Cada semana, os nosos sistemas de detección de software malicioso analizan miles de paquetes novos e actualizados en rexistros públicos como npm e PyPI. Esta semana non foi unha excepción.
Confirmamos máis de 90 paquetes maliciosos entre o 26 de xuño e o 3 de xullo de 2026, en npm e PyPI, con varias campañas que continúan desde semanas anteriores e outras novas xurdindo.
o nolimit-agent A campaña continuou publicando novas versións (1.0.306, 1.0.315, 1.0.316), ampliando o marco de phishing de código de dispositivo de Microsoft 365 que documentamos en detalle na nosa Informe de DeviceDoor. O anthropic-toolkit clúster foi a nova campaña dominante, con 20 versións confirmadas só o 30 de xuño, dirixidas directamente a paquetes asociados ás ferramentas de desenvolvemento de Anthropic. O cursed-modules A familia publicou máis de 15 versións entre o 1 e o 2 de xullo en ambos os casos standard e números de versión inflados (999.x), seguindo o manual de confusión de dependencias. O date-fns-lite O clúster (5 versións, 2 de xullo) continuou co patrón de suplantación de paquetes de utilidades lexítimos e amplamente utilizados.
O patrón de segmentación das ferramentas de IA establecido a semana pasada con ollama-helpers openai-agents-helpers estendido neste período con ai-explain, ai-sdk-helperse @langgraphjs/toolkit, todos confirmados entre o 28 e o 30 de xuño. O @szc-ft/mcp-szcd-client O paquete (versións 0.38.0 e 0.39.0, confirmado o 2 de xullo) introduciu un novo patrón que estamos a seguir SkillLeak: un descifrador de credenciais agochado dentro dunha habilidade MCP en lugar dun gancho de instalación, invisible para os escáneres que se deteñen na posinstalación. Publicamos un análise completa de SkillLeak aquí.
Esta instantánea semanal forma parte da nosa campaña en curso Resumo de código malicioso, onde validamos novas ameazas e proporcionamos intelixencia práctica para axudar aos equipos de DevSecOps a protexer as súas pipelines antes de que se produzan danos. Analicemos o que atopamos esta semana e por que é importante.
Máis de 90 paquetes. Unha semana. O Pipeline É o obxectivo.
O resumo desta semana reflicte un cambio no foco do atacante, non só no volume, senón tamén na preparación.cisión. Inundación sostida de versións, clústeres de ferramentas de IA, roubo de credenciais na capa MCP e ataques de confusión de dependencias contra espazos de nomes internos de monorepositorios. As campañas son automatizadas e continuas. Unha análise semanal non é unha defensa.
Aviso temperán de malware de Xygeni monitoriza npm, PyPI e outros rexistros en tempo real, sinalando as ameazas no momento da publicación, antes de que cheguen a unha compilación, antes de que un axente de IA as instale de forma autónoma e antes de que unha carga útil ao estilo SkillLeak teña a oportunidade de executarse. Cando anthropic-toolkit publica 20 versións nun só día ou cursed-modules inunda npm coa versión 999.x durante dous días, a detección que se executa despois do feito xa é demasiado tarde.
Xygeni's Open Source Security A plataforma ofrece aos equipos de DevSecOps a detección e priorización en tempo real necesarias para manterse á vangarda da presión coordinada da cadea de subministración, polo que o seu pipelinemanterse limpos sen ralentizar os equipos.




