Cada setmana, els nostres sistemes de detecció de programari maliciós escanegen milers de paquets nous i actualitzats en registres públics com ara npm i PyPI. Aquesta setmana no ha estat una excepció.
Hem confirmat més de 150 paquets maliciosos entre el 20 i el 26 de juny de 2026 a npm, PyPI i (per primera vegada aquesta setmana) al mercat d'extensions VSCode.
La campanya dominant va ser panrouter, que va inundar npm amb més de 30 versions en els rangs 5.x i 6.x entre el 20 i el 22 de juny, una onada de publicació automatitzada i sostinguda dissenyada per sobreviure a les llistes de bloqueig. La trimprompt la campanya va continuar des de la setmana passada, afegint les versions 1.0.5 fins a la 1.0.17. El atlasora família (set paquets publicats simultàniament el 21 de juny) i apintergrationpost (set versions, 21–22 de juny) van seguir el mateix manual de confusió de dependències contra els espais de noms monorepo interns.
El patró més significatiu d'aquesta setmana va ser la concentració d'atacs contra Eines d'IA. La ollama-helpers i openai-agents-helpers clústers combinats per a més de 35 versions confirmades del 24 al 25 de juny, dirigides directament als paquets utilitzats en fluxos de treball de desenvolupament agentiu. monoclaude, ai-sdk-helpersi @langgraphjs/toolkit va estendre el mateix patró. Quan un agent d'IA instal·la un paquet maliciós de forma autònoma, no hi ha cap revisor humà entre la infecció i l'execució.
En PyPI, tm-ai (set versions), corvinos (set versions), request-cache-py (set versions), i neuralbridge-sdk (campanya continuada de diverses setmanes) va dominar. En VSCode, orbit-agentic-pair-programming-for-smalltalk es va confirmar en dues versions, un senyal que els atacants s'estan expandint més enllà dels registres de paquets als mercats d'extensions IDE.
Aquesta instantània setmanal forma part del nostre procés en curs Resum de codi maliciós, on validem les noves amenaces i proporcionem intel·ligència accionable per ajudar els equips de DevSecOps a protegir les seves pipelines abans que es produeixin danys. Analitzem què hem trobat aquesta setmana i per què és important.
150 paquets maliciosos. Una setmana. No siguis el següent.
El resum d'aquesta setmana no tractava sobre una sola amenaça, sinó sobre l'escala i la intenció. Més de 150 paquets confirmats, inundació sostinguda de versions durant diversos dies, atacs coordinats a l'espai de noms i una forta acceleració en la focalització de les eines d'IA i les extensions de l'IDE. Els atacants no esperen que els posis al dia.
Detecció precoç de programari maliciós de Xygeni monitoritza npm, PyPI, VSCode i altres registres contínuament, marcant les amenaces en el moment de la publicació, no després que hagin arribat a una compilació. Quan una campanya publica 30 versions del mateix paquet maliciós en tres dies, o un agent d'IA instal·la autònomament una dependència compromesa, una anàlisi setmanal no detecta res a temps.
Xygeni's Open Source Security La solució ofereix als vostres equips de DevSecOps la visibilitat i la priorització en temps real que necessiten per mantenir-se al dia d'aquest tipus de pressió coordinada, de manera que el vostre pipelinemantenir-se net sense alentir els equips.







