GitHub отключил 73 репозитория Microsoft после обнаружения в них червя Miasma, заражённого через компрометированную учётную запись контрибьютора в Azure/durabletask. Вредоносный коммит добавлял конфигурацию, позволяющую удалённо выполнять код при открытии репозитория в IDE или ИИ‑инструментах, что привело к сбоям CI/CD, особенно в Azure/functions-action. Платформа выявила угрозу и заблокировала репозитории менее чем за две минуты, проведя две волны блокировок. По данным OpenSourceMalware и StepSecurity, Miasma продолжает распространяться, внедряясь напрямую в популярные GitHub‑проекты, а не через заражённые пакеты.