Xygeni悪意のあるコードダイジェスト7月号へようこそ。今月は、 当社のセキュリティ調査チームは、npm、PyPI、およびOpenVSX(VS Code拡張機能マーケットプレイス)全体で780を超える悪意のあるパッケージを確認しました。これは5週間の週次ダイジェストで追跡されています。.
7月は、3つの収束する傾向によって特徴づけられました。それは、テイクダウンを凌駕するように設計された、持続的かつ大量のバージョンフラッディングキャンペーン、AIツール、MCPサーバー、およびエージェントワークフローを標的とした攻撃の急激な増加、そして両者に対する協調的な依存関係混乱キャンペーンです。 enterprise 名前空間と暗号通貨/DeFiエコシステム。
今月記録された最も注目すべきキャンペーンは以下のとおりです。
bingo-aiPyPI上で2度再出現し、2回の集中的な活動(7月13日と7月21日)で150以上のバージョンがレジストリに大量にアップロードされたことから、これは単発的なものではなく、継続的な活動であることが確認された。zevairouterこれは7月最大の単一パッケージキャンペーンとなり、7月25日から28日にかけてnpm上で65以上のバージョンが継続的に公開された。gcli-controlWindows RAT 詳細なプロファイルを作成しました C2をnpoint.io経由でルーティングするこのシステムは、3週間かけてバージョン0.1.0から0.13.0へとアップグレードした。@szc-ft/mcp-szcd-clientパッケージの背後 スキルリークバンドルされた MCP スキルを通じて提供される認証情報復号ツールに関する当社の記事は、7 月 2 日に確認されました。- 7月7日の週は、今月で最も多くのAIツールによる標的攻撃が発生した週だった。
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpers,@langgraphjs/toolkitMCP、Anthropic、OpenAI、Ollama、LangGraphになりすましている。 - PayPalのなりすましを目的とした17個のパッケージからなるクラスターが、7月27日にnpmに登場した。いずれも数分以内にバージョン28.0.0に更新された。
@wagni_bot7月10日には、暗号通貨ウォレットSDK(イーサリアム、ソラナ、バイナンスなど)を模倣した約60個のnpmパッケージが1日で公開された。- OpenVSX上で10個以上の偽のVS Code拡張機能が発見され、攻撃者がパッケージレジストリだけでなくIDE自体にも活動範囲を広げていることが確認された。
7月の特徴的なパターンは、AIエージェントや自動化ツールを標的とした攻撃が増加していることである。これらのツールは、人間のレビュー担当者を介さずにパッケージをインストールするものであり、手動レビューを凌駕する速度でパッケージを公開する。
以下は、我々が発見した内容の概要です。5週間分のデータはすべて、以下のリンクから詳細にご覧いただけます。 悪意のあるコードダイジェストインデックス.
第5週:180個以上の荷物を発見
| 生態系 | パッケージ | 確認 |
|---|---|---|
| npm | @cryptosrvc/shift-sdk-v4:1.0.77 | 2026 年 7 月 24 日 |
| OpenVSX | cesium/gltf-vscode:0.0.1 | 2026 年 7 月 24 日 |
| ピピ | gcli-control:0.13.0 | 2026 年 7 月 24 日 |
| vscode | airtune:1.0.0 | 2026 年 7 月 25 日 |
| npm | zevairouter:1.0.109 | 2026 年 7 月 25 日 |
| npm | identityauthorizationserv:28.0.0 | 2026 年 7 月 27 日 |
| npm | merchantprefsservice-paypal:28.0.0 | 2026 年 7 月 27 日 |
| npm | xo-member-components:28.0.0 | 2026 年 7 月 27 日 |
| OpenVSX | technosophos/vscode-helm:0.0.1 | 2026 年 7 月 27 日 |
| OpenVSX | bastienboutonnet/vscode-dbt:0.0.1 | 2026 年 7 月 27 日 |
| npm | マークスキャン:1.0.0 | 2026 年 7 月 28 日 |
| npm | iphouse:1.0.0 | 2026 年 7 月 28 日 |
| npm | akrai-report-new:1.0.0 | 2026 年 7 月 28 日 |
| ピピ | vtranalytic:8.0.0 | 2026 年 7 月 28 日 |
| npm | greatcall-customers-commandapi:99.0.0 | 2026 年 7 月 29 日 |
| npm | ブロット:2.1.1 | 2026 年 7 月 29 日 |
| npm | @ey-china/ey-assistant:1.0.1 | 2026 年 7 月 30 日 |
| npm | flydev:0.0.1 | 2026 年 7 月 30 日 |
| npm | @qtestorgz/sdk:1.0.0 | 2026 年 7 月 30 日 |
第4週:165個以上の荷物を発見
| 生態系 | パッケージ | 確認 |
|---|---|---|
| npm | javas-crypto:2.0.4 | 2026 年 7 月 17 日 |
| npm | clover-codelab-remote-pay-cloud:99.9.9 | 2026 年 7 月 17 日 |
| npm | アフターマス・ファイナンス:99.0.0 | 2026 年 7 月 19 日 |
| npm | twilio-serverless:99.99.99 | 2026 年 7 月 21 日 |
| npm | サプライハブ:1.0.1 | 2026 年 7 月 21 日 |
| npm | @offa/offa-uwk:999.0.0 | 2026 年 7 月 21 日 |
| npm | date-format-utils-xz:1.0.1 | 2026 年 7 月 21 日 |
| ピピ | bingo-ai:6.2.241 | 2026 年 7 月 21 日 |
| npm | @bpa-internal/bpa-utils:99.99.99 | 2026 年 7 月 22 日 |
| npm | n8n-nodes-pwn:1.0.1 | 2026 年 7 月 22 日 |
| ピピ | gcli-control:0.1.0 | 2026 年 7 月 22 日 |
| npm | uniswap-sdk-v4:1.0.0 | 2026 年 7 月 23 日 |
| npm | wagmi-react:1.0.0 | 2026 年 7 月 23 日 |
| npm | ethers-secure:1.0.0 | 2026 年 7 月 23 日 |
| ピピ | gcli-control:0.12.0 | 2026 年 7 月 24 日 |
| npm | datefmt-pro:1.0.1 | 2026 年 7 月 24 日 |
| npm | @daylightqc/date-fmt-lite:1.0.0 | 2026 年 7 月 24 日 |
第3週:145個以上の荷物を発見
| 生態系 | パッケージ | 確認 |
|---|---|---|
| npm | env-fast:1.0.0 | 2026 年 7 月 11 日 |
| ピピ | 月の紫外線:0.0.25 | 2026 年 7 月 12 日 |
| npm | google-caja-bower:1000.800.20 | 2026 年 7 月 13 日 |
| npm | 脆弱性パッケージ:99.9.14 | 2026 年 7 月 13 日 |
| ピピ | bingo-ai:6.2.109 | 2026 年 7 月 13 日 |
| npm | バグエクスプロイト:99.9.9 | 2026 年 7 月 13 日 |
| npm | amdocs-core-package:11.11.11 | 2026 年 7 月 14 日 |
| npm | arb-kit:1.0.0 | 2026 年 7 月 14 日 |
| npm | solana-key-utils:1.0.0 | 2026 年 7 月 14 日 |
| npm | axios-test-one:1.18.9 | 2026 年 7 月 15 日 |
| ピピ | プランジャーハッカー:2.0.1 | 2026 年 7 月 15 日 |
| ピピ | log-guru:0.7.8 | 2026 年 7 月 16 日 |
| ピピ | pylogora:0.7.8 | 2026 年 7 月 16 日 |
| npm | @across-toolkit/eslint-config:99.0.0 | 2026 年 7 月 17 日 |
| npm | validpilot-mcp:1.4.0 | 2026 年 7 月 17 日 |
| npm | nyxora:2017年7月26日 | 2026 年 7 月 17 日 |
第2週:200個以上の荷物を発見
| 生態系 | パッケージ | 確認 |
|---|---|---|
| ピピ | procwire:5.2.7 | 2026 年 7 月 4 日 |
| npm | ネオンターミナル:0.3.0 | 2026 年 7 月 4 日 |
| npm | nolimit-agent:1.0.336 | 2026 年 7 月 6 日 |
| vscode | android-support-framework-vs:0.0.1 | 2026 年 7 月 6 日 |
| npm | mcp-server-pg:1.0.0 | 2026 年 7 月 7 日 |
| npm | anthropic-toolkit:1.3.1 | 2026 年 7 月 7 日 |
| npm | openai-agents-helpers:1.3.3 | 2026 年 7 月 7 日 |
| npm | debugcli:4.4.1 | 2026 年 7 月 7 日 |
| npm | hello244a:1.0.38 | 2026 年 7 月 7 日 |
| npm | サンダーロニー:99.9.9 | 2026 年 7 月 8 日 |
| ピピ | 月の紫外線:0.0.5 | 2026 年 7 月 9 日 |
| npm | es6-codify:2.0.0 | 2026 年 7 月 9 日 |
| npm | n8n-nodes-mcputils:0.1.4 | 2026 年 7 月 9 日 |
| npm | @wagni_bot/hyperliquid-sdk:1.0.0 | 2026 年 7 月 10 日 |
| npm | @wagni_bot/metemask-sdk:1.0.0 | 2026 年 7 月 10 日 |
| npm | @wagni_bot/pumpfun-sdk:1.0.0 | 2026 年 7 月 10 日 |
| npm | @wagni_bot/binance-sdk:1.0.0 | 2026 年 7 月 10 日 |
| npm | @wagni_bot/ethereum-wallet:1.0.0 | 2026 年 7 月 10 日 |
| npm | testing-d3do:99.9.9 | 2026 年 7 月 10 日 |
| npm | クライアントクッキーエージェント:99.9.6 | 2026 年 7 月 10 日 |
第1週:90個以上の荷物を発見
| 生態系 | パッケージ | 確認 |
|---|---|---|
| npm | cursed-modules:999.1.2 | 2026 年 7 月 1 日 |
| npm | @szc-ft/mcp-szcd-client:0.39.0 | 2026 年 7 月 2 日 |
| npm | pp-react-v5:30.0.2 | 2026 年 7 月 1 日 |
| npm | constellai:0.5.1 | 2026 年 7 月 1 日 |
| npm | date-fns-lite:1.0.9 | 2026 年 7 月 2 日 |
| npm | @easypayment/medusa-paypal:0.7.6 | 2026 年 7 月 2 日 |
| npm | dl-pp-latm:80.4.2 | 2026 年 7 月 2 日 |
| npm | @sudoughnym/enviro-demo:99.99.99 | 2026 年 7 月 1 日 |
| npm | nolimit-agent:1.0.316 | 2026 年 7 月 2 日 |
| npm | cursed-ecto-d3ab00:1.0.0 | 2026 年 7 月 3 日 |
| npm | @checkrhq/adjudication-api-client:0.0.2 | 2026 年 7 月 3 日 |
バージョン管理の混乱からAIのなりすましまで:7月のサプライチェーン攻撃が明らかにしたこと
上記のキャンペーンは例外的なケースではなく、今やベースラインとなっている。バージョン洪水攻撃、組織的ななりすまし攻撃、AIツールの模倣攻撃が、現実のチームを襲っている。 SDLC毎週のように、多くの場合、公開からインストールまでの間に人間の介入なしに行われます。
ザイジェニの マルウェアの検出 (NAIST) と sサプライチェーンセキュリティプラットフォーム 開発者マシン上で実行される前、ビルドシステムに入る前、あるいは本番環境に到達する前に、悪意のある依存関係を検知できる可視性を組織に提供します。npm、PyPI、OpenVSXなどを網羅し、疑わしい公開パターン、名前空間の悪用、タイポスクワッティング、AIネイティブ攻撃手法の出現を監視します。
すべての発見事項は、活用可能性、到達可能性、およびビジネスへの影響に基づいて自動的に優先順位付けされるため、チームはノイズではなく、実際に修正が必要な事項に集中できます。
Xygeniセキュリティチームによって検証されたすべての悪意のあるパッケージとキャンペーンを探索します。 悪意のあるコードの概要.
Xygeniで、安全性を確保し、スピードを維持し、コントロールを維持しましょう。




