൽ ഉപയോഗിച്ച ക്ലൗഡ് കീകൾ (Azure, AWS, GCP), GitHub/PAT ടോക്കണുകൾ, npm/PyPI ടോക്കണുകൾ, SSH കീകൾ എന്നിവ മാറ്റിസ്ഥാപിക്കുക.
  • ഓഡിറ്റ് ചെയ്യുക (Audit): പ്രതീക്ഷിക്കാത്ത കമ്മിറ്റുകൾ, പുതിയ കൊളാബറേറ്റർമാർ, അല്ലെങ്കിൽ നിങ്ങൾ ചെയ്യാത്ത പുഷുകൾ എന്നിവയ്ക്കായി നിങ്ങളുടെ GitHub org പരിശോധിക്കുക — Miasma പടർന്നത് സ്വയം വഴിയാണ്: പുഷ് ചെയ്യുന്നതിലൂടെ.
  • പരിശോധിക്കുക (Review): നിങ്ങൾ പുറത്തിറക്കാത്ത റിലീസുകൾക്കായി npm, PyPI അക്കൗണ്ടുകളിൽ നിന്നുള്ള പാക്കേജ് പബ്ലിഷുകൾ പരിശോധിക്കുക.

ക്രെഡൻഷ്യലുകൾ മാറ്റുന്നത് പ്രയാസകരമായ കാര്യമാണ്, എന്നാൽ മോഷ്ടിച്ച ക്രെഡൻഷ്യലുകൾ വഴി സ്വയം പടരുന്ന ഒരു വേമിനെ തടയാൻ ആ ക്രെഡൻഷ്യലുകളുടെ പ്രവർത്തനം അവസാനിപ്പിക്കുക മാത്രമാണ് വഴി.

ഘട്ടം 3: നിങ്ങളുടെ AI-അസിസ്റ്റന്റ് വർക്ക്ഫ്ലോ കൂടുതൽ സുരക്ഷിതമാക്കുക

പരിഹാരം AI കോഡിംഗ് ടൂളുകൾ ഉപേക്ഷിക്കുക എന്നതല്ല — വിശ്വസനീയമല്ലാത്ത പ്രോജക്റ്റ് ഫയലുകൾ ഓട്ടോ-എക്സിക്യൂട്ട് ചെയ്യാൻ അവയെ അനുവദിക്കാതിരിക്കുക എന്നതാണ്.

  • നിങ്ങളുടെ AI IDE-യിൽ റീപ്പോ-ലെവൽ കോൺഫിഗറേഷന്റെ ഓട്ടോ-റൺ ഡിസേബിൾ ചെയ്യുക; ഏതെങ്കിലും സെറ്റപ്പ് കമാൻഡ് റൺ ചെയ്യുന്നതിന് മുമ്പ് വ്യക്തമായ അനുമതി നിർബന്ധമാക്കുക.
  • പരിചയമില്ലാത്ത റീപ്പോകൾ ഒരു സാൻഡ്‌ബോക്‌സിൽ തുറക്കുക (ഒരു കണ്ടെയ്‌നർ അല്ലെങ്കിൽ താൽക്കാലിക VM) യഥാർത്ഥ ക്രെഡൻഷ്യലുകൾ ഇല്ലാതെ.
  • ഡിപൻഡൻസികൾ നിർദ്ദിഷ്ട പതിപ്പുകളിലേക്ക് പിൻ ചെയ്യുക വിശ്വസനീയമായ പതിപ്പുകളിലേക്ക് പിൻ ചെയ്യുകയും ചെക്ക്‌സമ്മുകൾ വെരിഫൈ ചെയ്യുകയും ചെയ്യുക; വീണ്ടും ഹാക്ക് ചെയ്യപ്പെട്ട റിലീസ് എടുത്തുകൊണ്ടു വരാൻ latest അനുവദിക്കരുത്.
  • ഡെവലപ്പർ മെഷീനുകളിൽ നിന്ന് സീക്രെറ്റുകൾ (secrets) അകറ്റി നിർത്തുക — ഹ്രസ്വകാല കാലാവധിയുള്ള, സ്കോപ്പ് ചെയ്ത ടോക്കണുകളും സീക്രെറ്റ്സ് മാനേജറും ഉപയോഗിക്കുക, അങ്ങനെ മോഷ്ടിക്കപ്പെട്ട ക്രെഡൻഷ്യൽ കുറഞ്ഞ മൂല്യമുള്ളതും വേഗത്തിൽ റദ്ദാക്കാൻ കഴിയുന്നതുമായിരിക്കും.

ഉപസംഹാരം

Miasma സംഭവം യഥാർത്ഥത്തിൽ Microsoft-നെക്കുറിച്ചുള്ള ഒരു കഥയല്ല. ഇത് സോഫ്റ്റ്‌വെയർ ഡെവലപ്‌മെന്റിലെ വിശ്വാസ്യതയുടെ പുതിയ രൂപത്തെക്കുറിച്ചുള്ള കഥയാണ്. നമ്മുടെ പ്രോജക്റ്റുകൾ വായിക്കാനും കോൺഫിഗർ ചെയ്യാനും റൺ ചെയ്യാനുമുള്ള അധികാരം നമ്മൾ ഓട്ടോണമസ് അസിസ്റ്റന്റുകൾക്ക് നൽകിയിട്ടുണ്ട് — ഒരു കോൺഫിഗറേഷൻ ഫയൽ സ്ഥാപിക്കാൻ കഴിയുന്ന ആക്രമണകാരിക്ക് ആ അധികാരം ദുരുപയോഗം ചെയ്യാൻ കഴിയും. GitHub-ന്റെ 105 സെക്കൻഡ് കൊണ്ടുള്ള നീക്കം ശ്രദ്ധേയമായ ഒന്നായിരുന്നു, എന്നാൽ ഇതിൽ നിന്നുള്ള പാഠം ഏതെങ്കിലും ഒരു വെണ്ടർക്കും അപ്പുറത്തുള്ളതാണ്: നിങ്ങളുടെ ടൂളുകൾ നിങ്ങൾക്ക് വേണ്ടി കൂടുതൽ കാര്യങ്ങൾ ചെയ്യുമ്പോൾ, ക്ലോൺ ചെയ്യുന്നത് ഇനി നിർദ്ദോഷകരമല്ല. റീപ്പോ ഫയലുകൾക്ക് പ്രവർത്തിക്കാൻ കഴിയുമെന്ന് കരുതുക, അജ്ഞാതമായ കോഡ് തുറക്കുന്ന മെഷീനുകളിൽ നിന്ന് ക്രെഡൻഷ്യലുകൾ അകറ്റി നിർത്തുക, കൂടാതെ നിങ്ങളുടെ AI അസിസ്റ്റന്റിനോട് റൺ ചെയ്യുന്നതിന് മുമ്പ് അനുമതി ചോദിക്കാൻ നിർബന്ധിക്കുക.

നേട്ടങ്ങൾ (Merits)

  • വേഗത്തിലുള്ള, ഓട്ടോമേറ്റഡ് നിയന്ത്രണം. 105 സെക്കൻഡിൽ 73 റീപ്പോസിറ്ററികൾ GitHub പ്രവർത്തനരഹിതമാക്കിയത്, പ്ലാറ്റ്‌ഫോം തലത്തിലുള്ള പ്രതിരോധങ്ങൾക്ക് മനുഷ്യരുടെ ഇൻസിഡന്റ് റെസ്പോൺസിനേക്കാൾ വേഗത്തിൽ പ്രവർത്തിക്കാൻ കഴിയുമെന്ന് കാണിക്കുന്നു.
  • വ്യക്തവും മനസ്സിലാക്കാവുന്നതുമായ ഒരു പാറ്റേൺ. AI-IDE കോൺഫിഗറേഷനുകൾ ഓട്ടോ-എക്സിക്യൂട്ട് ചെയ്യുന്നതിന്റെ അപകടസാധ്യത ആക്രമണം വ്യക്തമായി തുറന്നുകാട്ടുന്നു — ഇത് പരിഹരിക്കാൻ കഴിയുന്ന, വ്യക്തമായി മനസ്സിലാക്കാവുന്ന ഒരു ബലഹീനതയാണ്.
  • പബ്ലിക് അനാലിസിസ്. ഈ സംഭവം നിരവധി സെക്യൂരിറ്റി ഫേമുകൾ പരസ്യമായി വിശകലനം ചെയ്തു, ഇത് പ്രതിരോധിക്കുന്നവർക്ക് കണ്ടെത്താനുള്ള വ്യക്തമായ സൂചനകൾ നൽകി.

കോട്ടങ്ങൾ (Demerits)

  • വിശ്വാസ്യതയുടെ മോഡൽ തന്നെയായിരുന്നു ലക്ഷ്യം. കീയും മെയിന്റനറും ബാധിക്കപ്പെടുമ്പോൾ, സൈൻ ചെയ്തതും ഓതന്റിക്കേറ്റഡ് ആയതും സുരക്ഷിതമാണെന്ന് ഇനി കരുതാനാവില്ല.
  • ഇത് സ്വയം പടരുന്നു. മോഷ്ടിച്ച ക്രെഡൻഷ്യലുകൾ വഴി പടരുന്ന ഒരു വേമിന് മാനുവൽ ക്ലീനപ്പിനേക്കാൾ വേഗത്തിൽ മുന്നേറാനും തുടക്കത്തിലെ റീപ്പോകൾക്ക് വളരെ അപ്പുറത്തേക്ക് എത്താനും കഴിയും.
  • ഇത് സൗകര്യത്തിന് പിന്നിൽ ഒളിച്ചിരിക്കുന്നു. AI കോഡിംഗ് അസിസ്റ്റന്റുകളെ ഉപയോഗപ്രദമാക്കുന്ന ഫീച്ചറുകൾ തന്നെയാണ് — പ്രോജക്റ്റ് സെറ്റപ്പ് സ്വയമേവ വായിക്കുകയും റൺ ചെയ്യുകയും ചെയ്യുന്നത് — ആയുധമാക്കപ്പെട്ടത്.

ജാഗ്രത

"ഞാൻ അത് ക്ലോൺ ചെയ്യുക മാത്രമേ ചെയ്തുള്ളൂ" എന്നത് സുരക്ഷിതമാണെന്ന് കരുതരുത് — ഏജന്റിക് AI ടൂളുകൾ ഉള്ളപ്പോൾ, ഒരു റീപ്പോസിറ്ററി തുറക്കുന്നത് തന്നെ എക്സിക്യൂഷൻ ട്രിഗർ ചെയ്യാൻ മതിയാകും. അതുപോലെ, ഒരു വിശ്വസ്ത സ്ഥാപനത്തിന്റേതായതുകൊണ്ട് മാത്രം ഒരു റീപ്പോസിറ്ററി സുരക്ഷിതമാണെന്ന് കരുതരുത്; Microsoft-ന്റെ സ്വന്തം റീപ്പോകളാണ് ഇവിടെ വാഹകനായത്. യഥാർത്ഥ ക്രെഡൻഷ്യലുകൾ ഉള്ള ഒരു മെഷീനിൽ ബാധിക്കപ്പെട്ട ഏതെങ്കിലും പ്രോജക്റ്റ് നിങ്ങൾ ഒരു AI IDE-യിൽ തുറന്നിട്ടുണ്ടെങ്കിൽ, ഹാക്ക് സ്ഥിരീകരിക്കുന്നതിനായി കാത്തുനിൽക്കാതെ ആ ക്രെഡൻഷ്യലുകൾ ഇപ്പോൾ തന്നെ മാറ്റിസ്ഥാപിക്കുക — സ്വയം പടരുന്ന ഒരു വേം കാത്തുനിൽക്കില്ല.

പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ

ഇത് എന്നെ ബാധിക്കാൻ ഞാൻ ഒരു ബിൽഡ് റൺ ചെയ്യേണ്ടതുണ്ടോ? ഇല്ല — അതാണ് ഇതിനെ ശ്രദ്ധേയമാക്കുന്നത്. റീപ്പോസിറ്ററി തുറക്കുമ്പോൾ AI കോഡിംഗ് ടൂളുകൾ ഓട്ടോമാറ്റിക്കായി റീപ്പോസിറ്ററി കോൺഫിഗറേഷൻ ഫയലുകൾ വായിക്കുകയും പ്രവർത്തിക്കുകയും ചെയ്തുകൊണ്ടാണ് പേലോഡ് ട്രിഗർ ചെയ്യപ്പെട്ടത്.

ഏതൊക്കെ ടൂളുകളാണ് ട്രിഗർ പാത്ത് ആയിരുന്നത്? Claude Code, Cursor, Gemini CLI, VS Code (ഏജന്റിക് സ്വഭാവമുള്ളവ) എന്നിവയാണ് ചൂണ്ടിക്കാണിക്കപ്പെട്ടത് — റീപ്പോ-ലെവൽ സെറ്റപ്പ് ഓട്ടോ-എക്സിക്യൂട്ട് ചെയ്യുന്ന ഏതൊരു അസിസ്റ്റന്റും ഇതിന്റെ പരിധിയിൽ വരും.

ഇപ്പോൾ durabletask ഉപയോഗിക്കുന്നത് സുരക്ഷിതമാണോ? പിൻ ചെയ്തതും വെരിഫൈ ചെയ്തതുമായ വേർഷനുകൾ മാത്രം ഉപയോഗിക്കുക, നിലവിലെ നിർദ്ദേശങ്ങൾ പരിശോധിക്കുക. ഈ ക്യാമ്പയിനിടയിൽ PyPI-യിലെ പാക്കേജ് വീണ്ടും ഹാക്ക് ചെയ്യപ്പെട്ടിരുന്നു, അതിനാൽ സ്ഥിരീകരിച്ച റിലീസ് ലഭിക്കുന്നതുവരെ പിൻ ചെയ്യാത്ത/latest ഇൻസ്റ്റാളേഷനുകൾ ഒഴിവാക്കുക.

എന്താണ് "Shai-Hulud", എന്തുകൊണ്ടാണ് ഇത് പരാമർശിച്ചിരിക്കുന്നത്? 2026 മേയ് പകുതിയോടെ പരസ്യമായി പുറത്തിറക്കിയ "Mini Shai-Hulud" വേമിന്റെ ഒരു വകഭേദമായിട്ടാണ് Miasma വിലയിരുത്തപ്പെടുന്നത്. Shai-Hulud ശൈലിയിലുള്ള ആക്രമണങ്ങൾ ഒരു യഥാർത്ഥ മെയിന്റനറുടെ കീ ഹാക്ക് ചെയ്യുകയും സാധാരണ അപ്‌ഡേറ്റുകളിൽ നിന്ന് രജിസ്ട്രികൾക്ക് വേർതിരിച്ചറിയാൻ കഴിയാത്ത വ്യാജ അപ്‌ഡേറ്റുകൾ പബ്ലിഷ് ചെയ്യുകയും ചെയ്യുന്നു.

ടാഗുകൾ

security, supplychain, ai, worm, github

Free field guide

Kubernetes Security Checklist

Harden cluster access, workload identity, pod security, network boundaries, software supply chain, secrets, and operational monitoring.