Elke wike scannen ús malware-deteksjesystemen tûzenen nije en bywurke pakketten yn iepenbiere registers lykas npm, PyPI en OpenVSX. Wy hawwe 206 kweade pakketten befêstige tusken 31 july en 7 augustus 2026, laat troch in weach fan malware dy't iepenlik nei bekende AI-oanfalsark neamd waard, en in kluster fan ôfhinklikensbetizing dat him foardoet as krypto-walletbibleteken.
De meast oandachttrekkende fynst: wormgpt-cli op npm, njoggen ferzjes publisearre yn rappe opienfolging op 7 augustus, tegearre mei in begeliedend pakket, gpt-terminal-cli, deselde dei publisearre. De namme is in direkte ferwizing nei WormGPT, in echt dark-LLM-ark dat oan cyberkriminelen ferkocht wurdt foar phishing en malware-generaasje, wat suggerearret dat it pakket hannelet op 'e merkbekendheid fan in echt oanfaller-ark ynstee fan him te ferbergjen efter in neutrale namme.
In apart kluster rjochte him direkt op krypto-ynfrastruktuer: njoggen pakketten op npm dy't in echte wallet en ûndertekeningsbibleteken imitearje (ledger-lib, trezor-lib, bip32-js, ethers-lib, python-bitcoinlib, ckcc-protocol, hwi-lib, mnemonic-utils, ethereum-sign-utils), allegear befêstige binnen itselde finster op 5 augustus, in learboekôfhinklikens-betizingsspul rjochte op krypto- en Web3-ûntwikkelders dy't ynlûke wat liket op standard ûndertekeningsnutsbedriuwen.
De markscan, akrai, en iphouse It lykweardige kluster dat wy ferline wike markearren bleau groeien, mei ferskate mear ferzjes dy't befêstige binne fan 31 july oant en mei 1 augustus. Datselde finster produsearre ek in serieuzer fynst: de beaver-ui-* en accounts-* kluster befêstige 1 augustus die bliken te wêzen QuietPolyfill, in trije-staps dropper ferklaaid as ynterne UI-komponint en hulpprogramma-pakketten. De lading wurdt aktivearre op require(), gjin ynstallaasjeskript, dus --ignore-scripts hâldt it net tsjin. Njoggentjin fan 'e tweintich pakketnammen waarden binnen oeren nei deteksje net publisearre troch de operator; ien waard de oare deis opnij publisearre ûnder in oar akkount, en de leveringsynfrastruktuer wie noch live doe't wy ús folsleine analyze publisearren.
Dizze wyklikse snapshot is ûnderdiel fan ús oanhâldende Digest fan kweade koade, dêr't wy nije bedrigingen validearje en aksjebere yntelliginsje leverje om DevSecOps-teams te helpen har te beskermjen pipelines foardat skea optreedt.
As folume oan lading foldocht: 206 kweade pakketten dizze wike
De gearfetting fan dizze wike lit twa oanfalspatroanen sjen dy't parallel rinne, net allinich rapper publisearjen, mar publisearjen boud om eins út te fieren. wormgpt-cli gie fan nul nei njoggen ferzjes op npm yn ien dei, skamteleas neamd nei in echte dark-LLM-ark ferkocht oan cyberkriminelen, deselde automatisearre snelheid dy't gjin hânmjittich resinsjeproses kin evenarje. In apart kluster fan njoggen pakketten imitearren cryptocurrency-wallet en ûndertekeningsbibleteken (ledger-lib, trezor-lib, bip32-js, en oaren), allegear befêstige binnen oeren fan elkoar op 5 augustus, in syngronisearre drop dy't timed wie om in ôfhinklikens-betizingsrace te winnen foardat immen it merkt.
Mar de meast serieuze fynst fan 'e wike gie hielendal net oer folume. QuietPolyfill, de beaver-ui-* en accounts-* kluster dat wy folslein ôfbrutsen hawwe, die bliken in trijefaze dropper te wêzen dy't triggeret op require(), gjin ynstallaasjeskript, dus --ignore-scripts sjocht it noait. Njoggentjin fan 'e tweintich pakketnammen waarden binnen oeren troch har eigen operator helle, en ien kaam de oare deis werom ûnder in oar akkount, mei de leveringsynfrastruktuer noch yn gebrûk.
Warskôging foar iere malware fan Xygeni kontrolearret npm, PyPI, OpenVSX, en oare registers yn realtime, en markearret bedrigingen op it momint fan publikaasje, foardat se in build berikke, foardat in AI-agent se autonoom ynstallearret, en foardat in dropper lykas QuietPolyfill de kâns krijt om út te fieren by de earste ymport. As in pakket njoggen ferzjes op in dei ferstjoert, of in "UI-komponintbibleteek" stil in ûndertekene lader ophellet en útfiert, is deteksje dy't nei it feit rint al te let.
Xygeni's Open Source Security platfoarm jout DevSecOps-teams de realtime deteksje en prioritearring dy't nedich binne om foar te bliuwen op koördinearre supply chain druk, sadat jo pipelines bliuwe skjin sûnder jo teams te fertragen.





