Hver uge, vores malware-detektionssystemer scanner tusindvis af nye og opdaterede pakker på tværs af offentlige registre som npm og PyPI. Denne uge var ingen undtagelse.
Vi bekræftede over 90 ondsindede pakker mellem 26. juni og 3. juli 2026 på tværs af npm og PyPI, med flere kampagner, der fortsatte fra de foregående uger, og nye, der dukkede op.
nolimit-agent Kampagnen fortsatte med at udgive nye versioner (1.0.306, 1.0.315, 1.0.316) og udvidede dermed Microsoft 365-phishing-frameworket for enhedskode, som vi dokumenterede detaljeret i vores DeviceDoor-rapport. Det anthropic-toolkit Cluster var den dominerende nye kampagne, med 20 versioner bekræftet alene den 30. juni – direkte rettet mod pakker forbundet med Anthropics udviklerværktøjer. cursed-modules familie udgav over 15 versioner mellem 1. og 2. juli på tværs af begge standard og oppustede versionsnumre (999.x) i overensstemmelse med afhængighedsforvirringsstrategien. date-fns-lite klyngen (5 versioner, 2. juli) fortsatte mønsteret med at udgive sig for at være legitime, udbredte hjælpepakker.
Målretningsmønsteret for AI-værktøjer, der blev etableret i sidste uge med ollama-helpers og openai-agents-helpers forlænget ind i denne periode med ai-explain, ai-sdk-helpersog @langgraphjs/toolkit, alle bekræftet mellem 28. juni og 30. juni. Den @szc-ft/mcp-szcd-client Pakken (version 0.38.0 og 0.39.0, bekræftet 2. juli) introducerede et nyt mønster, som vi sporer som SkillLeak: en legitimationsdekrypteringsfunktion gemt inde i en MCP-færdighed i stedet for en installationshook, usynlig for scannere, der stopper ved postinstallation. Vi udgav en Fuld SkillLeak-analyse her.
Dette ugentlige øjebliksbillede er en del af vores løbende Oversigt over skadelig kode, hvor vi validerer nye trusler og leverer brugbar information, der hjælper DevSecOps-teams med at beskytte deres pipelinefør skaden sker. Lad os gennemgå, hvad vi fandt ud af i denne uge, og hvorfor det er vigtigt.
90+ pakker. En uge. Den Pipeline Er målet.
Denne uges resumé afspejler et skift i angribernes fokus, ikke kun volumen, men også præ-cision. Vedvarende versionsoversvømmelse, AI-værktøjsklynger, tyveri af MCP-lags legitimationsoplysninger og afhængighedsforvirringsangreb mod interne monorepo-navneområder. Kampagnerne er automatiserede og kontinuerlige. En ugentlig scanning er ikke et forsvar.
Xygeni tidlig malware-advarsel overvåger npm, PyPI og andre registre i realtid og markerer trusler i udgivelsesøjeblikket, før de når et build, før en AI-agent installerer dem autonomt, og før en SkillLeak-lignende nyttelast har en chance for at udføre. anthropic-toolkit udgiver 20 versioner på en enkelt dag eller cursed-modules oversvømmer npm med version 999.x over to dage, detektion der kører efter det faktum er allerede for sent.
Xygenis Open Source Security Platformen giver DevSecOps-teams den realtidsdetektion og prioritering, der er nødvendig for at være på forkant med koordineret pres i forsyningskæden, så din pipelines forbliver rene uden at sinke dine hold.




