Jede WocheUnsere Malware-Erkennungssysteme scannen Tausende neuer und aktualisierter Pakete in öffentlichen Registries wie npm und PyPI. Auch diese Woche war keine Ausnahme.
Wir haben zwischen dem 20. und 26. Juni 2026 über 150 schädliche Pakete auf npm, PyPI und (erstmals in dieser Woche) dem VSCode-Erweiterungsmarktplatz bestätigt.
Die dominierende Kampagne war panrouter, das npm zwischen dem 20. und 22. Juni mit über 30 Versionen der 5.x- und 6.x-Reihen überschwemmte – eine anhaltende, automatisierte Veröffentlichungswelle, die darauf abzielte, Sperrlisten zu überdauern. trimprompt Die Kampagne wurde von letzter Woche fortgesetzt und die Versionen 1.0.5 bis 1.0.17 hinzugefügt. atlasora Familie (sieben Pakete, die gleichzeitig am 21. Juni veröffentlicht wurden) und apintergrationpost (sieben Versionen, 21.–22. Juni) folgten dem gleichen Vorgehen bei Abhängigkeitsverwirrung in Bezug auf interne Monorepo-Namensräume.
Das auffälligste Muster dieser Woche war die Konzentration der Angriffe auf KI-Werkzeuge. Der ollama-helpers und openai-agents-helpers Am 24. und 25. Juni wurden Cluster für über 35 Versionen bestätigt, die direkt auf Pakete abzielen, die in agentenbasierten Entwicklungs-Workflows verwendet werden. monoclaude, ai-sdk-helpers und @langgraphjs/toolkit Das gleiche Muster wurde fortgesetzt. Wenn ein KI-Agent ein Schadprogramm autonom installiert, gibt es zwischen Infektion und Ausführung keine menschliche Überprüfung.
In PyPI, tm-ai (sieben Versionen), corvinos (sieben Versionen), request-cache-py (sieben Versionen) und neuralbridge-sdk (Die mehrwöchige Kampagne wurde fortgesetzt) dominierte. In VSCode, orbit-agentic-pair-programming-for-smalltalk wurde in zwei Versionen bestätigt, ein Zeichen dafür, dass die Angreifer über Paketregistrierungen hinaus auf Marktplätze für IDE-Erweiterungen expandieren.
Dieser wöchentliche Schnappschuss ist Teil unserer laufenden Übersicht über bösartigen Code, wo wir neue Bedrohungen validieren und umsetzbare Informationen bereitstellen, um DevSecOps-Teams beim Schutz ihrer pipelines bevor Schaden entsteht. Schauen wir uns an, was wir diese Woche herausgefunden haben und warum das wichtig ist.
150 schädliche Pakete. Eine Woche. Sei nicht der Nächste.
Diese Woche ging es in unserem Überblick nicht um eine einzelne Bedrohung, sondern um deren Ausmaß und Absicht. Über 150 bestätigte Pakete, eine anhaltende Flut neuer Versionen über mehrere Tage, koordinierte Namespace-Angriffe und eine deutliche Zunahme von Angriffen auf KI-Tools und IDE-Erweiterungen. Die Angreifer warten nicht, bis Sie reagieren.
Xygeni Früherkennung von Malware Das System überwacht kontinuierlich npm, PyPI, VSCode und andere Registries und kennzeichnet Bedrohungen zum Zeitpunkt ihrer Veröffentlichung, nicht erst, nachdem sie in einem Build enthalten sind. Wenn eine Kampagne innerhalb von drei Tagen 30 Versionen desselben schädlichen Pakets veröffentlicht oder ein KI-Agent selbstständig eine kompromittierte Abhängigkeit installiert, erfasst ein wöchentlicher Scan nichts rechtzeitig.
Xygenis Open Source Security Die Lösung bietet Ihren DevSecOps-Teams die Echtzeit-Transparenz und Priorisierung, die sie benötigen, um genau diesem koordinierten Druck einen Schritt voraus zu sein. pipelineBleiben Sie sauber, ohne Ihre Teams zu verlangsamen.







