Miasma: il verme che trasforma il tuo assistente IA in una talpa

08 June 2026 Pubblicato | Tradotto dallo spagnolo

Un nuovo worm chiamato Miasma ha infettato 73 repository Microsoft su GitHub, attivandosi quando uno sviluppatore apre il codice in assistenti IA come Claude Code o Cursor. Il suo obiettivo è rubare credenziali di servizi cloud e diffondersi. Per gli utenti, ciò significa che se lavori con questi strumenti, le tue chiavi potrebbero essere esposte senza che tu te ne accorga.

software repository cyberattack visualization, malicious code worm Miasma actively infecting GitHub code repositories on a developer monitor, AI coding assistant interface like Claude Code or Cursor displaying corrupted script lines while red alert indicators flash, cloud credential files being extracted and transmitted through a glowing network tunnel, digital worm tendrils spreading across interconnected server icons, technical cybersecurity illustration style, dark blue and crimson color palette, holographic threat trajectory lines, fragmented code blocks with visible malware payload, realistic screen reflections, data breach alarm symbols pulsing, cinematic threat detection scene, photorealistic engineering visualization

Come opera l'attacco e cosa espone 🛡️

Miasma si nasconde in file di codice apparentemente legittimi. Quando vengono aperti dall'assistente IA, il worm esegue comandi che estraggono token, chiavi API e credenziali di AWS, Azure o Google Cloud. Successivamente, invia i dati a un server remoto e si replica in altri repository dello stesso sviluppatore. Non richiede permessi speciali: solo che l'IA elabori il file infetto. La propagazione è silenziosa e rapida.

L'IA ti aiuta a programmare, ma anche a perdere le tue chiavi 🤖

A quanto pare, affidare il tuo codice a un assistente IA è come chiedere a un pappagallo di custodire la combinazione della tua cassaforte: può ripeterla, ma non sa che non dovrebbe farlo. Miasma dimostra che questi strumenti non solo leggono il tuo codice, ma possono anche essere il canale attraverso cui un worm ruba le tue credenziali. Quindi, già lo sai: aggiorna le password, controlla gli accessi e pensaci due volte prima che l'IA esamini il tuo repository. O finirai per spiegare al tuo capo perché il tuo account AWS ora ha un inquilino indesiderato.