🎧 Listen to this article: हिंदी · English · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
🌍 Read this in your language: हिंदी · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
Microsoft యొక్క Repos మాయమైన రోజు
జూన్ 5, 2026న కొన్ని నిమిషాల పాటు, Microsoft యొక్క అత్యధికంగా clone చేయబడిన open-source projects లో కొన్ని కేవలం మాయమయ్యాయి. కంపెనీ యొక్క నాలుగు GitHub organizations — Azure, Azure-Samples, Microsoft, మరియు MicrosoftDocs — అంతటా విస్తరించి ఉన్న డెబ్బై మూడు repositories ఒకే 105-సెకన్ల వ్యవధిలో డిసేబుల్ చేయబడ్డాయి. అది Microsoft శుభ్రపరచడం కాదు. అది ఒక self-propagating worm ని అదుపు చేయడానికి పరిగెడుతున్న GitHub యొక్క ఆటోమేటెడ్ ఎన్ఫోర్స్మెంట్, Miasma అది నిశ్శబ్దంగా ఒక repository ని తెరవడం అనే చర్యను మీ credentials అప్పగించే చర్యగా మార్చింది.
ఇది ఇప్పుడు ముఖ్యం ఎందుకంటే ఈ దాడి మీరు ఒక build రన్ చేయడం, ఒక dependency ని ఇన్స్టాల్ చేయడం లేదా చెడు లింక్పై క్లిక్ చేయడంపై ఆధారపడలేదు. డెవలపర్లు తమ కోసం కోడ్ చదవడానికి ఎక్కువగా నమ్మే ఒకే ఒక టూల్ను ఇది ఆయుధంగా మార్చుకుంది కోసం: AI coding assistant. మీరు ప్రభావితమైన repo ని clone చేసి, దాన్ని Claude Code, Cursor, Gemini CLI లేదా VS Code లో తెరిస్తే, మీరు ఒక లైన్ కూడా చదవకముందే malware పనిచేయడం ప్రారంభించవచ్చు.
అసలు ఏమి జరిగింది
ప్రవేశ స్థానం Microsoft యొక్క Azure/durabletask repository లోకి తోయబడిన ఒక వినాశకరమైన commit. ఇది స్పష్టంగా ప్రమాదకరమైన script ని జతచేయలేదు. బదులుగా, ఇది నాటింది AI-IDE configuration files — ఆధునిక AI-ఆధారిత ఎడిటర్లు తమ వాతావరణాన్ని ఏర్పాటు చేయడానికి ఆటోమేటిక్గా చదివే "run this on open" రకం ప్రాజెక్ట్ సెట్టింగ్లు. ఒక డెవలపర్ ఆ విషపూరిత repository ని AI coding tool లో తెరిచిన మరుక్షణమే, ఆ config files credential-harvesting payload ని ఎగ్జిక్యూట్ చేశాయి.
అక్కడి నుండి, Miasma ఒక సాధారణ ఇన్ఫెక్షన్లా కాకుండా ఒక worm లాగా ప్రవర్తించింది. ఇది రాజీపడిన మిషన్ నుండి cloud platforms మరియు developer tools కోసం credentials ని సేకరించింది, తరువాత ఆ దొంగిలించబడిన credentials ని ఉపయోగించి బాధితుడిగా authenticate అయి తనను తాను మరిన్ని మరిన్ని repositories లోకి పంపింది. ప్రతీ కొత్త push, GitHub కు మరియు package registries కు ఒక చట్టబద్ధమైన, నిరూపించబడిన maintainer నుండి వచ్చిన సాధారణ అప్డేట్లా కనిపించింది. ఆంతర్యం అంతా ఇదే.
దీన్ని పట్టుకోవడం ఎందుకు అంత కష్టమైంది
Supply-chain భద్రత ఒక సరళమైన అంచనాపై ఆధారపడి ఉంటుంది: ఒక ప్యాకేజీ చెల్లుబాటు అయ్యే కీతో సైన్ చేయబడి, నిరూపించబడిన maintainer ద్వారా ప్రచురించబడితే, అది సురక్షితం. Miasma — TeamPCP అని పిలుచుకునే ఒక సమూహం మే 2026 మధ్యలో బహిరంగంగా విడుదల చేసిన "Mini Shai-Hulud" worm యొక్క రూపాంతరంగా అంచనా వేయబడింది — ఆ అంచనాపై నేరుగా దాడి చేస్తుంది. ఇది కీ ని మరియు maintainer ని రాజీ చేస్తుంది, ఆపై ఒక చట్టబద్ధమైన maintainer ప్రచురించినట్లే ప్రచురిస్తుంది. Registry దృక్కోణం నుండి, జెండా ఎత్తడానికి అసహజమైనది ఏమీ లేదు. వినాశకరమైన విడుదల సాధారణ విడుదల నుండి వేరు చేయలేనిదిగా ఉంటుంది.
ఈ ప్రచారం GitHub లో మాత్రమే ఆగలేదు. ఇది durabletask ప్యాకేజీని PyPI లో మళ్లీ రాజీ చేసి Linux లో ఒక information stealer ని అందించింది. దీనికి సంబంధించిన మరొక రకం, Hades, ప్రతిసారీ ఒక Python interpreter ప్రారంభమైనప్పుడు .pth Bun-ఆధారిత JavaScript credential stealer ని ప్రారంభించడానికి startup hooks ని ఉపయోగించింది ప్రతిసారీ ఒక Python interpreter ప్రారంభమైనప్పుడు — బాధితుడు ఆ వినాశకరమైన ప్యాకేజీని ఎప్పుడూ import చేయకుండానే. సిస్టమ్లో అది ఉండటమే సరిపోతుంది.
AI-Assistant కోణమే అసలు కథ
చాలా worms credentials ని దొంగిలిస్తాయి. 2026 కి Miasma ను ఒక సూచికగా మార్చేది అది ఎలా ట్రిగ్గర్ అవుతుందో. AI coding assistants సహాయకరంగా మరియు స్వయంప్రతిపత్తితో ఉండేలా రూపకల్పన చేయబడ్డాయి: అవి ప్రాజెక్ట్ ఫైళ్లను చదువుతాయి, వాతావరణాలను ఏర్పాటు చేస్తాయి మరియు సెటప్ దశలను రన్ చేస్తాయి, కాబట్టి మీరు చేయనవసరం లేదు. ఆ సౌకర్యమే సరిగ్గా దాడికి వేదిక (attack surface). "workspace ని సిద్ధం చేయడానికి దీన్ని రన్ చేయండి" అని చెప్పే config file ని టూల్ నమ్ముతుంది, తద్వారా మీరు కూడా నమ్ముతారు.
మరో మాటలో చెప్పాలంటే, కోడ్ను రన్ చేయడానికి ఈ worm ఒక మనిషిని మోసగించాల్సిన అవసరం లేదు. ఇది మోసగించాల్సి వచ్చింది assistant ని, మనిషి ఇప్పటికే తన తరపున పనిచేయమని చెప్పాడు. మనం మన పనిలో ఎక్కువ భాగాన్ని స్వయంప్రతిపత్తి కలిగిన టూల్స్కు అప్పగిస్తున్నందున, "నేను దాన్ని clone మాత్రమే చేశాను, దేన్నీ రన్ చేయలేదు" అనేది ఇకపై సురక్షితమైన ప్రకటన కాకుండా పోతుంది.
Microsoft మరియు GitHub ఎలా స్పందించాయి
GitHub యొక్క ఆటోమేటెడ్ డిఫెన్సెస్ ఆ కుప్రసిద్ధ 105-సెకన్ల వ్యవధిలో ప్రభావితమైన 73 repositories ని నిలిపివేసాయి — వ్యాప్తిని నిరోధించడానికి తగినంత వేగంగా, ఆ ప్రాజెక్ట్లపై ఆధారపడిన ఎవరికైనా పని మధ్యలో అంతరాయం కలిగించేంత ఆటంకంగా. తరువాతి రోజుల్లో, దర్యాప్తు కొనసాగుతుండగా Microsoft మరియు GitHub కొన్ని repositories ని పునరుద్ధరించాయి, మరికొన్నింటిని ఆఫ్లైన్లో ఉంచాయి. Miasma source code కూడా స్వయంగా "Miasma-Open-Source-Release" అని పేరు పెట్టబడిన repositories లో GitHub పై స్వల్పకాలం కనిపించింది, ఇది రాజీపడిన డెవలపర్ ఖాతాల ద్వారా తోయబడింది — ఒకసారి ఒక worm బయటపడితే, దాన్ని వ్యాప్తి చేయగల వారు దాని రచయితలు మాత్రమే కాదు అని గుర్తుచేస్తుంది.
ఎవరు ప్రమాదంలో ఉన్నారు
కింది వాటిలో ఏవైనా నిజమైతే మీరు దీనికి ప్రాముఖ్యత ఇవ్వాలి:
మీరు ప్రాజెక్ట్ కాన్ఫిగరేషన్ను ఆటో-రన్ చేసే AI coding assistants ని ఉపయోగిస్తున్నారు. Claude Code, Cursor, Gemini CLI, మరియు agentic extensions తో కూడిన VS Code అన్నీ repo-స్థాయి సెట్టింగ్లను చదువుతాయి; అదే trigger path.
మీరు జూన్ 2026 ప్రారంభంలో Microsoft Azure/durabletask (లేదా సంబంధిత) repos ని clone చేశారు లేదా తెరిచారు. ముఖ్యంగా ఒక AI IDE లో, మరియు ముఖ్యంగా cloud credentials ఉన్న మిషన్పై.
మీరు Python packages ని durabletask వర్షన్లను పిన్ చేయకుండా PyPI నుండి పొందుతారు. సాధారణ అప్డేట్ ద్వారా మళ్లీ రాజీపడిన ఒక విడుదల మిమ్మల్ని చేరుకోవచ్చు.
వాటిలో ఏవీ వర్తించకపోతే, మీ ప్రత్యక్ష ప్రమాదం తక్కువగా ఉంటుంది — కానీ ఈ విధానమే ఇక్కడ ముఖ్యమైన విషయం, మరియు ఇది మళ్లీ ఉపయోగించబడుతుంది.
దశ 1: మీరు ప్రమాదంలో ఉన్నారో లేదో తెలుసుకోండి
జూన్ 2026 ప్రారంభంలో మీ మిషన్ మరియు టూల్స్ అసలు ఏమి చేశాయో పరిశీలించండి.
# Did you clone any of the affected Microsoft repos recently?
grep -rEl "durabletask|Azure-Samples" ~/ --include="*.git/config" 2>/dev/null
# Look for suspicious AI-IDE / editor config that runs on open
find . -maxdepth 3 \( -name "*.pth" -o -name ".cursorrules" -o -name "*.code-workspace" \) 2>/dev/null
# List recently installed Python packages and check for durabletask
pip list 2>/dev/null | grep -i durabletask
ఏదైనా Python .pth ఫైల్ మీరు తయారు చేయనిది, లేదా shell commands ని అమలు చేసే AI-IDE config ని ఖచ్చితంగా పరిశీలించాలి.
దశ 2: Credentials దొంగిలించబడ్డాయని భావించండి — మార్చండి మరియు తనిఖీ చేయండి
ఒక మిషన్ ప్రభావితమైన repo ని AI tool లో తెరిచినట్లయితే, అది కలిగి ఉన్న ప్రతీ credential రాజీపడిందని భావించండి.
- మార్చండి ఆ మిషన్లో ఉపయోగించిన cloud keys (Azure, AWS, GCP), GitHub/PAT tokens, npm/PyPI tokens, మరియు SSH keys ని.
- తనిఖీ చేయండి మీ GitHub org లో ఊహించని commits, కొత్త collaborators, లేదా మీరు చేయని pushes ఉన్నాయో లేదో — Miasma వ్యాపించింది ద్వారా pushing చేయడం ద్వారా.
- పరిశీలించండి మీరు విడుదల చేయని ప్యాకేజీల కోసం npm మరియు PyPI లోని మీ ఖాతాల నుండి జరిగిన ప్యాకేజీ ప్రచురణలను.
credentials ని మార్చడం శ్రమతో కూడుకున్నదే, కానీ దొంగిలించబడిన credentials ద్వారా తనను తాను వ్యాప్తి చేసుకునే worm ఆ credentials పనిచేయడం ఆగిపోయినప్పుడు మాత్రమే ఆగుతుంది.
దశ 3: మీ AI-Assistant వర్క్ఫ్లోని బలపరచండి
పరిష్కారం AI coding tools ని వదిలేయడం కాదు — నమ్మకం లేని ప్రాజెక్ట్ ఫైళ్లను ఆటో-ఎగ్జిక్యూట్ చేయకుండా వాటిని నిరోధించడం.
- repo-స్థాయి config యొక్క ఆటో-రన్ను డిసేబుల్ చేయండి మీ AI IDE లో; ఏదైనా setup command రన్ కావడానికి ముందు స్పష్టమైన అనుమతిని తప్పనిసరి చేయండి.
- పరిచయం లేని repos ని sandbox లో తెరవండి (రియల్ credentials లేని ఒక container లేదా throwaway VM).
- Dependencies ని పిన్ చేయండి తెలిసిన సురక్షిత వర్షన్లకు మరియు checksums ని సరిచూడండి; అనుమతించవద్దు
latestరాజీపడిన విడుదలను పొందేలా. - డెవలపర్ మిషన్ల నుండి secrets ని దూరంగా ఉంచండి — స్వల్పకాలిక, పరిమిత స్కోప్ కలిగిన tokens మరియు secrets manager ని ఉపయోగించండి, తద్వారా దొంగిలించబడిన credential తక్కువ విలువ కలిగి ఉంటుంది మరియు త్వరగా రద్దు చేయబడుతుంది.
ముగింపు
Miasma సంఘటన అనేది కేవలం Microsoft కి సంబంధించిన కథ కాదు. ఇది సాఫ్ట్వేర్ అభివృద్ధిలో నమ్మకం యొక్క కొత్త రూపం గురించిన కథ. మన ప్రాజెక్ట్లను చదవడానికి, కాన్ఫిగర్ చేయడానికి మరియు రన్ చేయడానికి మనం autonomous assistants కి అధికారాన్ని ఇచ్చాము — మరియు ఒక కాన్ఫిగ్ ఫైల్ను నాటగల ఒక దాడికారుడు ఆ అధికారాన్ని ఉపయోగించుకోవచ్చు. GitHub యొక్క 105-సెకన్ల తొలగింపు ఒక ఆకట్టుకునే నియంత్రణ, కానీ నేర్చుకోవాల్సిన పాఠం ఏ ఒక్క వెండర్ కంటే పెద్దది: మీ టూల్స్ మీ తరపున ఎక్కువ పనులు చేస్తున్న కొద్దీ, cloning చేయడం అనేది ఇకపై హానిచేయనిది కాదు. repo ఫైళ్లు పనిచేయగలవని భావించండి, తెలియని కోడ్ను తెరిచే మిషన్ల నుండి credentials ని దూరంగా ఉంచండి, మరియు మీ AI assistant రన్ చేసే ముందు మిమ్మల్ని అడిగేలా చేయండి.
ప్రయోజనాలు
- వేగవంతమైన, ఆటోమేటెడ్ నిరోధన. GitHub 105 సెకన్లలో 73 repositories ని నిలిపివేయడం అనేది మానవ రెస్పాన్స్ కంటే platform-స్థాయి రక్షణలు వేగంగా పనిచేయగలవని చూపిస్తుంది.
- ఒక స్పష్టమైన, నేర్చుకోదగిన విధానం. ఈ దాడి auto-executing AI-IDE config ప్రమాదాన్ని స్పష్టంగా బయటపెడుతుంది — ఇది సరిదిద్దగల, బాగా అర్థమైన బలహీనత.
- బహిరంగ విశ్లేషణ. ఈ సంఘటనను అనేక భద్రతా సంస్థలు బహిరంగంగా విశ్లేషించాయి, రక్షకులకు శోధించడానికి స్పష్టమైన సంకేతాలను అందించాయి.
లోపాలు
- నమ్మకమైన నమూనా (trust model) స్వయంగా లక్ష్యంగా మారింది. కీ మరియు maintainer రాజీపడినప్పుడు Signed-and-authenticated అనేది ఇకపై సురక్షితమైనదని కాదు.
- ఇది స్వయంగా వ్యాప్తి చెందుతుంది. దొంగిలించబడిన credentials ద్వారా వ్యాపించే worm మానవీయ శుభ్రపరచడం కంటే వేగంగా ప్రయాణించి ప్రారంభ repos కు అవతలకు చేరుకోగలదు.
- ఇది సౌకర్యం వెనుక దాక్కుంటుంది. AI coding assistants ని ఉపయోగకరంగా మార్చే ఫీచర్లు — ప్రాజెక్ట్ సెటప్ను ఆటో-రీడింగ్ చేయడం మరియు రన్ చేయడం — ఆయుధాలుగా మారాయి.
హెచ్చరిక
"నేను దాన్ని clone మాత్రమే చేశాను" అంటే మీరు సురక్షితంగా ఉన్నారని అనుకోవద్దు — agentic AI tools తో, ఒక repository ని తెరవడమే execution ని ట్రిగ్గర్ చేయడానికి సరిపోతుంది. అదేవిధంగా, ఒక repository నమ్మదగిన సంస్థకు చెందిందని మాత్రమే దాన్ని సురక్షితమైనదిగా భావించవద్దు; Microsoft యొక్క సొంత repos ఇక్కడ వాహకంగా మారాయి. మీరు అసలు credentials ఉన్న మిషన్లో AI IDE లో ఏదైనా ప్రభావిత ప్రాజెక్ట్ను తెరిచినట్లయితే, రాజీ ధృవీకరణ కోసం వేచి ఉండకుండా ఇప్పుడే ఆ credentials ని మార్చండి — self-propagating worm వేచి ఉండదు.
తరచుగా అడిగే ప్రశ్నలు
ఇది నన్ను ప్రభావితం చేయడానికి నేను ఒక build రన్ చేయాలా? లేదు — అదే దీన్ని ప్రత్యేకంగా చేస్తుంది. repo ని తెరిచినప్పుడు repository config files ని AI coding tools ఆటోమేటిక్గా చదవడం మరియు వాటిపై చర్య తీసుకోవడం ద్వారా payload ట్రిగ్గర్ చేయబడింది.
ఏ టూల్స్ trigger path గా ఉన్నాయి? Claude Code, Cursor, Gemini CLI, మరియు VS Code (agentic ప్రవర్తనతో) పేరు పేర్కొనబడ్డాయి — repo-స్థాయి సెటప్ను ఆటో-ఎగ్జిక్యూట్ చేసే ఏ assistant అయినా పరిధిలోకి వస్తుంది.
ఇప్పుడు durabletask ఉపయోగించడం సురక్షితమేనా? పిన్ చేసిన, నిరూపించబడిన వర్షన్లను మాత్రమే ఉపయోగించండి మరియు ప్రస్తుత సలహాలను తనిఖీ చేయండి. ఈ ప్రచారం సమయంలో ప్యాకేజీ PyPI లో మళ్లీ రాజీపడింది, కాబట్టి నిరూపితమైన విడుదలను ధృవీకరించే వరకు unpinned/latest ఇన్స్టాల్లను నివారించండి.
"Shai-Hulud" అంటే ఏమిటి మరియు దాన్ని ఎందుకు ప్రస్తావించారు? Miasma మే 2026 మధ్యలో బహిరంగంగా విడుదల చేసిన "Mini Shai-Hulud" worm యొక్క రూపాంతరంగా అంచనా వేయబడింది. Shai-Hulud-రకం దాడులు చట్టబద్ధమైన maintainer యొక్క కీ ని రాజీ చేస్తాయి మరియు registries సాధారణమైన వాటి నుండి వేరు చేయలేని వినాశకరమైన అప్డేట్లను ప్రచురిస్తాయి.
ట్యాగ్లు
security, supplychain, ai, worm, github
Kubernetes Security Checklist
Harden cluster access, workload identity, pod security, network boundaries, software supply chain, secrets, and operational monitoring.
Free. No spam — unsubscribe in one click.


Responses
Sign in to leave a response.