105 வினாடிகளில் 73 Repos: Microsoft-க்கு எதிராக AI Coding Assistants-ஐ ஆயுதமாக்கிய Miasma Worm

105 வினாடிகளில் 73 Repos: Microsoft-க்கு எதிராக AI Coding Assistants-ஐ ஆயுதமாக்கிய Miasma Worm

Claude Code, Cursor, Gemini CLI மற்றும் VS Code ஆகியவற்றை கடத்துவதன் மூலம், ஒரு repository-ஐ திறப்பதை credential திருட்டாக மாற்றிய சுய-பரவல் (self-propagating) supply-chain worm

Microsoft-இன் Repos மறைந்த நாள்

ஜூன் 5, 2026 அன்று சில நிமிடங்களுக்கு, Microsoft-இன் அதிக அளவில் clone செய்யப்பட்ட open-source திட்டங்கள் சில எளிதாக மறைந்துவிட்டன. நிறுவனத்தின் நான்கு GitHub அமைப்புகளில் (organizations) பரவியிருந்த எழுபத்தி மூன்று repositories — Azure, Azure-Samples, Microsoft மற்றும் MicrosoftDocs — ஒரே 105-வினாடி காலவரையறைக்குள் முடக்கப்பட்டன. அது Microsoft தன் வீட்டைச் சுத்தம் செய்வது அல்ல. அது சுய-பரவல் (self-propagating) திறன் கொண்ட Miasma என்ற worm-ஐக் கட்டுப்படுத்த GitHub-இன் தானியங்கி அமலாக்கம் விரைந்து செயல்பட்டதாகும், இது அமைதியாக ஒரு repository-ஐ திறக்கும் செயலை, உங்கள் credentials-ஐ ஒப்படைக்கும்.

செயலாக மாற்றியது. இது இப்போது முக்கியமானது, ஏனெனில் இந்த தாக்குதல் நீங்கள் ஒரு build-ஐ இயக்குவதையோ, dependency-ஐ நிறுவுவதையோ அல்லது தவறான இணைப்பைக் கிளிக் செய்வதையோ நம்பியிருக்கவில்லை. டெவலப்பர்கள் தங்களுக்காகக் கோடைப் படிக்க பெருகிவரும் அளவில் நம்பும் ஒரே கருவியையே இது ஆயுதமாக்கியது: அவர்களுக்காக AI coding assistant. பாதிக்கப்பட்ட repo-வை நீங்கள் clone செய்து Claude Code, Cursor, Gemini CLI அல்லது VS Code-இல் திறந்தால், நீங்கள் ஒரு வரியைக் கூட படிப்பதற்கு முன்பே தீம்பொருள் (malware) செயல்படக்கூடும்.

உண்மையில் என்ன நடந்தது

நுழைவுப் புள்ளி என்பது Microsoft-இன் Azure/durabletask repository-க்குள் புஷ் செய்யப்பட்ட ஒரு தீங்கிழைக்கும் commit ஆகும். இது வெளிப்படையாக ஆபத்தான ஸ்கிரிப்டைச் சேர்க்கவில்லை. மாறாக, இது AI-IDE configuration files — நவீன AI-உதவி எடிட்டர்கள் தங்கள் சுற்றுச்சூழலை அமைக்க தானாகவே படிக்கும் "திறக்கும் போது இதை இயக்கு" வகை திட்ட அமைப்புகளைப் (project settings) பயிரிட்டது. ஒரு டெவலப்பர் நச்சுத்தன்மையுள்ள repository-ஐ AI coding tool-இல் திறந்த அடுத்த கணம், அந்த config files ஒரு credential-harvesting payload-ஐ இயக்கியது.

அங்கிருந்து, Miasma ஒற்றைமுறை தொற்றாக அல்லாமல், ஒரு worm போல நடந்து கொண்டது. இது பாதிக்கப்பட்ட கணினியிலிருந்து cloud தளங்கள் மற்றும் டெவலப்பர் கருவிகளுக்கான credentials-ஐ சேகரித்து, திருடப்பட்ட அந்த credentials-ஐப் பயன்படுத்தி பாதிக்கப்பட்டவராக அங்கீகரித்து, மேலும் பல repositories-க்குள் தன்னையே push செய்தது. ஒவ்வொரு புதிய push-உம், GitHub மற்றும் package registries-க்கு, ஒரு நியாயமான, அங்கீகரிக்கப்பட்ட பராமரிப்பாளரின் (maintainer) வழக்கமான புதுப்பிப்பு போலவே இருந்தது. அதுவே முழு தந்திரமும் ஆகும்.

இதை ஏன் கண்டுபிடிப்பது மிகவும் கடினமாக இருந்தது

Supply-chain பாதுகாப்பு ஒரு எளிய ஊகத்தின் அடிப்படையில் அமைந்துள்ளது: ஒரு package செல்லுபடியாகும் சாவி மூலம் கையொப்பமிடப்பட்டு அங்கீகரிக்கப்பட்ட maintainer-ஆல் வெளியிடப்பட்டால், அது பாதுகாப்பானது. TeamPCP என்று தங்களை அழைத்துக் கொள்ளும் ஒரு குழு 2026 மே மாத நடுப்பகுதியில் பகிரங்கமாக வெளியிட்ட "Mini Shai-Hulud" worm-இன் ஒரு மாறுபாடு என மதிப்பிடப்பட்ட Miasma — அந்த ஊகத்தை நேரடியாகத் தாக்குகிறது. இது சாவியையும் (key) மற்றும் maintainer-ஐயும் சமரசம் (compromise) செய்கிறது, பின்னர் நியாயமான maintainer எவ்வாறு வெளியிடுவாரோ அதேபோல வெளியிடுகிறது. Registry-இன் பார்வையில், கொடியிடுவதற்கு (flag) அசாதாரணமானது எதுவுமில்லை. தீங்கிழைக்கும் ரிலீஸ் சாதாரண ஒன்றிலிருந்து வேறுபடுத்த முடியாததாக உள்ளது.

இந்த பிரச்சாரம் GitHub-உடன் மட்டும் நின்றுவிடவில்லை. இது மீண்டும் சமரசம் செய்தது durabletask PyPI-இல் உள்ள package-ஐ Linux-இல் information stealer-ஐ வழங்குவதற்காக. ஒரு தொடர்புடைய வகை, செல்லப்பெயரிடப்பட்ட Hades, Python-இன் .pth startup hooks-ஐப் பயன்படுத்தி Bun-இயங்கும் JavaScript credential stealer-ஐத் தொடங்கியது ஒவ்வொரு முறையும் Python interpreter தொடங்கும் போது — பாதிக்கப்பட்டவர் அந்தத் தீங்கிழைக்கும் package-ஐ ஒருபோதும் இறக்குமதி (import) செய்யாமலேயே. கணினியில் அது இருந்தாலே போதுமானதாக இருந்தது.

AI-Assistant கோணமே உண்மையான கதை

ஏராளமான worms credentials-ஐத் திருடுகின்றன. Miasma-வை 2026-க்கான ஒரு மைல்கல்லாக மாற்றுவது அது எவ்வாறு தூண்டப்படுகிறதுஎன்பதே ஆகும். AI coding assistants உதவியாகவும் தன்னாட்சியுடனும் (autonomous) இருக்கும்படி வடிவமைக்கப்பட்டுள்ளன: அவை திட்டக் கோப்புகளைப் படிக்கின்றன, சூழல்களை அமைக்கின்றன, மேலும் நீங்கள் செய்ய வேண்டியதில்லை என்பதால் அமைவு படிகளை இயக்குகின்றன. அந்த வசதியே தாக்குதல் தளமாகும் (attack surface). "பணியிடத்தை ஆயத்தப்படுத்த இதை இயக்கு" என்று கூறும் ஒரு config கோப்பை அந்த கருவி நம்புகிறது, மேலும் நீட்டிப்பாக நீங்களும் நம்புகிறீர்கள்.

வேறு வார்த்தைகளில் கூறுவதானால், worm ஒரு மனிதனை கோடை இயக்க ஏமாற்ற வேண்டியிருக்கவில்லை. மனிதன் ஏற்கனவே தன் சார்பில் செயல்படக் கூறிய assistant-ஐ ஏமாற்ற வேண்டியிருந்தது. எங்களின் பணிப்பாய்வின் பெரும்பகுதியை தன்னாட்சி கருவிகளிடம் ஒப்படைக்கும் போது, "நான் அதை clone மட்டுமே செய்தேன், எதையும் இயக்கவில்லை" என்பது பாதுகாப்பான கூற்றாக இல்லாமல் போகிறது.

Microsoft மற்றும் GitHub எவ்வாறு பதிலளித்தன

GitHub-இன் தானியங்கி பாதுகாப்புகள், இப்போது பிரபலமான அந்த 105-வினாடி நடவடிக்கையில் பாதிக்கப்பட்ட 73 repositories-ஐயும் முடக்கியது — பரவலைக் கட்டுப்படுத்தும் அளவுக்கு வேகமானது, ஆனால் அந்த திட்டங்களைச் சார்ந்து பணிபுரிபவர்களின் பணிப்பாய்வை முறிக்கும் அளவுக்கு இடையூறானது. அதைத் தொடர்ந்த நாட்களில், விசாரணை தொடர்ந்த நிலையில், Microsoft மற்றும் GitHub சில repositories-ஐ மீட்டெடுத்தன, அதே வேளையில் மற்றவற்றை offline-இல் வைத்திருந்தன. Miasma-வின் source code தானாகவே "Miasma-Open-Source-Release" என்ற பெயரிடப்பட்ட repositories-இல் GitHub-இல் சுருக்கமாக வெளிப்பட்டது, இது சமரசம் செய்யப்பட்ட டெவலப்பர் கணக்குகள் மூலம் push செய்யப்பட்டது — ஒரு worm வெளியில் வந்தவுடன், அதன் ஆசிரியர்கள் மட்டுமே அதைப்பரப்பக்கூடியவர்கள் அல்ல என்பதை நினைவூட்டுகிறது.

யாருக்கு ஆபத்து உள்ளது

பின்வருவனவற்றில் ஏதேனும் உண்மையாக இருந்தால் இதை நீங்கள் தொடர்புடையதாகக் கருத வேண்டும்:

திட்ட அமைப்பை (project configuration) தானாக இயக்கும் AI coding assistants-ஐ நீங்கள் பயன்படுத்துகிறீர்கள். Claude Code, Cursor, Gemini CLI மற்றும் agentic நீட்டிப்புகளுடன் கூடிய VS Code ஆகிய அனைத்தும் repo-நிலை அமைப்புகளைப் படிக்கின்றன; அதுவே தூண்டுதல் பாதையாகும் (trigger path).

2026 ஜூன் தொடக்கத்தில் Microsoft Azure/durabletask (அல்லது தொடர்புடைய) repos-ஐ clone செய்தீர்கள் அல்லது திறந்தீர்கள். குறிப்பாக ஒரு AI IDE-இல், மற்றும் குறிப்பாக cloud credentials கொண்ட கணினியில்.

நீங்கள் இது போன்ற Python packages-ஐ durabletask PyPI-லிருந்து பதிப்புகளை (versions) pin செய்யாமல் பெறுகிறீர்கள். மீண்டும் சமரசம் செய்யப்பட்ட ரிலீஸ் ஒரு வழக்கமான புதுப்பிப்பு மூலம் உங்களை அடையக்கூடும்.

இவற்றில் எதுவும் பொருந்தவில்லை என்றால், உங்களின் நேரடி பாதிப்பு குறைவு — ஆனால் இந்த முறையே முக்கியமானது, மேலும் இது மீண்டும் பயன்படுத்தப்படும்.

படி 1: நீங்கள் பாதிக்கப்பட்டிருக்கிறீர்களா என்பதைக் கண்டறியவும்

2026 ஜூன் தொடக்கத்தில் உங்கள் கணினியும் கருவிகளும் உண்மையில் என்ன செய்தன என்பதை மீண்டும் கட்டமைக்கவும்.

# Did you clone any of the affected Microsoft repos recently?
grep -rEl "durabletask|Azure-Samples" ~/ --include="*.git/config" 2>/dev/null

# Look for suspicious AI-IDE / editor config that runs on open
find . -maxdepth 3 \( -name "*.pth" -o -name ".cursorrules" -o -name "*.code-workspace" \) 2>/dev/null

# List recently installed Python packages and check for durabletask
pip list 2>/dev/null | grep -i durabletask

நீங்கள் உருவாக்காத ஏதேனும் Python .pth கோப்பு, அல்லது shell கட்டளைகளை அழைக்கும் AI-IDE config ஆகியவை தீவிரமாகப் பரிசீலிக்கப்பட வேண்டும்.

படி 2: Credentials பாதிக்கப்பட்டுவிட்டன எனக் கொள்ளவும் — சுழற்றவும் (Rotate) மற்றும் தணிக்கை செய்யவும் (Audit)

ஒரு கணினி AI கருவியில் பாதிக்கப்பட்ட repo-வை திறந்திருந்தால், அது வைத்திருந்த ஒவ்வொரு credential-உம் சமரசம் செய்யப்பட்டதாகக் கருதுங்கள்.

  • Rotate அந்த கணினியில் பயன்படுத்தப்படும் cloud keys (Azure, AWS, GCP), GitHub/PAT tokens, npm/PyPI tokens மற்றும் SSH keys ஆகியவற்றை சுழற்றுங்கள் (Rotate).
  • Audit எதிர்பாராத commits, புதிய ஒத்துழைப்பாளர்கள் (collaborators) அல்லது நீங்கள் செய்யாத pushes உள்ளதா என்று உங்கள் GitHub org-ஐ தணிக்கை செய்யுங்கள் (Audit) — Miasma பரவியது push செய்வதன் மூலமாகும்.
  • Review நீங்கள் வெளியிடாத ரிலீஸ்களுக்கு npm மற்றும் PyPI-இல் உள்ள உங்கள் கணக்குகளிலிருந்து package பிரசுரிப்புகளை மதிப்பாய்வு செய்யுங்கள் (Review).

சுழற்றுவது (Rotating) கவர்ச்சியற்றது, ஆனால் திருடப்பட்ட credentials மூலம் சுய-பரவலாகும் ஒரு worm, அந்த credentials செயல்படுவதை நிறுத்தும் போது மட்டுமே நிறுத்தப்படும்.

படி 3: உங்கள் AI-Assistant பணிப்பாய்வை பலப்படுத்துங்கள்

இதற்கான தீர்வு AI coding கருவிகளைக் கைவிடுவது அல்ல — நம்பத்தகாத திட்டக் கோப்புகளைத் தானாக இயக்க அவற்றுக்கு அனுமதிப்பதை நிறுத்துவதாகும்.

  • repo-நிலை config-இன் தானியங்கி இயங்குதலை (auto-run) முடக்குங்கள் உங்கள் AI IDE-இல்; ஏதேனும் அமைவு கட்டளை (setup command) இயங்குவதற்கு முன்பு வெளிப்படையான ஒப்புதலைக் கோருங்கள்.
  • அறியப்படாத repos-ஐ ஒரு sandbox-இல் திறக்கவும் (ஒரு container அல்லது பயன்பாட்டிற்குப் பின் தூக்கி எறியக்கூடிய VM) எந்த உண்மையான credentials-உம் இல்லாமல்.
  • Dependencies-ஐ pin செய்யுங்கள் அறிந்த நல்ல பதிப்புகளுக்கு pin செய்து, சரிபார்ப்பு தொகைகளை (checksums) சரிபார்க்கவும்; இது latest மீண்டும் சமரசம் செய்யப்பட்ட ஒரு ரிலீஸைப் பெற அனுமதிக்காதீர்கள்.
  • டெவலப்பர் கணினிகளிலிருந்து ரகசியங்களை (secrets) விலக்கி வைக்கவும் — குறுகிய காலம் வாழும், வரம்பிற்குட்பட்ட tokens மற்றும் secrets manager-ஐப் பயன்படுத்துங்கள், இதனால் திருடப்பட்ட credential குறைந்த மதிப்பைக் கொண்டிருக்கும் மற்றும் விரைவாக ரத்து செய்யப்படலாம்.

முடிவுரை

Miasma சம்பவம் உண்மையில் Microsoft பற்றிய கதை அல்ல. இது மென்பொருள் உருவாக்கத்தில் நம்பிக்கையின் புதிய வடிவத்தைப் பற்றிய கதை. எங்களது திட்டங்களைப் படிக்கவும், கட்டமைக்கவும், இயக்கவும் தன்னாட்சி assistants-க்கு அதிகாரம் வழங்கியுள்ளோம் — மேலும் ஒரு config கோப்பை பயிரிடக்கூடிய ஒரு தாக்குபவர் அந்த அதிகாரத்தைக் கடனாகப் பெற முடியும். GitHub-இன் 105-வினாடி அகற்றுதல் ஒரு ஈர்க்கக்கூடிய கட்டுப்பாடாகும், ஆனால் இந்த பாடம் எந்தவொரு தனிப்பட்ட விற்பனையாளருக்கும் மேலானது: உங்கள் கருவிகள் உங்கள் சார்பில் அதிகமாகச் செய்யும் போது, clone செய்வது இனி ஆபத்தற்றது அல்ல. Repo கோப்புகள் செயல்பட முடியும் என்று கருதுங்கள், தெரியாத கோடைத் திறக்கும் கணினிகளிலிருந்து credentials-ஐ விலக்கி வையுங்கள், மேலும் உங்கள் AI assistant இயங்குவதற்கு முன் கேட்கும்படி செய்யுங்கள்.

நன்மைகள் (Merits)

  • வேகமான, தானியங்கி கட்டுப்பாடு. GitHub 105 வினாடிகளில் 73 repositories-ஐ முடக்கியது, தளம் சார்ந்த பாதுகாப்புகள் எந்தவொரு மனித சம்பவத்தின் பதிலையும் விட வேகமாக நகர முடியும் என்பதைக் காட்டுகிறது.
  • தெளிவான, கற்பிக்கக்கூடிய முறை. இந்தத் தாக்குதல் AI-IDE config-ஐ தானாக இயக்கும் அபாயத்தை தெளிவாக வெளிப்படுத்துகிறது — இது சரிசெய்யக்கூடிய, நன்கு புரிந்துகொள்ளப்பட்ட பலவீனம்.
  • பொது பகுப்பாய்வு. இந்த சம்பவம் பல பாதுகாப்பு நிறுவனங்களால் வெளிப்படையாக பகுப்பாய்வு செய்யப்பட்டது, இது பாதுகாப்பாளர்களுக்குத் தேடுவதற்கான உறுதியான குறிகாட்டிகளை அளிக்கிறது.

குறைபாடுகள் (Demerits)

  • நம்பிக்கை மாதிரியே இலக்காக இருந்தது. சாவி மற்றும் maintainer சமரசம் செய்யப்படும் போது கையொப்பமிடப்பட்டது-மற்றும்-அங்கீகரிக்கப்பட்டது என்பது பாதுகாப்பானது என்று அர்த்தமல்ல.
  • இது தானாகவே பரவுகிறது. திருடப்பட்ட credentials மூலம் பரவும் ஒரு worm, கைமுறையாக சுத்தம் செய்வதை விட வேகமாக இயங்கி, ஆரம்ப repos-க்கு அப்பால் வெகுதூரம் சென்றடையும்.
  • இது வசதியில் மறைந்துள்ளது. AI coding assistants-ஐப் பயனுள்ளதாக்கும் சரியான அம்சங்கள் — தானாகப் படித்தல் மற்றும் திட்ட அமைப்பை இயக்குதல் — ஆகியவைதான் ஆயுதமாக்கப்பட்டன.

எச்சரிக்கை

"நான் அதை clone மட்டுமே செய்தேன்" என்பது நீங்கள் பாதுகாப்பாக இருக்கிறீர்கள் என்று அர்த்தமல்ல — agentic AI கருவிகள் மூலம், ஒரு repository-ஐத் திறப்பதே செயல்பாட்டைத் தூண்ட போதுமானது. அதேபோல், ஒரு repository நம்பகமான அமைப்பிற்குரியது என்பதற்காக மட்டுமே அதை சுத்தமானது என்று கருத வேண்டாம்; Microsoft-இன் சொந்த repos-தான் இங்கே காரணியாக இருந்தன. உண்மையான credentials கொண்ட கணினியில் ஒரு AI IDE-இல் பாதிக்கப்பட்ட ஏதேனும் திட்டத்தை நீங்கள் திறந்திருந்தால், சமரசம் செய்யப்பட்டதை உறுதிப்படுத்தக் காத்திருக்காமல் அந்த credentials-ஐ இப்போது சுழற்றுங்கள் — சுய-பரவல் திறன் கொண்ட ஒரு worm காத்திருக்காது.

அடிக்கடி கேட்கப்படும் கேள்விகள்

இது என்னை பாதிக்க நான் ஒரு build-ஐ இயக்க வேண்டுமா? இல்லை — அதுதான் இதைக் குறிப்பிடத்தக்கதாக்குகிறது. Repo திறக்கப்பட்டபோது repository config கோப்புகளை AI coding கருவிகள் தானாகப் படித்து செயல்பட்டதன் மூலம் payload தூண்டப்பட்டது.

எந்தக் கருவிகள் தூண்டுதல் பாதையாக இருந்தன? Claude Code, Cursor, Gemini CLI மற்றும் VS Code (agentic நடத்தை கொண்டது) ஆகியவை பெயரிடப்பட்டன — repo-நிலை அமைப்பைத் தானாக இயக்கும் எந்தவொரு assistant-உம் இதில் அடங்கும்.

இப்போது durabletask பயன்படுத்த பாதுகாப்பானதா? Pin செய்யப்பட்ட, சரிபார்க்கப்பட்ட பதிப்புகளை மட்டுமே பயன்படுத்தவும் மற்றும் தற்போதைய ஆலோசனைகளைச் சரிபார்க்கவும். பிரச்சாரத்தின் போது PyPI-இல் இந்த package மீண்டும் சமரசம் செய்யப்பட்டது, எனவே நீங்கள் சுத்தமான ரிலீஸை உறுதிப்படுத்தும் வரை unpinned/latest நிறுவல்களைத் (installs) தவிர்க்கவும்.

"Shai-Hulud" என்றால் என்ன, அது ஏன் குறிப்பிடப்பட்டுள்ளது? Miasma என்பது 2026 மே மாத நடுப்பகுதியில் பகிரங்கமாக வெளியிடப்பட்ட "Mini Shai-Hulud" worm-இன் ஒரு மாறுபாடு என மதிப்பிடப்பட்டுள்ளது. Shai-Hulud பாணி தாக்குதல்கள் ஒரு நியாயமான maintainer-இன் சாவியைச் சமரசம் செய்து, சாதாரண நிலைகளிலிருந்து registries வேறுபடுத்தி அறிய முடியாத தீங்கிழைக்கும் புதுப்பிப்புகளை வெளியிடுகின்றன.

குறிச்சொற்கள் (Tags)

security, supplychain, ai, worm, github

Free field guide

Kubernetes Security Checklist

Harden cluster access, workload identity, pod security, network boundaries, software supply chain, secrets, and operational monitoring.