Ogni settimanaI nostri sistemi di rilevamento malware analizzano migliaia di pacchetti nuovi e aggiornati su registri pubblici come npm e PyPI. Questa settimana non ha fatto eccezione.
Tra il 20 e il 26 giugno 2026 abbiamo confermato la presenza di oltre 150 pacchetti dannosi su npm, PyPI e (per la prima volta questa settimana) sul marketplace delle estensioni di VS Code.
La campagna dominante è stata panrouter, che ha inondato npm con oltre 30 versioni nelle gamme 5.x e 6.x tra il 20 e il 22 giugno, un'ondata di pubblicazione automatizzata e sostenuta progettata per resistere alle blacklist. trimprompt La campagna è proseguita dalla scorsa settimana, aggiungendo le versioni dalla 1.0.5 alla 1.0.17. atlasora famiglia (sette pacchetti pubblicati simultaneamente il 21 giugno) e apintergrationpost (sette versioni, 21-22 giugno) hanno seguito lo stesso schema di confusione delle dipendenze contro i namespace monorepo interni.
Il modello più significativo di questa settimana è stata la concentrazione di attacchi su Strumenti di intelligenza artificiale. ollama-helpers and openai-agents-helpers I cluster combinati, per un totale di oltre 35 versioni, sono stati confermati tra il 24 e il 25 giugno, prendendo di mira direttamente i pacchetti utilizzati nei flussi di lavoro di sviluppo degli agenti. monoclaude, ai-sdk-helperse @langgraphjs/toolkit estendendo lo stesso schema. Quando un agente di intelligenza artificiale installa autonomamente un pacchetto dannoso, non c'è alcun controllore umano tra l'infezione e l'esecuzione.
In PyPI, tm-ai (sette versioni), corvinos (sette versioni), request-cache-py (sette versioni) e neuralbridge-sdk (campagna continuata per più settimane) ha dominato. In VSCode, orbit-agentic-pair-programming-for-smalltalk La presenza di malware è stata confermata in due versioni, un segnale che gli aggressori si stanno espandendo oltre i registri dei pacchetti, raggiungendo i marketplace delle estensioni per gli IDE.
Questa istantanea settimanale fa parte del nostro continuo Digest del codice dannoso, dove convalidiamo le nuove minacce e forniamo informazioni fruibili per aiutare i team DevSecOps a proteggere i loro pipelineprima che si verifichino danni. Analizziamo nel dettaglio ciò che abbiamo scoperto questa settimana e perché è importante.
150 pacchi dannosi. Una settimana. Non essere il prossimo.
Il riepilogo di questa settimana non riguardava una singola minaccia, ma la sua portata e le sue intenzioni. Oltre 150 pacchetti confermati, un flusso continuo di versioni per più giorni, attacchi coordinati allo spazio dei nomi e una netta accelerazione nel prendere di mira strumenti di intelligenza artificiale ed estensioni IDE. Gli aggressori non aspetteranno che vi adeguiate.
Rilevamento precoce di malware Xygeni Monitora continuamente npm, PyPI, VSCode e altri registri, segnalando le minacce al momento della pubblicazione, non dopo che sono state incluse in una build. Quando una campagna pubblica 30 versioni dello stesso pacchetto dannoso in tre giorni, o un agente di intelligenza artificiale installa autonomamente una dipendenza compromessa, una scansione settimanale non rileva nulla in tempo.
Quello di Xygeni Open Source Security La soluzione offre ai tuoi team DevSecOps la visibilità e la prioritizzazione in tempo reale di cui hanno bisogno per stare al passo con questo tipo di pressione coordinata, in modo che il tuo pipelines rimane pulito senza rallentare le tue squadre.





