Cada setmana, els nostres sistemes de detecció de programari maliciós escanegen milers de paquets nous i actualitzats en registres públics com ara npm, PyPI i OpenVSX. Vam confirmar 206 paquets maliciosos entre el 31 de juliol i el 7 d'agost de 2026, encapçalats per una onada de programari maliciós amb marques obertes d'eines d'atac d'IA conegudes i un clúster de confusió de dependències que suplanta biblioteques de moneders de criptomonedes.
La troballa més cridanera: wormgpt-cli a npm, nou versions publicades en ràpida successió el 7 d'agost, juntament amb un paquet complementari, gpt-terminal-cli, publicat el mateix dia. El nom és una referència directa a WormGPT, una eina real de dark-LLM comercialitzada a ciberdelinqüents per a la generació de phishing i programari maliciós, cosa que suggereix que el paquet s'aprofita del reconeixement de marca d'una eina d'atacant real en lloc d'amagar-se darrere d'un nom neutral.
Un clúster separat dirigit directament a la infraestructura de criptomoneda: nou paquets a npm que suplanten moneders reals i biblioteques de signatura (ledger-lib, trezor-lib, bip32-js, ethers-lib, python-bitcoinlib, ckcc-protocol, hwi-lib, mnemonic-utils, ethereum-sign-utils), tot confirmat dins la mateixa finestra el 5 d'agost, un joc de text de confusió de dependències dirigit als desenvolupadors de criptomonedes i Web3 que introdueixen el que sembla standard signatura de serveis públics.
L' markscan, akraii iphouse El clúster semblant que vam detectar la setmana passada va continuar creixent, amb diverses versions més confirmades del 31 de juliol a l'1 d'agost. Aquesta mateixa finestra també va produir una troballa més seriosa: el beaver-ui-* i accounts-* clúster confirmat l'1 d'agost va resultar ser QuietPolyfill, un dropper de tres etapes disfressat de component d'IU intern i paquets d'utilitats. La càrrega útil s'activa a require(), no és un script d'instal·lació, així que --ignore-scripts no ho atura. Dinou dels vint noms de paquets van ser despublicats per l'operador en poques hores després de la detecció; un es va tornar a publicar amb un compte diferent l'endemà, i la infraestructura de lliurament encara estava activa quan vam publicar la nostra anàlisi completa.
Aquesta instantània setmanal forma part del nostre procés en curs Resum de codi maliciós, on validem les noves amenaces i proporcionem intel·ligència accionable per ajudar els equips de DevSecOps a protegir les seves pipelines abans que es produeixi el dany.
Quan el volum es troba amb la càrrega útil: 206 paquets maliciosos aquesta setmana
El resum d'aquesta setmana mostra dos patrons d'atac que funcionen en paral·lel, no només una publicació més ràpida, sinó una publicació dissenyada per executar-se realment. wormgpt-cli va passar de zero a nou versions de npm en un sol dia, descaradament anomenada així per una eina real de dark-LLM venuda a ciberdelinqüents, la mateixa velocitat automatitzada que cap procés de revisió manual pot igualar. Un clúster separat de nou paquets va suplantar moneders de criptomoneda i biblioteques de signatura (ledger-lib, trezor-lib, bip32-js, i altres), tots confirmats amb poques hores de diferència el 5 d'agost, una caiguda sincronitzada cronometrada per guanyar una cursa de confusió de dependències abans que ningú se n'adoni.
Però la troballa més greu de la setmana no va ser gens sobre el volum. QuietPolyfill, El beaver-ui-* i accounts-* clúster que vam desglossar completament, va resultar ser un comptagotes de tres etapes que s'activa require(), no és un script d'instal·lació, així que --ignore-scripts no ho veu mai. Dinou dels vint noms de paquets van ser extrets pel seu propi operador en qüestió d'hores, i un va tornar l'endemà amb un compte diferent, amb la infraestructura de lliurament encara activa.
Avís precoç de programari maliciós de Xygeni monitoritza npm, PyPI, OpenVSX i altres registres en temps real, marcant les amenaces en el moment de la publicació, abans que arribin a una compilació, abans que un agent d'IA les instal·li de forma autònoma i abans que un dropper com QuietPolyfill tingui l'oportunitat d'executar-se a la primera importació. Quan un paquet envia nou versions en un dia, o una "biblioteca de components d'IU" recupera i executa silenciosament un carregador signat, la detecció que s'executa després ja és massa tardana.
Xygeni's Open Source Security La plataforma ofereix als equips de DevSecOps la detecció i priorització en temps real necessàries per mantenir-se al dia de la pressió coordinada de la cadena de subministrament, de manera que el vostre pipelinemantenir-se net sense alentir els equips.







