Microsoft di nuovo violata: 73 repository GitHub disabilitati per malware ruba-credenziali
Per la seconda volta in poche settimane i pacchetti open source ufficiali di Microsoft sono stati avvelenati con codice ruba-credenziali che si attiva aprendo il repository in un assistente IA. GitHub ne ha disabilitati 73 in 105 secondi
di Andrea Bai pubblicata il 09 Giugno 2026, alle 11:01 nel canale SicurezzaMicrosoft
Microsoft ha disattivato 73 propri repository su GitHub dopo che una serie di suoi pacchetti open source ufficiali è stata compromessa per iniettare codice capace di sottrarre credenziali. Il payload resta inerte all'installazione e si attiva soltanto quando uno sviluppatore apre il repository in un agente IA per la programmazione, come Claude Code, Gemini CLI, Cursor o VS Code.
È la seconda compromissione in poche settimane a colpire un account ufficiale Microsoft: a metà maggio la società di sicurezza StepSecurity aveva già documentato l'avvelenamento del pacchetto durabletask, un framework per orchestrare flussi di lavoro distribuiti che totalizza circa 400.000 download al mese.
Come funziona l'attacco
L'ondata è partita da un commit malevolo spinto sul repository durabletask attraverso l'account di un collaboratore già compromesso. Da lì la disattivazione si è propagata a cascata: OpenSourceMalware, sito che raccoglie gli indicatori degli attacchi alla catena di fornitura del software, riferisce che GitHub ha disabilitato i 73 repository in quattro organizzazioni distinte (l'intera Azure Functions, la famiglia Durable Task e alcune app di esempio per l'IA) in un solo passaggio automatico di 105 secondi, lo scorso 5 giugno.

Il codice malevolo è tracciato come Miasma ed è in sostanza un clone del toolkit Mini Shai-Hulud, il cui sorgente è stato reso pubblico di recente dal gruppo TeamPCP, già autore di una lunga serie di attacchi alla catena di fornitura nella prima metà dell'anno. Il payload, pesante circa 28 KB, sottrae credenziali da AWS, Azure, GCP, Kubernetes, gestori di password e oltre novanta configurazioni di strumenti per sviluppatori, per poi muoversi lateralmente nelle infrastrutture cloud verso altre macchine. La società Cloudsmith aggiunge che il codice prende di mira anche i token OIDC impiegati nelle attestazioni di provenienza SLSA, ossia le garanzie crittografiche sull'integrità del software: la stessa funzione che dovrebbe certificare l'autenticità di un pacchetto viene piegata per sottrarre un token Microsoft legittimo.
Il messaggio ambiguo di GitHub
GitHub, di proprietà Microsoft, non ha segnalato i pacchetti come malevoli: la pagina mostrata a chi tenta di accedervi parla genericamente di una “violazione dei termini di servizio” e invita il proprietario a contattare l'assistenza. Per gli sviluppatori che hanno lavorato su quei repository con un agente IA la formulazione conta, perché le loro macchine andrebbero considerate compromesse, con conseguente rotazione delle credenziali. Microsoft ha riconosciuto la possibilità di contenuto malevolo soltanto lunedì, con una formula di circostanza: “Abbiamo temporaneamente rimosso alcuni repository mentre indaghiamo su potenziale contenuto malevolo”.
Non è ancora chiaro se l'attacco sia il riutilizzo di credenziali mai ruotate dopo la compromissione di maggio oppure una violazione del tutto nuova. OpenSourceMalware propende per la prima ipotesi e parla apertamente di “ri-compromissione”. L'indicazione pratica per chi ha aperto quei pacchetti con un assistente IA resta comunque una sola, a prescindere dalla risposta: trattare la macchina come compromessa e ruotare ogni credenziale raggiungibile.










Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere?
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni
Peugeot Polygon Concept: ecco il futuro delle utilitarie
UnipolMove diventa più caro: scatta l'aumento del canone mensile
Il CEO di Palantir: l'intelligenza artificiale creerà pochi super-ricchi, accentuerà la disuguaglianza economica
CXMT come un treno: quasi raggiunta la capacità di Micron e completa le fabbriche in metà del tempo
Il CEO di Microsoft invita le imprese alla prudenza sull'AI: rischiano di pagare due volte
Agent 64: Spies Never Die arriverà su PC. Il titolo è fortemente ispirato a GoldenEye 007 e Perfect Dark per N64
Windows 11, addio pubblicità e risultati locali migliori: la ricerca interna ora è davvero utile?
Due volte più resistente dell'acciaio, con meno materiali: basta cambiare una fase della produzione
Il litio non si comporta come pensavamo: la scoperta potrebbe cambiare le batterie del futuro
Top 15 offerte Amazon: dalla RTX 5070, passando per computer portatili, bici elettriche e proiettori smart
Google contro l'Europa: ecco perché la guerra alla pirateria fa paura ai colossi del web
Computer portatili, le offerte Amazon che meritano davvero attenzione: 7 modelli selezionati dal notebook economico al gaming
E-bike da 29'' con 120 km di autonomia contro la pieghevole fat tire URLIFE T5: due mountain bike elettriche quasi allo stesso prezzo
Auto elettriche incentivate dallo Stato, ma il vero impatto ambientale resta un mistero
Huawei FreeClip 2 S ufficiali: gli auricolari open-ear diventano gioielli hi-tech









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".