За моніторингом Beating, 73 відкриті репозиторії Microsoft на GitHub автоматично вимкнули 9 червня після зараження хробаком Miasma, який їх отруїв. Уражені проєкти переважно включали процеси хоста Azure Functions і версії фреймворку оркестрації Durable Task у межах .NET, Java, Go та JavaScript.
Microsoft повідомила, що ця атака походить від того самого зловмисника, який стоїть за внутрішнім витоком коду GitHub у середині травня. Тоді хакери з TeamPCP завантажили шкідливе розширення для VS Code на маркетплейс Microsoft, скомпрометувавши облікові дані співробітника GitHub за проміжок близько 11 хвилин. Викрадені облікові дані дали атакувальникам змогу викрасти приблизно 3 800 внутрішніх репозиторіїв GitHub і згодом випустити фреймворк самовідтворюваного хробака під назвою Mini Shai-Hulud. Нинішній хробак Miasma є оновленою варіацією Mini Shai-Hulud, спеціально розробленою для атак на робочі процеси з кодингом за допомогою ШІ.