Theo giám sát của Beating, 73 kho mã nguồn mở trên GitHub của Microsoft đã bị tắt tự động vào ngày 9 tháng 6 sau khi bị đầu độc bởi sâu Miasma. Các dự án bị nhiễm chủ yếu bao gồm các quy trình host của Azure Functions và các phiên bản framework điều phối Durable Task trên .NET, Java, Go và JavaScript.
Microsoft cho biết cuộc tấn công này bắt nguồn từ cùng tác nhân đe doạ đứng sau vụ rò rỉ mã nội bộ GitHub vào giữa tháng 5. Trong sự cố đó, tin tặc từ TeamPCP đã tải lên một tiện ích mở rộng VS Code độc hại lên thị trường của Microsoft, làm lộ thông tin đăng nhập của một nhân viên GitHub trong khung thời gian 11 phút. Thông tin bị lộ cho phép kẻ tấn công đánh cắp khoảng 3.800 kho mã GitHub nội bộ và sau đó phát hành một framework sâu tự sao chép có tên Mini Shai-Hulud. Sâu Miasma hiện tại là một biến thể nâng cấp của Mini Shai-Hulud, được thiết kế đặc biệt để nhắm vào các quy trình lập trình có hỗ trợ AI.