Ĉiusemajne, niaj sistemoj por detekti malicajn programojn skanas milojn da novaj kaj ĝisdatigitaj pakaĵoj tra publikaj registroj kiel npm kaj PyPI. Ĉi tiu semajno ne estis escepto.
Ni konfirmis pli ol 90 malicajn pakaĵojn inter la 26-a de junio kaj la 3-a de julio 2026, tra npm kaj PyPI, kun pluraj kampanjoj daŭrantaj de antaŭaj semajnoj kaj novaj aperantaj.
la nolimit-agent kampanjo daŭre publikigis novajn versiojn (1.0.306, 1.0.315, 1.0.316), etendante la aparat-kodan fiŝkaptan kadron de Microsoft 365, kiun ni detale dokumentis en nia Raporto pri AparatoPordo. la anthropic-toolkit areto estis la domina nova kampanjo, kun 20 versioj konfirmitaj nur la 30-an de junio — rekte celante pakaĵojn asociitajn kun la programistaj iloj de Anthropic. La cursed-modules familio publikigis pli ol 15 versiojn inter la 1-a kaj 2-a de julio tra ambaŭ standard kaj ŝveligitajn versinumerojn (999.x), sekvante la strategiolibron pri dependeca konfuzo. La date-fns-lite areto (5 versioj, 2-a de julio) daŭrigis la ŝablonon de ŝajnigado esti legitimaj, vaste uzataj utilaj pakaĵoj.
La cela ŝablono de AI-iloj establita lastan semajnon kun ollama-helpers kaj openai-agents-helpers plilongigita en ĉi tiun periodon kun ai-explain, ai-sdk-helpersKaj @langgraphjs/toolkit, ĉiuj konfirmitaj inter la 28-a kaj la 30-a de junio. La @szc-ft/mcp-szcd-client pakaĵo (versioj 0.38.0 kaj 0.39.0, konfirmitaj la 2-an de julio) enkondukis novan ŝablonon, kiun ni spuras kiel KapabloLiko: akreditaĵa malĉifrilo kaŝita ene de MCP-kapablo anstataŭ instala hoko, nevidebla al skaniloj kiuj haltas postinstale. Ni publikigis plena analizo de SkillLeak ĉi tie.
Ĉi tiu semajna momentfoto estas parto de nia daŭra Malica Koda Komisiono, kie ni validigas novajn minacojn kaj provizas ageblajn informojn por helpi DevSecOps-teamojn protekti siajn pipelineantaŭ ol difekto okazas. Ni analizu kion ni trovis ĉi-semajne kaj kial ĝi gravas.
Pli ol 90 Pakaĵoj. Unu Semajno. La Pipeline Estas la Celo.
La resumo de ĉi tiu semajno reflektas ŝanĝon en la fokuso de atakanto, ne nur laŭvolume, sed ankaŭ antaŭ...cision. Daŭra versinundo, aretoj de AI-iloj, ŝtelo de akreditaĵoj de MCP-tavolo, kaj atakoj de konfuzo de dependecoj kontraŭ internaj monorepo-nomspacoj. La kampanjoj estas aŭtomataj kaj kontinuaj. Semajna skanado ne estas defendo.
Frua Averto pri Malica Programaro de Xygeni monitoras npm, PyPI, kaj aliajn registrojn en reala tempo, markante minacojn je la momento de publikigo, antaŭ ol ili atingas kompilon, antaŭ ol AI-agento instalas ilin aŭtonome, kaj antaŭ ol SkillLeak-stila utila ŝarĝo havas ŝancon ekzekutiĝi. Kiam anthropic-toolkit publikigas 20 versiojn en ununura tago aŭ cursed-modules inundas npm per versio 999.x dum du tagoj, detekto kiu funkcias poste jam estas tro malfrua.
Ksgenio Open Source Security platformo donas al DevSecOps-teamoj la realtempan detekton kaj prioritatigon necesajn por resti antaŭ kunordigita premo de la provizoĉeno, do via pipelinerestu puraj sen malrapidigi viajn teamojn.




