Berdasarkan pemantauan Beating, 73 repositori open-source milik Microsoft di GitHub secara otomatis dimatikan pada 9 Juni setelah diracuni oleh worm Miasma. Proyek yang terinfeksi terutama mencakup proses host Azure Functions dan versi framework orkestrasi Durable Task di .NET, Java, Go, serta JavaScript.
Microsoft mengungkapkan bahwa serangan ini berasal dari aktor ancaman yang sama di balik kebocoran kode internal GitHub pada pertengahan Mei. Pada insiden tersebut, peretas dari TeamPCP mengunggah ekstensi VS Code berbahaya ke marketplace Microsoft, sehingga membobol kredensial seorang karyawan GitHub dalam rentang waktu 11 menit. Kredensial yang dibobol memungkinkan penyerang mencuri sekitar 3.800 repositori internal GitHub dan kemudian merilis kerangka worm yang bereplikasi sendiri bernama Mini Shai-Hulud. Worm Miasma saat ini merupakan varian yang ditingkatkan dari Mini Shai-Hulud, khusus dirancang untuk menargetkan alur kerja pengkodean berbantuan AI.