માટે આપનું સ્વાગત છે ઝીગેની મેલિશિયસ કોડ ડાયજેસ્ટની જૂન આવૃત્તિ. આ મહિને, અમારી સુરક્ષા સંશોધન ટીમે પુષ્ટિ કરી કે ૧૩૫ દૂષિત પેકેજો npm, PyPI, અને (પ્રથમ વખત) VSCode એક્સટેન્શન માર્કેટપ્લેસમાં.
જૂન મહિનાને ત્રણ કન્વર્જિંગ ટ્રેન્ડ્સ દ્વારા વ્યાખ્યાયિત કરવામાં આવ્યો હતો: બ્લોકલિસ્ટ્સને પાછળ છોડી દેવા માટે રચાયેલ સતત વર્ઝન-ફ્લડિંગ ઝુંબેશ, AI ટૂલિંગ અને એજન્ટિક ડેવલપમેન્ટ વર્કફ્લોને લક્ષ્ય બનાવતા હુમલાઓમાં તીવ્ર વધારો, અને આંતરિક મોનોરેપો નેમસ્પેસ સામે સંકલિત નિર્ભરતા મૂંઝવણ હુમલા.
આ મહિને દસ્તાવેજીકૃત કરાયેલા સૌથી નોંધપાત્ર ઝુંબેશોમાં:
- સંવેદનશીલતા 2.5.x રેન્જમાં 70 થી વધુ વર્ઝન સાથે npm છલકાઈ ગયું, ટેકડાઉનથી આગળ રહેવા માટે સતત ચોરી ઝુંબેશ ફરીથી પ્રકાશિત થઈ રહી છે.
- A બે-તરંગ સોલાના ટાઇપોસ્ક્વેટ ઝુંબેશ (૭-૮ જૂન) એ નકલ કરીને ૧૫ પેકેજો પ્રકાશિત કર્યા
@solana-labsઇકોસિસ્ટમ ટૂલિંગ, જે Web3 અને DeFi ડેવલપર્સને સીધા લક્ષ્ય બનાવે છે. - હૌઝીદાવાંગ806 એક જ દિવસમાં (૧૩ જૂન) ૨૫ થી વધુ આવૃત્તિઓ બની, જેમાં જોડાયા મેટ્રિક્સ-pipeline-ડી8કે2 ૧૫-૧૮ જૂન વચ્ચે ૨૧ આવૃત્તિઓમાં ફરીથી પ્રકાશિત.
- આ CryptoDAO મૂંઝવણ ઝુંબેશ (17 જૂન) એ વર્ઝન 99.99.99 પર 11 પેકેજો પ્રકાશિત કર્યા, દરેકમાં એક સરખા પોસ્ટઇન્સ્ટોલ પેલોડ સ્વીપિંગ હતા. CI/CD ટોકન્સ, ક્લાઉડ ઓળખપત્રો અને ક્રિપ્ટો વોલેટ રહસ્યો.
- જૂન 20-26 ના અઠવાડિયામાં મહિનાનું સૌથી વધુ કેન્દ્રિત AI ટૂલિંગ લક્ષ્યીકરણ આવ્યું: ઓલામા-સહાયકો (20 આવૃત્તિઓ), ઓપનાઈ-એજન્ટ-સહાયકો (23 આવૃત્તિઓ), મોનોક્લાઉડ, એઆઈ-એસડીકે-હેલ્પર્સ, અને @langgraphjs/ટૂલકીટ, બધા એક જ અઠવાડિયામાં પુષ્ટિ થયેલ છે, જે સીધા ઓલામા, ઓપનએઆઈ એજન્ટ્સ SDK, લેંગગ્રાફ અને ક્લાઉડ API એકીકરણને લક્ષ્ય બનાવે છે.
- બે પુષ્ટિ થયેલ દૂષિત VSCode એક્સટેન્શન્સ આ મહિને દેખાયો, જે સંકેત આપે છે કે હુમલાખોરો પેકેજ રજિસ્ટ્રીથી આગળ ડેવલપર વાતાવરણમાં પણ વિસ્તરણ કરી રહ્યા છે.
જૂન મહિનાની વ્યાખ્યાયિત પેટર્ન: હુમલાઓ IDE એક્સટેન્શન, AI એજન્ટ ટૂલિંગ અને એજન્ટિક વર્કફ્લોમાં આગળ વધી રહ્યા છે જ્યાં સ્વાયત્ત રીતે ઇન્સ્ટોલ કરેલા દૂષિત પેકેજમાં ચેપ અને અમલ વચ્ચે કોઈ માનવ સમીક્ષક નથી.
આ માસિક અપડેટ Xygeni ના ચાલુ માલવેર અને સપ્લાય ચેઇન થ્રેટ રિસર્ચ પહેલનો એક ભાગ છે. આ મહિને પુષ્ટિ થયેલ દરેક દૂષિત પેકેજના સંપૂર્ણ સંદર્ભ માટે, Xygeni સિક્યુરિટી ટીમના સંપૂર્ણ જૂન દૂષિત કોડ ડાયજેસ્ટ અને સંબંધિત સંશોધનનું અન્વેષણ કરો.
અઠવાડિયું 4: 201 થી વધુ પેકેજો શોધાયા
| ઇકોસિસ્ટમ | પેકેજ | તારીખ |
|---|---|---|
| જૂન 20, 2026 | ||
| npm | પેન રાઉટર: 5.0.2 22 જૂન સુધી 5.x–6.x રેન્જમાં + 30 વર્ઝન - અઠવાડિયાનું મુખ્ય અભિયાન | જૂન 20, 2026 |
| npm | ટ્રિમ્પ્રોમ્પ્ટ: 1.0.5 + 4 આવૃત્તિઓ — પાછલા અઠવાડિયાથી ચાલુ, હજુ પણ સક્રિય | જૂન 20, 2026 |
| npm | મોનોક્લાઉડ:1.0.1 + 2 સંસ્કરણો — ક્લાઉડ API ટૂલિંગ નકલ | જૂન 20, 2026 |
| vscode | સ્મોલટોક માટે ઓર્બિટ-એજન્ટિક-જોડી-પ્રોગ્રામિંગ: 1.206.0 + 1 સંસ્કરણ — એજન્ટિક વિકાસને લક્ષ્ય બનાવતું દૂષિત VSCode એક્સ્ટેંશન | જૂન 20, 2026 |
| npm | સિમ્પ્લીસેફ-ગેટ્સબી:1.0.1 સ્માર્ટ હોમ પ્લેટફોર્મ નેમસ્પેસનો ઢોંગ | જૂન 20, 2026 |
| જૂન 21, 2026 | ||
| npm | એટલાસોરા-શેર્ડ: 1.0.0 + 6 પેકેજો — સંકલિત મોનોરેપો ડિપેન્ડન્સી મૂંઝવણ: એટલાસોરા-એપીઆઈ, -ક્લાયન્ટ, -એસડીકે, -ટાઇપ્સ, -યુટિલ્સ, -કોન્ફિગ | જૂન 21, 2026 |
| npm | એપિન્ટરગ્રેશનપોસ્ટ:4.0.2 + 6 સંસ્કરણો — ઇરાદાપૂર્વક ખોટી જોડણી ઝુંબેશ લક્ષ્યાંકિત એકીકરણ ટૂલિંગ | જૂન 21, 2026 |
| npm | એલએલએમ-ટ્રેસ-એપ:1.0.1 LLM અવલોકનક્ષમતા ટૂલિંગ લક્ષિત | જૂન 21, 2026 |
| pypi | d0rk3r-ટેલિમેટ્રી:1.0.0 PyPI માં અસ્પષ્ટ ટેલિમેટ્રી પેકેજ | જૂન 21, 2026 |
| જૂન 22, 2026 | ||
| pypi | ટીએમ-એઆઈ:2.91.75 + 7 વર્ઝન — સતત PyPI વર્ઝન ફ્લડિંગ ઝુંબેશ | જૂન 22, 2026 |
| pypi | વિનંતી-કેશ-પીઆઈ: 1.0.4 + 6 વર્ઝન — PyPI વર્ઝન ફ્લડિંગ | જૂન 22, 2026 |
| pypi | કોર્વિનોસ: 0.17.0 + 6 વર્ઝન — PyPI બલ્ક નોંધણી ઝુંબેશ | જૂન 22, 2026 |
| જૂન 23, 2026 | ||
| npm | વેબ3-ટોકન-હેલ્પર:1.1.1 + 2 સંસ્કરણો — Web3 ટોકન ઉપયોગિતા લક્ષ્યીકરણ | જૂન 23, 2026 |
| npm | મોનોક્રોસ: ૧.૦.૩ + ૧ સંસ્કરણ — મોનોક્લાઉડ અને મોનોટાકોસ સાથે મોનો-* નામકરણ ક્લસ્ટર | જૂન 23, 2026 |
| જૂન 24, 2026 | ||
| npm | ઓલામા-હેલ્પર્સ:0.1.0 + ૧૯ વર્ઝન — મહિનાનું સૌથી મોટું AI ટૂલિંગ અભિયાન, ઓલામા સ્થાનિક AI રનટાઇમને લક્ષ્ય બનાવતું | જૂન 24, 2026 |
| npm | ઓપનાઈ-એજન્ટ્સ-હેલ્પર્સ:0.1.1 + 22 સંસ્કરણો — OpenAI એજન્ટો SDK ઇકોસિસ્ટમને લક્ષ્ય બનાવતી સંકલિત ઝુંબેશ | જૂન 24, 2026 |
| જૂન 25, 2026 | ||
| npm | ai-sdk-હેલ્પર્સ:1.4.3 @langgraphjs/toolkit:1.2.11 ની સાથે AI SDK ટૂલિંગને લક્ષ્ય બનાવ્યું | જૂન 25, 2026 |
| npm | સાઇનઅપ-એમ્બેડર: 99.99.99-poc3 + hs-locale-management — HubSpot આંતરિક નામસ્થળ નિર્ભરતા મૂંઝવણ, poc પ્રત્યય સક્રિય સંશોધન ઝુંબેશની પુષ્ટિ કરે છે | જૂન 25, 2026 |
| જૂન 26, 2026 | ||
| npm | સરળ-શબ્દમાળા-કિટ:1.0.1 + 8 વર્ઝન જેમાં વેરિઅન્ટ easy-string-kit232નો સમાવેશ થાય છે — જેનેરિક યુટિલિટી નામ હેઠળ બલ્ક રજીસ્ટ્રેશન | જૂન 26, 2026 |
| npm | અસુરક્ષિત-દૂષિત-પેકેજ:1.0.0 + 5 સંસ્કરણો — પેકેજને સ્પષ્ટ રીતે દૂષિત, પુષ્ટિ થયેલ પેલોડ, સંભવિત પરીક્ષણ અથવા ઉશ્કેરણી અભિયાન તરીકે નામ આપવામાં આવ્યું છે. | જૂન 26, 2026 |
| npm | @vpms/ડિઝાઇન-સિસ્ટમ:1.1.2 + 2 સંસ્કરણો — ડિઝાઇન સિસ્ટમ નેમસ્પેસ નકલ | જૂન 26, 2026 |
અઠવાડિયું 3: 200 થી વધુ પેકેજો શોધાયા
| ઇકોસિસ્ટમ | પેકેજ | તારીખ |
|---|---|---|
| જૂન 13, 2026 | ||
| npm | હૌઝીદાવાંગ806:1.0.0 1.0.x–1.2.x માં + 25 વર્ઝન જેમાં ભાઈ-બહેન houzidawang807 અને houzidawang808નો સમાવેશ થાય છે — અઠવાડિયાનું પ્રબળ અભિયાન | જૂન 13, 2026 |
| npm | મૈત્રીપૂર્ણ-શુભેચ્છક-ડેમો: 1.0.2 + 4 વર્ઝન — ઘણા દિવસો સુધી સતત ઝુંબેશ ફરી દેખાઈ રહી છે | જૂન 13, 2026 |
| npm | tsc-ai:1.2.0 tsc-* ક્લસ્ટર: tsc-ai, tsc-મેશ, tsc-lotl — CI ટૂલિંગ નેમસ્પેસ નકલ | જૂન 13, 2026 |
| pypi | ન્યુરલબ્રિજ-એસડીકે:4.5.4 4.5.x–5.1.x માં + 6 વર્ઝન — સતત બહુ-દિવસીય PyPI ઝુંબેશ | જૂન 13, 2026 |
| જૂન 15, 2026 | ||
| npm | ટોકન-કિંમત-ક્રોન: 999.0.0 + 6 પેકેજો — આંતરિક ક્રોન અને વૉલ્ટ ટૂલિંગને લક્ષ્ય બનાવતું DeFi ઇન્ફ્રાસ્ટ્રક્ચર ડિપેન્ડન્સી કન્ફ્યુઝન ક્લસ્ટર | જૂન 15, 2026 |
| જૂન 16, 2026 | ||
| npm | બોડેગા-એસડીકે: 9.9.9 + 8 પેકેજો — DeFi ધિરાણ અને કાર્ડાનો ઇકોસિસ્ટમ ક્લસ્ટર: ફ્લો-લેન્ડિંગ, સર્ફ-લેન્ડિંગ, જાનુસ-*, ફ્લોકાર્ડાનો, ફ્લોડેફી | જૂન 16, 2026 |
| npm | ઇવેન્ટ-મેટ્રિક્સ-q3x7:1.0.0 + 8 આવૃત્તિઓ — સામાન્ય હેક્સ-સફિક્સ પેકેજ જે બલ્ક મોનિટરિંગ-થીમ આધારિત નામોની નોંધણી કરે છે | જૂન 16, 2026 |
| npm | nic-ડેટાગોવ:1.0.0 + ૩ પેકેજો — સરકારી ડેટા પ્લેટફોર્મ નેમસ્પેસ નકલ: ogd-એનાલિટિક્સ, ogd-પ્લેટફોર્મ, dms-બેકએન્ડ | જૂન 16, 2026 |
| જૂન 17, 2026 | ||
| npm | ક્રિપ્ટોડાઓ-કોન્ટ્રાક્ટ્સ: 99.99.99 + ૧૦ પેકેજો — CryptoDAO ડિપેન્ડન્સી મૂંઝવણ: કોર, sdk, bot, config, utils, deploy, signer, backend, types | જૂન 17, 2026 |
| pypi | ટીમબોટ-એઆઈ:1.48.0 PyPI માં AI એજન્ટ ટૂલિંગને લક્ષ્ય બનાવાયું | જૂન 17, 2026 |
| જૂન 18, 2026 | ||
| npm | મેટ્રિક્સ-pipeline-ડી8કે2:1.0.0 ૧૮ જૂન સુધી + ૨૦ વર્ઝન — એક દિવસની ચોરી ઝુંબેશ ચાલુ રાખી, બ્લોકલિસ્ટને પાછળ છોડી દેવા માટે સતત પુનઃપ્રકાશન | જૂન 18, 2026 |
| npm | ફક્ત સ્કેન કરવા માટે: 0.4.5 + 6 વર્ઝન — વર્ઝન ફ્લડિંગ ઝુંબેશ | જૂન 18, 2026 |
| npm | રંગ-ઉપયોગ-ડી0:1.0.0 + 5 સામાન્ય હેક્સ-સફિક્સ પેકેજો: ડેટા-યુટિલ્સ, સ્ટ્રિંગ-ટૂલ્સ, ટાઇપ-ચેક, એફએમટી-હેલ્પર્સ, મેટ્રિક્સ-પ્રોબ — સ્ક્રિપ્ટેડ બલ્ક રજીસ્ટ્રેશન | જૂન 18, 2026 |
| npm | @azure-lab-services/ml-ts:99.0.0 Azure ML નેમસ્પેસ નકલ | જૂન 18, 2026 |
| જૂન 19, 2026 | ||
| npm | ટ્રિમ્પ્રોમ્પ્ટ: 1.0.2 + ટ્રિમ્પ્રોમ્પ્ટ-હબ — પ્રોમ્પ્ટ એન્જિનિયરિંગ ટૂલિંગ લક્ષિત | જૂન 19, 2026 |
| npm | ક્લાઉડ-કપ: 0.8.6 ક્લાઉડ API ટૂલિંગનો ઢોંગ | જૂન 19, 2026 |
| pypi | આયાદ્દીન-એજન્ટ: 0.1.0 PyPI માં AI એજન્ટ ટૂલિંગને લક્ષ્ય બનાવાયું | જૂન 19, 2026 |
| npm | વેબ3-ક્રિપ્ટો-સરનામું-ઉપયોગો: 0.1.0 Web3 ઉપયોગિતા લક્ષ્યીકરણ | જૂન 19, 2026 |
અઠવાડિયું 2: 135 થી વધુ પેકેજો શોધાયા
| ઇકોસિસ્ટમ | પેકેજ | તારીખ |
|---|---|---|
| જૂન 7, 2026 | ||
| npm | @solana-labs/web3.js:1.0.0 + 5 પ્રકારો — સોલાના ઇકોસિસ્ટમ ટાઇપોસ્ક્વેટ ઝુંબેશ, પ્રથમ તરંગ | જૂન 7, 2026 |
| npm | @jisan901/ટીમફોકસ:1.0.0 + 2 આવૃત્તિઓ | જૂન 7, 2026 |
| npm | @sflyinc-નેપસેક/શટરફ્લાય-રિએક્ટ:999.0.0 નિર્ભરતા મૂંઝવણ, ફૂલેલું સંસ્કરણ | જૂન 7, 2026 |
| જૂન 8, 2026 | ||
| npm | @solana-labs/web3.js:1.98.102 + 9 પ્રકારો — સોલાના ઇકોસિસ્ટમ ટાઇપોસ્ક્વેટ ઝુંબેશ, બીજી તરંગ | જૂન 8, 2026 |
| pypi | હેલિક્સાજેન્ટાઈ: 0.1.3 PyPI માં AI એજન્ટ ટૂલિંગને લક્ષ્ય બનાવાયું | જૂન 8, 2026 |
| જૂન 9, 2026 | ||
| npm | @nstrlabs/sdk:99.0.0 + 7 પેકેજો — આંતરિક મોનોરેપો નેમસ્પેસ સામે નિર્ભરતા મૂંઝવણ | જૂન 9, 2026 |
| npm | @ક્લેપ-login-પ્લેટફોર્મ/નેટિવ-એસડીકે: 99.0.0 + 9 પેકેજો — બહુવિધ klapp નેમસ્પેસેસમાં પ્રમાણીકરણ પ્લેટફોર્મ નકલ | જૂન 9, 2026 |
| npm | બ્લોકચેન-હેલ્પર-0:1.0.0 + 7 પેકેજો — Web3 ડેવલપર્સને લક્ષ્ય બનાવતું ક્રિપ્ટો/DeFi યુટિલિટી ક્લસ્ટર | જૂન 9, 2026 |
| npm | @card-pci-ડેટા/સ્ટોર:99.0.0 ચુકવણી કાર્ડ ડેટા નેમસ્પેસ લક્ષિત | જૂન 9, 2026 |
| જૂન 10, 2026 | ||
| npm | મોર્નિંગસ્ટાર-ડિઝાઇન-સિસ્ટમ: 99.0.0 + 2 સંસ્કરણો — નાણાકીય ડિઝાઇન સિસ્ટમનો ઢોંગ | જૂન 10, 2026 |
| જૂન 11, 2026 | ||
| npm | પોકેટ્સેઝેપ:1.0.1 + 5 આવૃત્તિઓ તે જ દિવસે પ્રકાશિત થઈ | જૂન 11, 2026 |
| npm | @coze-common/chat-area:99.1.1 AI ચેટ પ્લેટફોર્મ નેમસ્પેસ નકલ | જૂન 11, 2026 |
| pypi | ટેલિગ્રામલાઇટ: 1.0.0 + 1 સંસ્કરણ — PyPI માં મેસેજિંગ પ્લેટફોર્મનો ઢોંગ | જૂન 11, 2026 |
| જૂન 12, 2026 | ||
| npm | એક્ટો-કોર્સેર-વ્હીસ્પર-6f3b9:1.0.18 + 7 એક્ટો-* પ્રકારો — અસ્પષ્ટ નામ ક્લસ્ટર | જૂન 12, 2026 |
| npm | ઇન્ટરનલલિબ_વી૩૪૬:૧.૦.૯ + internallib_v557 ક્લસ્ટર — આંતરિક લાઇબ્રેરી ઇમ્પોસ્ટર્સના 13 વર્ઝન | જૂન 12, 2026 |
| npm | વોયેજર-વેબ: 999.0.0 નિર્ભરતા મૂંઝવણ, ફૂલેલું સંસ્કરણ | જૂન 12, 2026 |
| pypi | સીડીજીઝ: 0.32.0 | જૂન 12, 2026 |
અઠવાડિયું 1: 118 થી વધુ પેકેજો શોધાયા
| ઇકોસિસ્ટમ | પેકેજ | તારીખ |
|---|---|---|
| 30 શકે છે, 2026 | ||
| npm | @ક્લાઉડપ્લેટફોર્મ-સિંગલ-સ્પા/એડમિનિસ્ટ્રેશન: 99.99.100 નિર્ભરતા મૂંઝવણ, ફૂલેલું સંસ્કરણ | 30 શકે છે, 2026 |
| vscode | xampp-મેનેજર: 5.1.3 VSCode એક્સટેન્શન — ડેવલપર ટૂલનું અનુકરણ | 30 શકે છે, 2026 |
| જૂન 1, 2026 | ||
| npm | @tse-ડિજિટલ/કોર: 99.0.0 નિર્ભરતા મૂંઝવણ — @telenor-se અને @ownit પણ પ્રભાવિત થયા | જૂન 1, 2026 |
| npm | સીએમએસ-સ્ટોરહબ: 1.3.4 + 2 વર્ઝન, CMS નેમસ્પેસ ક્લસ્ટર | જૂન 1, 2026 |
| npm | @antoncallahan/aws-વપરાશકર્તા-સહાયક:6767.67.69 + 6 સંસ્કરણો, AWS ઓળખપત્રોને લક્ષ્ય બનાવતા ફૂલેલા સંસ્કરણ નંબરો | જૂન 1, 2026 |
| npm | દર્દીના દસ્તાવેજો: 75.0.0 હેલ્થકેર નેમસ્પેસ લક્ષ્ય | જૂન 1, 2026 |
| npm | @emcd-vue/auth: ૬.૪.૯ ક્રિપ્ટો એક્સચેન્જ નેમસ્પેસ નકલ | જૂન 1, 2026 |
| pypi | સિમટુરિયલ-ક્લાઈમ: 0.3.0 | જૂન 1, 2026 |
| જૂન 2, 2026 | ||
| npm | સંવેદનશીલતા: 2.5.8 ૨.૫.x રેન્જમાં + ૭૦ વર્ઝન, જૂન ૨–૫ — આ સમયગાળાનું પ્રબળ અભિયાન | જૂન 2, 2026 |
| npm | @langgraphjs/ટૂલકીટ:1.2.10 લેંગગ્રાફ ટૂલિંગ લક્ષિત | જૂન 2, 2026 |
| જૂન 4, 2026 | ||
| npm | @સેન્ટ્રી-બ્રાઉઝર-એસડીકે/પ્રોફાઇલિંગ-નોડ: 1.0.1 + 2 આવૃત્તિઓ, સેન્ટ્રી નેમસ્પેસ નકલ | જૂન 4, 2026 |
| npm | ઇન્ટરનલલિબ_વી૩૪૬:૧.૦.૯ + 2 સંસ્કરણો, આંતરિક પુસ્તકાલય ઢોંગી | જૂન 4, 2026 |
| npm | ai-sdk-હેલ્પર્સ:0.2.1 + 7 વર્ઝન, AI SDK ટૂલિંગને લક્ષ્ય બનાવતા | જૂન 4, 2026 |
દૂષિત કોડ તમારા સુધી પહોંચે તે પહેલાં તેને રોકો Pipeline
સોફ્ટવેર સપ્લાય ચેઇનના ખતરા હવે સૈદ્ધાંતિકતાથી ઘણા આગળ વધી ગયા છે. ડિપેન્ડન્સી કન્ફ્યુઝન એટેક, ક્રેડેન્શિયલ સ્ટીલર્સ, AI-ટાર્ગેટેડ માલવેર અને પોઇઝન ડેવલપર ટૂલિંગ વાસ્તવિક ટીમોને વાસ્તવિક રીતે અસર કરી રહ્યા છે. SDLCદર અઠવાડિયે.
ક્ષયગેનીસ માલવેર શોધ અને સપ્લાય ચેઇન સિક્યુરિટી પ્લેટફોર્મ સંસ્થાઓને ડેવલપર મશીન પર એક્ઝિક્યુટ કરતા પહેલા, બિલ્ડ સિસ્ટમ દાખલ કરતા પહેલા અથવા ઉત્પાદન સુધી પહોંચતા પહેલા દૂષિત નિર્ભરતાને પકડવાની દૃશ્યતા આપે છે. કવરેજ npm, PyPI, VSCode અને તેનાથી આગળ ફેલાયેલું છે, શંકાસ્પદ પ્રકાશન પેટર્ન, નેમસ્પેસ દુરુપયોગ, ટાઇપોસ્ક્વેટિંગ અને AI-નેટિવ એટેક તકનીકો ઉભરી આવે ત્યારે તેનું નિરીક્ષણ કરે છે.
દરેક શોધને શોષણક્ષમતા, પહોંચક્ષમતા અને વ્યવસાયિક અસર દ્વારા આપમેળે પ્રાથમિકતા આપવામાં આવે છે, તેથી તમારી ટીમ અવાજ પર નહીં, પરંતુ ખરેખર શું સુધારવાની જરૂર છે તેના પર ધ્યાન કેન્દ્રિત કરે છે.
ભલે તે દૂષિત ઓપન-સોર્સ પેકેજ હોય, ચેડા કરાયેલ ડેવલપર ટૂલ હોય, અથવા AI-જનરેટેડ કોડ જોખમ હોય, Xygeni સુરક્ષા અને એન્જિનિયરિંગ ટીમોને સપ્લાય ચેઇન ખતરા લેન્ડસ્કેપથી એક ડગલું આગળ રાખે છે.
Xygeni સુરક્ષા ટીમ દ્વારા માન્ય કરાયેલ દરેક દૂષિત પેકેજ અને ઝુંબેશનું અન્વેષણ કરો દૂષિત કોડ ડાયજેસ્ટ.
સુરક્ષિત રહો. ઝડપી રહો. ઝાયજેની સાથે નિયંત્રણમાં રહો.




