Kerentanan  ·  2026-07-25

Kampanye Miasma Worm Meningkat ke Kompromi Trusted-Publisher npm AsyncAPI, Melanjutkan Penargetan Langsung Konfigurasi AI Coding Agent

KerentananHigh dampakGlobal
Berdasarkan kampanye yang sudah ditandai sebagai salah satu yang paling berpengaruh di tahun 2026 (StepSecurity, Semgrep, Tenable), keluarga malware Miasma — turunan Mini Shai-Hulud — meningkat pada 14 Juli 2026 untuk mengompromi namespace npm AsyncAPI melalui pipeline trusted-publisher yang sah, dan secara terpisah melanjutkan teknik yang sudah mapan (didokumentasikan oleh Tenable dan StepSecurity, dibahas secara aktif 21-23 Juli 2026) untuk secara langsung memersenjatai permukaan konfigurasi AI coding agent (Claude Code hooks, Cursor rules, Gemini CLI settings, VS Code tasks) untuk eksekusi berbahaya otomatis dan senyap saat seorang pengembang membuka repo yang terinfeksi di IDE berbantu AI.
Ini adalah bukti paling jelas sejauh ini bahwa penyerang memperlakukan konfigurasi AI coding agent dan permukaan hook sebagai vektor akses awal kelas satu, sebanding dengan npm install scripts — berarti kepercayaan pada paket yang ditandatangani/provenance-attested, dan bahkan pada repo upstream terkemuka, tidak lagi menjamin keselamatan setelah AI agent secara otomatis mengeksekusi kode yang dipicu hook. Organisasi apa pun yang menggunakan Claude Code, Cursor, Gemini CLI, GitHub Copilot, atau alat serupa pada repo yang dikompromikan atau berbahaya berisiko pencurian kredensial senyap, persistensi, atau payload 'death switch' destruktif tanpa interaksi pengguna apa pun selain membuka proyek.
Penyerang memperoleh akses push ke repository asyncapi/generator branch next dan menyalahgunakan workflow GitHub Actions rilis proyek yang sah serta integrasi trusted-publisher OIDC npm untuk menghasilkan rilis berbahaya dengan provenance SLSA yang valid. Dropper yang disuntikkan mengeksekusi pada require() (bukan install), meluncurkan proses Node.js terpisah yang mengambil payload second-stage Miasma v3 terenkripsi dari IPFS, mengumpulkan kredensial GitHub/npm/PyPI/AWS/Kubernetes/SSH/browser/macOS Keychain. Dalam gelombang sebelumnya/paralel dari kampanye yang sama, penyerang secara langsung memodifikasi file konfigurasi/rules AI coding agent (SessionStart hooks, Cursor alwaysApply rules, VS Code folderOpen tasks) sehingga kode berbahaya secara otomatis mengeksekusi saat pengembang membuka repo di Claude Code, Gemini CLI, Cursor, GitHub Copilot, ChatGPT Codex, Cline, atau Aider — mengubah harness AI-agent itu sendiri menjadi pemicu payload.
Paket ekosistem npm (@asyncapi/generator dan terkait, versi dengan rilis berbahaya hingga 14 Juli 2026); file konfigurasi harness AI coding agent: .claude/settings.json, .gemini/settings.json, .cursor/rules/setup.mdc, .vscode/tasks.json di seluruh repo apa pun yang dapat diakses penyerang
Rotasi semua kredensial GitHub, npm, PyPI, cloud, dan SSH di sistem apa pun yang mengimpor paket AsyncAPI yang terpengaruh; audit repositori untuk perubahan konfigurasi .claude/.gemini/.cursor/.vscode yang tidak terduga; pin lockfiles ke versi pra-kompromi; perlakukan provenance/SLSA attestation sebagai perlu tetapi tidak cukup — terapkan kebijakan perilaku build-time, bukan hanya pemeriksaan signature publish-time.
GBHackers: AsyncAPI Supply Chain Attack Deploys Miasma BackdoorTenable: Securing AI agent harness files from config attacksCato Networks: CTRL AsyncAPI Supply Chain Attack
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →