Í hverri viku, skannar spilliforritagreiningarkerfi okkar þúsundir nýrra og uppfærðra pakka í opinberum skrám eins og npm og PyPI. Þessi vika var engin undantekning.
Við staðfestum yfir 90 illgjarn pakka á milli 26. júní og 3. júlí 2026, í gegnum npm og PyPI, með nokkrum herferðum sem héldu áfram frá fyrri vikum og nýjum sem komu fram.
The nolimit-agent herferðin hélt áfram að birta nýjar útgáfur (1.0.306, 1.0.315, 1.0.316) og útvíkkaði þannig kóða-veiðikerfi Microsoft 365 sem við skjalfestum ítarlega í okkar DeviceDoor skýrsla. Í anthropic-toolkit Þyrpingin var ríkjandi nýja herferðin, með 20 útgáfur staðfestar þann 30. júní einum — sem miðuðu beint á pakka sem tengjast forritunartólum Anthropic. cursed-modules fjölskyldan gaf út yfir 15 útgáfur á milli 1. og 2. júlí, bæði á standard og uppblásnar útgáfunúmer (999.x), í samræmi við handbókina um rugling í tengslum. date-fns-lite klasa (5 útgáfur, 2. júlí) hélt áfram þeirri þróun að þykjast vera lögmætir, víða notaðir gagnapakkar.
Markmiðsmynstur gervigreindartækja sem var sett á fót í síðustu viku með ollama-helpers og openai-agents-helpers framlengt inn í þetta tímabil með ai-explain, ai-sdk-helpersog @langgraphjs/toolkit, öll staðfest á milli 28. júní og 30. júní. Hinn @szc-ft/mcp-szcd-client Pakkinn (útgáfur 0.38.0 og 0.39.0, staðfestar 2. júlí) kynnti til sögunnar nýtt mynstur sem við fylgjumst með sem SkillLeak: dulkóðunarforrit fyrir skilríki falið inni í MCP færni frekar en uppsetningarkróki, ósýnilegt skönnum sem hætta við uppsetningu. Við birtum Ítarleg greining á SkillLeak hér.
Þessi vikulega yfirlitsmynd er hluti af áframhaldandi Yfirlit yfir illgjarn kóða, þar sem við staðfestum nýjar ógnir og veitum nothæfar upplýsingar til að hjálpa DevSecOps teymum að vernda sínar pipelineáður en tjón verður. Við skulum skoða hvað við fundum í þessari viku og hvers vegna það skiptir máli.
90+ pakkar. Ein vika. Hinn Pipeline Er skotmarkið.
Samantekt þessarar viku endurspeglar breytingu á áherslum árásarmanna, ekki bara á magn, heldur einnig á forstigi.cisjón. Viðvarandi útgáfuflæði, klasaverkfæra fyrir gervigreind, þjófnaður á skilríkjum á MCP-lagi og ruglingsárásir á ósjálfstæði gegn innri nafnrými eingeymslu. Herferðirnar eru sjálfvirkar og samfelldar. Vikuleg skönnun er ekki vörn.
Viðvörun um spilliforrit frá Xygeni snemma fylgist með npm, PyPI og öðrum skrám í rauntíma, flaggar ógnum við birtingu, áður en þær ná til hugbúnaðar, áður en gervigreindarforrit setur þær upp sjálfkrafa og áður en SkillLeak-stíll farmur fær tækifæri til að keyra. anthropic-toolkit gefur út 20 útgáfur á einum degi eða cursed-modules flæðir npm með útgáfu 999.x yfir tvo daga, uppgötvun sem keyrir eftir á er þegar of sein.
Xygeni's Open Source Security Pallur veitir DevSecOps teymum rauntíma uppgötvun og forgangsröðun sem þarf til að vera á undan samhæfðum þrýstingi í framboðskeðjunni, svo að þinn pipelineHaldið ykkur hreinum án þess að hægja á liðunum ykkar.




