Apa yang terjadi
Berdasarkan kampanye yang sudah ditandai sebagai salah satu yang paling berpengaruh di tahun 2026 (StepSecurity, Semgrep, Tenable), keluarga malware Miasma — turunan Mini Shai-Hulud — meningkat pada 14 Juli 2026 untuk mengompromi namespace npm AsyncAPI melalui pipeline trusted-publisher yang sah, dan secara terpisah melanjutkan teknik yang sudah mapan (didokumentasikan oleh Tenable dan StepSecurity, dibahas secara aktif 21-23 Juli 2026) untuk secara langsung memersenjatai permukaan konfigurasi AI coding agent (Claude Code hooks, Cursor rules, Gemini CLI settings, VS Code tasks) untuk eksekusi berbahaya otomatis dan senyap saat seorang pengembang membuka repo yang terinfeksi di IDE berbantu AI.
Mengapa penting
Ini adalah bukti paling jelas sejauh ini bahwa penyerang memperlakukan konfigurasi AI coding agent dan permukaan hook sebagai vektor akses awal kelas satu, sebanding dengan npm install scripts — berarti kepercayaan pada paket yang ditandatangani/provenance-attested, dan bahkan pada repo upstream terkemuka, tidak lagi menjamin keselamatan setelah AI agent secara otomatis mengeksekusi kode yang dipicu hook. Organisasi apa pun yang menggunakan Claude Code, Cursor, Gemini CLI, GitHub Copilot, atau alat serupa pada repo yang dikompromikan atau berbahaya berisiko pencurian kredensial senyap, persistensi, atau payload 'death switch' destruktif tanpa interaksi pengguna apa pun selain membuka proyek.
Vektor serangan
Penyerang memperoleh akses push ke repository asyncapi/generator branch next dan menyalahgunakan workflow GitHub Actions rilis proyek yang sah serta integrasi trusted-publisher OIDC npm untuk menghasilkan rilis berbahaya dengan provenance SLSA yang valid. Dropper yang disuntikkan mengeksekusi pada require() (bukan install), meluncurkan proses Node.js terpisah yang mengambil payload second-stage Miasma v3 terenkripsi dari IPFS, mengumpulkan kredensial GitHub/npm/PyPI/AWS/Kubernetes/SSH/browser/macOS Keychain. Dalam gelombang sebelumnya/paralel dari kampanye yang sama, penyerang secara langsung memodifikasi file konfigurasi/rules AI coding agent (SessionStart hooks, Cursor alwaysApply rules, VS Code folderOpen tasks) sehingga kode berbahaya secara otomatis mengeksekusi saat pengembang membuka repo di Claude Code, Gemini CLI, Cursor, GitHub Copilot, ChatGPT Codex, Cline, atau Aider — mengubah harness AI-agent itu sendiri menjadi pemicu payload.
Sistem yang terdampak
Paket ekosistem npm (@asyncapi/generator dan terkait, versi dengan rilis berbahaya hingga 14 Juli 2026); file konfigurasi harness AI coding agent: .claude/settings.json, .gemini/settings.json, .cursor/rules/setup.mdc, .vscode/tasks.json di seluruh repo apa pun yang dapat diakses penyerang
Mitigasi
Rotasi semua kredensial GitHub, npm, PyPI, cloud, dan SSH di sistem apa pun yang mengimpor paket AsyncAPI yang terpengaruh; audit repositori untuk perubahan konfigurasi .claude/.gemini/.cursor/.vscode yang tidak terduga; pin lockfiles ke versi pra-kompromi; perlakukan provenance/SLSA attestation sebagai perlu tetapi tidak cukup — terapkan kebijakan perilaku build-time, bukan hanya pemeriksaan signature publish-time.