Beobachtetes Signal · 9. Juni 2026 · Security Incident · Quelle: DEV Community · Relevanz: 5/5 · Sentiment: Negativ
Microsoft npm-Pakete kompromittiert: KI-Agenten lösen Credential Stealer aus
Dreiundsiebzig kryptografisch signierte Microsoft npm-Pakete wurden mit dem Credential-Stealing-Worm „Miasma“ kompromittiert. Die Schadsoftware, abgeleitet von einem Open-Source-Toolkit, setzt eine rund 28 KB große Nutzlast ein, die automatisch Anmeldeinformationen von Cloud-Providern wie AWS, Azure und GCP, Kubernetes, zahlreichen Entwicklertools und Passwort-Managern abgreift und sich lateral in Cloud-Infrastrukturen ausbreitet. Der Schadcode wird allein durch das Öffnen eines Pakets in AI Coding Agents und IDE-Integrationen wie Claude Code, Gemini CLI, Cursor oder VS Code ausgelöst. Angreifer nutzten gestohlene Microsoft-Publisher-Anmeldedaten, um manipulierte Versionen mit gültigen SLSA-Provenance-Attesten zu veröffentlichen, wodurch rein Provenance-basierte Erkennungen umgangen wurden. Dasselbe Microsoft-Konto war bereits im Mai 2026 beim durabletask Python SDK auf PyPI kompromittiert worden, was Fragen zur Wirksamkeit der damaligen Behebungsmaßnahmen aufwirft.
Ein groß angelegter Supply-Chain-Angriff auf Microsoft-signierte Pakete, der SLSA-Provenanzen missbraucht und KI-Agenten als Trigger nutzt, erweitert die Angriffsfläche für Entwickler drastisch und untergräbt das Vertrauen in herkömmliche Provenance-Kontrollen.
Marktsignale zu Microsoft in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- 73 offizielle Microsoft npm-Pakete wurden mit dem Miasma-Worm verseucht.
- Miasma wird automatisch ausgeführt, sobald ein Paket in AI Coding Agents oder IDE-Agenten-Ebenen geöffnet wird.
- Die Payload (~28 KB) stiehlt Credentials von AWS, Azure, GCP, Kubernetes, über 90 Entwicklertools und Passwort-Managern und breitet sich lateral aus.
- Angriffsvektor: Gestohlene Microsoft-Publisher-Credentials ermöglichten die Veröffentlichung schädlicher Builds mit gültigen SLSA-Provenance-Attesten.
- Dasselbe Microsoft-konto war im Mai 2026 bereits beim PyPI-Vorfall (durabletask Python SDK) betroffen, was auf unvollständige Remediation hindeutet.
Verknüpfte Unternehmen
5 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
North Korean Hackers Poisoned 140+ npm Packages
Microsoft attributed a supply-chain attack on the Mastra AI ecosystem to Sapphire Sleet (also tracked as BlueNoroff), in which attackers poisoned over 140 npm packages that AI coding assistants and developer tooling actively surface. The incident is notable because LLM-backed IDE assistants (e.g., Copilot, Cursor) can suggest or auto-install dependencies, allowing malicious code to reach developer machines without traditional phishing. Microsoft’s public details are limited: a state-level actor, 140+ contaminated packages, and a focus on AI-assisted development workflows. The article highlights detection gaps—npm audit relies on published CVEs, lockfiles help only post-install, and LLMs do not validate package provenance—and describes Sentinel’s SlopScan integration as a defensive pattern that extracts package names from LLM output and flags or blocks suspicious packages before installation. Publication date: 2026-06-20.
Microsofts Open-Source-Repositories mit passwortraddierendem Malware-Code infiziert
Microsoft hat den Zugriff auf Dutzende seiner Open-Source-GitHub-Repositories vorübergehend deaktiviert, nachdem Sicherheitsforscher bösartigen Code entdeckt hatten. Die Malware stiehlt Passwörter und Zugangsdaten, sobald Entwickler die kompromittierten Tools in KI-Programmierumgebungen öffnen. Zu den betroffenen Projekten gehören Azure-bezogene Tools sowie Entwicklerintegrationen für KI-Coding-Apps wie Claude Code, die Google Gemini CLI und VS Code. Die Sicherheitsfirmen Cloudsmith und OpenSourceMalware deckten den Vorfall auf, bei dem mindestens 70 Microsoft-eigene Repositories gesperrt wurden. Der Vorfall steht offenbar im Zusammenhang mit einer früheren Kompromittierung des Durable-Task-Projekts im Mai und wird als möglicher Folgeangriff gewertet. Dieser Vorfall verdeutlicht die enormen Risiken in der Software-Supply-Chain, da Schwachstellen in offiziellen Entwickler-Tools direkte Bedrohungen für Cloud-Infrastrukturen und sensible Unternehmensanmeldedaten darstellen.
144 Mastra npm Packages Compromised in Supply-Chain Attack
In June 2026, attackers hijacked an npm contributor account (ehindero) and mass-published malicious versions of 144 packages in the @mastra namespace in an incident dubbed the easy-day-js supply-chain attack. Security researchers from JFrog, SafeDep, Socket and StepSecurity jointly uncovered the breach. Mastra is a popular open-source JavaScript/TypeScript framework used for AI application development, so the compromise risks propagating malicious code into many downstream projects and AI workloads. Researchers recommend immediate automated dependency audits, removal or rollback of affected packages, credential rotation, enforcing multi-factor authentication for publishers, and continuous monitoring via supply-chain scanning tools (e.g., JFrog Xray, Socket, SafeDep). The incident underscores account-level contributor access as a major attack surface for npm and similar registries, and calls for stronger registry-level publisher controls and provenance checks.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
