Ogni settimana, i nostri sistemi di rilevazione di malware scansionanu migliaia di pacchetti novi è aggiornati in registri publichi cum'è npm è PyPI. Sta settimana ùn hè stata una eccezione.
Avemu cunfirmatu più di 150 pacchetti maliziosi trà u 20 di ghjugnu è u 26 di ghjugnu di u 2026, in npm, PyPI, è (per a prima volta sta settimana) u mercatu di estensioni VSCode.
A campagna duminante hè stata panrouter, chì hà inundatu npm cù più di 30 versioni in l'intervalli 5.x è 6.x trà u 20 di ghjugnu è u 22 di ghjugnu, un'onda di publicazione sustinuta è automatizata cuncipita per sopravvive à e liste di bloccu. U trimprompt a campagna hà cuntinuatu da a settimana scorsa, aghjunghjendu e versioni 1.0.5 à 1.0.17. U atlasora famiglia (sette pacchetti publicati simultaneamente u 21 di ghjugnu) è apintergrationpost (sette versioni, 21-22 di ghjugnu) anu seguitu u listessu manuale di cunfusione di dipendenza contr'à i spazii di nomi monorepo interni.
U mudellu u più significativu sta settimana hè stata a cuncentrazione di l'attacchi contr'à Strumenti di IA. lu ollama-helpers e openai-agents-helpers cluster cumminati per più di 35 versioni cunfirmate u 24-25 di ghjugnu, chì miranu direttamente à i pacchetti utilizati in i flussi di travagliu di sviluppu agenticu. monoclaude, ai-sdk-helpers, e @langgraphjs/toolkit hà allargatu u listessu schema. Quandu un agente IA installa un pacchettu maliziosu autonomamente, ùn ci hè micca revisore umanu trà l'infezzione è l'esecuzione.
In PyPI, tm-ai (sette versioni), corvinos (sette versioni), request-cache-py (sette versioni), è neuralbridge-sdk (campagna cuntinuata di parechje settimane) hà duminatu. In VSCode, orbit-agentic-pair-programming-for-smalltalk hè statu cunfirmatu in duie versioni, un signale chì l'attaccanti si stanu espandendu oltre i registri di pacchetti in i mercati di estensioni IDE.
Questa istantanea settimanale face parte di u nostru corsu Digest di Codice Maliziosu, induve validemu e nuove minacce è furnimu intelligenza azzionabile per aiutà e squadre DevSecOps à prutege i so pipelineprima chì si verifichinu danni. Analizemu ciò chì avemu trovu sta settimana è perchè hè impurtante.
150 Pacchetti Maliziosi. Una Settimana. Ùn Siate micca i Prossimi.
U riassuntu di sta settimana ùn era micca circa una sola minaccia, era circa a scala è l'intenzione. Più di 150 pacchetti cunfirmati, inundazione di versioni sustenuta per parechji ghjorni, attacchi coordinati à u namespace, è una forte accelerazione in u targeting di strumenti AI è estensioni IDE. L'attaccanti ùn aspettanu micca chì voi vi rimettiate à ghjornu.
Rilevazione precoce di malware Xygeni Surveglia npm, PyPI, VSCode, è altri registri in continuu, signalendu e minacce à u mumentu di a publicazione, micca dopu ch'elle sò ghjunte in una compilazione. Quandu una campagna publica 30 versioni di u listessu pacchettu maliziosu in trè ghjorni, o un agente IA installa autonomamente una dipendenza compromessa, una scansione settimanale ùn rileva nunda in tempu.
Xygeni's Open Source Security A suluzione dà à e vostre squadre DevSecOps a visibilità in tempu reale è a prioritizazione di chì anu bisognu per stà davanti à questu tipu di pressione coordinata, cusì u vostru pipelinestà puliti senza rallentà e vostre squadre.





