Aller au contenu
Sécurité medium

Miasma (Microsoft, agents IA)

3 min de lecture
Point de compromission dans la chaîne Rupture · étape Registres
Source
amont
Dépendances
deps
Build & CI
ci
Packaging
artefact
Release
provenance
Registres
Registres
Déploiement
admission
Runtime
exécution
Rayon d'explosion — compromission à l'étape Registres, propagation possible aux consommateurs. Domaines : Orchestration, Release, Secrets
Gravité critique
Le ver Miasma frappe à nouveau Microsoft : une Azure Functions Action et 72 autres dépôts désactivés après une attaque de supply chain visant les agents de codage IA.
73 dépôts
désactivés (4 orgs)
105 s
balayage GitHub
5 juin
commit malveillant
90+
configs d'outils volées

En bref

Date
09/06/2026
Gravité
Critique
Étape de la chaîne
Registres
Domaines SOCLE
Orchestration+ Release, Secrets

Que s'est-il passé ?

Contexte

Le 5 juin 2026, la campagne Miasma atteint à nouveau Microsoft : un commit malveillant est poussé dans Azure/durabletask via un compte de contributeur déjà compromis, réutilisé faute de révocation.

Mécanisme

Le commit plante des fichiers de configuration (.claude/settings.json, .cursor/rules) qui exécutent une charge à l'ouverture du dépôt dans un agent de codage IA (Claude Code, Gemini CLI, Cursor) ou un IDE, un glissement de « exécution à l'installation » vers « exécution à l'ouverture du dossier ».

Impact

GitHub désactive 73 dépôts sur quatre organisations Microsoft en un balayage automatisé de 105 secondes. En amont (19 mai), trois versions PyPI de durabletask piégées avaient déjà volé des secrets AWS/Azure/GCP/Kubernetes et 90+ configs d'outils.

Parades

Révoquer et faire tourner les identifiants après une première compromission, se méfier des fichiers de config d'agent embarqués dans un dépôt, confiner les agents IA (accès secrets et réseau), et revoir les commits et l'identité des contributeurs.

Chronologie de l'attaque

19 mai 2026
Vague PyPI initiale

Trois versions malveillantes du paquet durabletask sont téléversées sur PyPI en 35 minutes via un jeton compromis.

5 juin 2026
Pivot vers GitHub

Le même compte pousse un commit piégé dans Azure/durabletask ; GitHub désactive 73 dépôts Microsoft en 105 secondes.

Comment l'attaquant a procédé

Cet incident met en jeu les vecteurs d'attaque suivants du catalogue SOCLE ; chacun renvoie à sa fiche, où l'on trouve les exigences qui le neutralisent :

La leçon à en tirer

Ce qu'il faut retenir

Identités de publication courtes (OIDC) ; détection de republication ; confinement du rayon d'explosion (egress filtre).

Les exigences SOCLE qui auraient limité cet incident

Cet incident se rattache à 5 exigences du référentiel, par domaine. Les satisfaire n'aurait pas forcément tout empêché, mais aurait réduit la probabilité de l'attaque, limité son impact ou accéléré sa détection :

Pour aller plus loin

Ce site vous est utile ?

Sachez que moins de 1% des lecteurs soutiennent ce site.

Je maintiens +700 guides gratuits, sans pub ni tracing. Aujourd'hui, ce site ne couvre même pas mes frais d'hébergement, d'électricité, de matériel, de logiciels, mais surtout de cafés.

Un soutien régulier, même symbolique, m'aide à garder ces ressources gratuites et à continuer de produire des guides de qualité. Merci pour votre appui.

Abonnez-vous et suivez mon actualité DevSecOps sur LinkedIn