동차이 비팅(动察 Beating)의 모니터링에 따르면, 마이크로소프트가 GitHub에 호스팅한 70여 개의 오픈소스 코드 저장소가 Miasma 웜 공격을 받아 긴급 폐쇄되었다. 감염된 저장소에는 주로 Azure Functions 호스트 프로세스와 Durable Task 작업 오케스트레이션 프레임워크의 .NET, Java, Go, JavaScript 등 다중 언어 기반 오픈소스 버전이 포함된다.
이번 마이크로소프트의 감염 사건은 5월 중순 GitHub 내부 코드 도난 사건과 동일한 출처에서 비롯되었다. 당시 해커 조직 TeamPCP는 마이크로소프트 앱 마켓에 악성 VS Code 확장 프로그램을 등록했고, 한 GitHub 직원이 단 11분의 업로드 공백 기간 동안 이를 다운로드해 감염되면서 컴퓨터의 자격 증명과 키가 모두 탈취되었다. 해커는 이 자격 증명을 이용해 보안망을 우회, GitHub의 약 3800개 내부 저장소를 도난했다. 성공 후 TeamPCP는 포럼에서 자가 복제 웜 프레임워크인 Mini Shai-Hulud를 공개하고 오픈소스화했다. 이번에 마이크로소프트를 침투한 Miasma 웜은 바로 Mini Shai-Hulud의 변종 업그레이드 버전이다.
Miasma 웜의 작동 메커니즘은 AI 프로그래밍 시나리오를 겨냥해 설계되었다. 해커는 이전에 탈취한 마이크로소프트 기여자 토큰을 이용해 신뢰받는 공식 저장소에 악성 코드를 주입한다. 개발자가 Claude Code, Cursor 또는 Gemini CLI와 같은 AI 도우미에서 이러한 오염된 프로젝트를 열거나 분석하면, 프로그래밍 도우미가 설정 파일을 파싱할 때 자동으로 악성 페이로드가 트리거된다. 웜이 활성화되면 백그라운드에서 디스크를 스캔하여 개발자 컴퓨터의 AWS, GCP, Azure 클라우드 자격 증명, SSH 키, npm/PyPI 토큰, Kubernetes 키를 탈취하고, 새로 획득한 자격 증명을 이용해 다음 GitHub 저장소를 찾아 감염시켜 자동화된 자가 복제를 수행한다.
이는 마이크로소프트 Durable Task 오픈소스 프로젝트가 수 주 내에 두 번째로 침투된 사례다(5월 말에 악성 Python 의존성 패키지가 삽입된 바 있음). 6월 초의 악성 커밋에 대해 GitHub 자동 방어 시스템은 매우 신속하게 대응하여, 코드 커밋 후 105초 만에 73개의 감염된 저장소를 자동 폐쇄하며 웜 확산을 성공적으로 차단했다. 현재 마이크로소프트는 손상된 코드를 가져간 소수의 개발자에게 통보하고, 긴급 자격 증명 교체를 시작했으며, 보안 감사 후 영향을 받은 저장소를 점진적으로 복구 중이다. 보안 기관은 공급망 공격이 AI 에이전트 워크플로를 겨냥한 자동화 웜으로 진화함에 따라, 개발자는 AI 도우미에서 알 수 없는 저장소를 직접 실행하는 위험을 신중히 평가해야 한다고 경고한다.