Según el monitoreo de Beating, los 73 repositorios de código abierto de Microsoft en GitHub fueron apagados automáticamente el 9 de junio después de ser envenenados por el gusano Miasma. Los proyectos infectados incluían principalmente procesos anfitriones de Azure Functions y versiones del marco de orquestación Durable Task en .NET, Java, Go y JavaScript.
Microsoft indicó que este ataque se origina por el mismo actor de amenazas detrás de la filtración interna de código en GitHub a mediados de mayo. En ese incidente, los hackers de TeamPCP subieron una extensión maliciosa de VS Code al marketplace de Microsoft, comprometiendo las credenciales de un empleado de GitHub en una ventana de 11 minutos. Las credenciales comprometidas permitieron a los atacantes robar aproximadamente 3.800 repositorios internos de GitHub y, posteriormente, lanzar un marco de gusano autorreplicante llamado Mini Shai-Hulud. El gusano Miasma actual es una variante mejorada de Mini Shai-Hulud, diseñada específicamente para atacar flujos de trabajo de codificación asistida por IA.