ようこそ Xygeni悪意のあるコードダイジェスト6月号今月、当社のセキュリティ研究チームは、 645個の悪意のあるパッケージ npm、PyPI、そして(今回初めて)VS Code拡張機能マーケットプレイス全体で利用可能です。
6月は、3つの傾向が重なり合った月として特徴づけられた。ブロックリストによる対策を回避しようとする、バージョンを大量に投入する攻撃キャンペーンの継続、AIツールやエージェント型開発ワークフローを標的とした攻撃の急増、そして内部モノレポ名前空間に対する協調的な依存関係混乱攻撃である。
今月記録された最も注目すべきキャンペーンは以下のとおりです。
- 感度 npmに2.5.x系のバージョンを70以上も大量にアップロードし、削除を回避するために継続的に再公開するという、持続的な回避キャンペーンを展開した。
- A ソラナの2段階タイポスクワットキャンペーン (6月7日~8日)なりすましのパッケージ15個を公開
@solana-labsWeb3およびDeFi開発者を直接ターゲットとしたエコシステムツール。 - houzidawang806 1日(6月13日)で25以上のバージョンがリリースされ、 指標-pipeline-d8k2 6月15日から18日の間に、21のバージョンで再掲載された。
- その CryptoDAOの混乱 キャンペーン(6月17日)はバージョン99.99.99の11個のパッケージを公開し、それぞれに同一のインストール後ペイロードが含まれ、 CI/CD トークン、クラウド認証情報、および暗号通貨ウォレットの秘密情報。
- 6月20日から26日の週は、今月で最も集中的にAIツールによる標的攻撃が行われた週だった。 オラマヘルパー (20バージョン)、 openai-agents-helpers (23バージョン)、 モノクロード, AI SDKヘルパー, @langgraphjs/toolkitこれらはすべて、Ollama、OpenAIエージェントSDK、LangGraph、およびClaude APIの統合を直接対象として、わずか1週間で確認されたものです。
- 2件確認済み 悪意のあるVSCode拡張機能 今月出現したこの攻撃は、攻撃者がパッケージレジストリだけでなく、開発者環境そのものにも活動範囲を広げていることを示している。
6月の特徴的なパターンは、攻撃がIDE拡張機能、AIエージェントツール、およびエージェントワークフローへと移行していることである。これらのシステムでは、悪意のあるパッケージが自律的にインストールされ、感染から実行までの間に人間のレビュー担当者が介在しない。
この月次アップデートは、Xygeniが継続的に実施しているマルウェアおよびサプライチェーン脅威に関する調査活動の一環です。今月確認されたすべての悪意のあるパッケージに関する詳細な情報については、Xygeniセキュリティチームによる6月の悪意のあるコードダイジェストおよび関連調査レポートをご覧ください。
第4週:201個以上の荷物を発見
| 生態系 | パッケージ | 日付 |
|---|---|---|
| 2026 年 6 月 20 日 | ||
| npm | panrouter:5.0.2 + 6月22日までに5.x~6.xの範囲で30バージョン以上リリース — 今週の圧倒的なキャンペーン | 2026 年 6 月 20 日 |
| npm | trimprompt:1.0.5 + 4 バージョン — 前週からの続き、引き続き有効 | 2026 年 6 月 20 日 |
| npm | モノクロード:1.0.1 + 2 バージョン — Claude API ツールのなりすまし | 2026 年 6 月 20 日 |
| vscode | orbit-agentic-pair-programming-for-smalltalk:1.206.0 + 1 バージョン — エージェント開発を標的とする悪意のある VSCode 拡張機能 | 2026 年 6 月 20 日 |
| npm | simplisafe-gatsby:1.0.1 スマートホームプラットフォームの名前空間のなりすまし | 2026 年 6 月 20 日 |
| 2026 年 6 月 21 日 | ||
| npm | atlasora-shared:1.0.0 + 6 パッケージ — 調整されたモノレポの依存関係の混乱: atlasora-api、-client、-sdk、-types、-utils、-config | 2026 年 6 月 21 日 |
| npm | apintergrationpost:4.0.2 + 6 バージョン — 統合ツールを標的とした意図的なスペルミスキャンペーン | 2026 年 6 月 21 日 |
| npm | llm-traces-app:1.0.1 LLMの可観測性ツールをターゲットとする | 2026 年 6 月 21 日 |
| ピピ | d0rk3r-telemetry:1.0.0 PyPIにある難読化されたテレメトリパッケージ | 2026 年 6 月 21 日 |
| 2026 年 6 月 22 日 | ||
| ピピ | tm-ai:2.91.75 + 7 バージョン — PyPI での継続的なバージョン洪水キャンペーン | 2026 年 6 月 22 日 |
| ピピ | request-cache-py:1.0.4 + 6 バージョン — PyPI のバージョン洪水 | 2026 年 6 月 22 日 |
| ピピ | コルヴィノス:0.17.0 + 6 バージョン — PyPI 一括登録キャンペーン | 2026 年 6 月 22 日 |
| 2026 年 6 月 23 日 | ||
| npm | web3-token-helper:1.1.1 + 2 バージョン — Web3 トークンユーティリティのターゲット設定 | 2026 年 6 月 23 日 |
| npm | モノクロス:1.0.1 + 1 バージョン — monoclaude および monotacos と並ぶ mono-* 命名クラスター | 2026 年 6 月 23 日 |
| 2026 年 6 月 24 日 | ||
| npm | ollama-helpers:0.1.0 + 19 バージョン — 今月最大の AI ツールキャンペーン、Ollama ローカル AI ランタイムをターゲットに | 2026 年 6 月 24 日 |
| npm | openai-agents-helpers:0.1.1 + 22 バージョン — OpenAI エージェント SDK エコシステムをターゲットとした協調キャンペーン | 2026 年 6 月 24 日 |
| 2026 年 6 月 25 日 | ||
| npm | ai-sdk-helpers:1.4.3 AI SDKツールは@langgraphjs/toolkit:1.2.11と連携して開発されました。 | 2026 年 6 月 25 日 |
| npm | signup-embedder:99.99.99-poc3 + hs-locale-management — HubSpot内部の名前空間依存関係の混乱、pocサフィックスが活発な研究キャンペーンを確認 | 2026 年 6 月 25 日 |
| 2026 年 6 月 26 日 | ||
| npm | easy-string-kit:1.0.1 + バリアント easy-string-kit232 を含む 8 バージョン — 汎用ユーティリティ名での一括登録 | 2026 年 6 月 26 日 |
| npm | 安全でない悪意のあるパッケージ:1.0.0 + 5 バージョン — パッケージ名が悪意のあるものとして明示的に指定されており、ペイロードが確認されており、テストまたは挑発キャンペーンの可能性が高い。 | 2026 年 6 月 26 日 |
| npm | @vpms/design-system:1.1.2 + 2 バージョン — デザイン システム 名前空間の偽装 | 2026 年 6 月 26 日 |
第3週:200個以上の荷物を発見
| 生態系 | パッケージ | 日付 |
|---|---|---|
| 2026 年 6 月 13 日 | ||
| npm | houzidawang806:1.0.0 + 1.0.x~1.2.xにわたる25バージョン(兄弟のhouzidawang807とhouzidawang808を含む)—今週の支配的なキャンペーン | 2026 年 6 月 13 日 |
| npm | friendly-greeter-demo:1.0.2 + 4つのバージョン — 複数日にわたって繰り返し表示される持続的なキャンペーン | 2026 年 6 月 13 日 |
| npm | tsc-ai:1.2.0 tsc-* クラスター: tsc-ai、tsc-mesh、tsc-lotl — CI ツール名前空間の偽装 | 2026 年 6 月 13 日 |
| ピピ | neuralbridge-sdk:4.5.4 + 4.5.x~5.1.xにわたる6つのバージョン — 数日間にわたる継続的なPyPIキャンペーン | 2026 年 6 月 13 日 |
| 2026 年 6 月 15 日 | ||
| npm | token-prices-cron:999.0.0 + 6 パッケージ — DeFi インフラストラクチャの依存関係の混乱クラスターが内部 cron および Vault ツールを標的にしています | 2026 年 6 月 15 日 |
| 2026 年 6 月 16 日 | ||
| npm | bodega-sdk:9.9.9 + 8 パッケージ — DeFi レンディングと Cardano エコシステム クラスター: flow-lending、surf-lending、janus-*、flowcardano、flowdefi | 2026 年 6 月 16 日 |
| npm | event-metrics-q3x7:1.0.0 + 8 バージョン — 一括監視テーマ名を登録する汎用 16 進数接尾辞パッケージ | 2026 年 6 月 16 日 |
| npm | nic-datagov:1.0.0 + 3つのパッケージ — 政府データプラットフォーム名前空間の偽装: ogd-analytics、ogd-platform、dms-backend | 2026 年 6 月 16 日 |
| 2026 年 6 月 17 日 | ||
| npm | cryptodao-contracts:99.99.99 + 10 パッケージ — CryptoDAO の依存関係の混乱: core、sdk、bot、config、utils、deploy、signer、backend、types | 2026 年 6 月 17 日 |
| ピピ | teambot-ai:1.48.0 PyPIでAIエージェントツールが対象に | 2026 年 6 月 17 日 |
| 2026 年 6 月 18 日 | ||
| npm | 指標-pipeline-d8k2:1.0.0 6月18日には20バージョン以上を公開 ― ブロックリストを回避するため、継続的に再公開する、1日限りの持続的なキャンペーン | 2026 年 6 月 18 日 |
| npm | スキャン専用:0.4.5 + 6 バージョン — バージョン洪水キャンペーン | 2026 年 6 月 18 日 |
| npm | color-utils-dee0:1.0.0 + 5 つの汎用 16 進数サフィックス パッケージ: data-utils、string-tools、type-check、fmt-helpers、metrics-probe — スクリプトによる一括登録 | 2026 年 6 月 18 日 |
| npm | @azure-lab-services/ml-ts:99.0.0 Azure ML 名前空間の偽装 | 2026 年 6 月 18 日 |
| 2026 年 6 月 19 日 | ||
| npm | trimprompt:1.0.2 + trimprompt-hub — エンジニアリングツールのプロンプトをターゲットとする | 2026 年 6 月 19 日 |
| npm | クロードカップ:0.8.6 クロードAPIツールのなりすまし | 2026 年 6 月 19 日 |
| ピピ | aiaddin-agent:0.1.0 PyPIでAIエージェントツールが対象に | 2026 年 6 月 19 日 |
| npm | web3-crypto-address-utils:0.1.0 Web3ユーティリティターゲティング | 2026 年 6 月 19 日 |
第2週:135個以上の荷物を発見
| 生態系 | パッケージ | 日付 |
|---|---|---|
| 2026 年 6 月 7 日 | ||
| npm | @solana-labs/web3.js:1.0.0 + 5つのバリエーション — ソラナ生態系タイポスクワットキャンペーン、第一波 | 2026 年 6 月 7 日 |
| npm | @jisan901/teamfocus:1.0.0 + 2バージョン | 2026 年 6 月 7 日 |
| npm | @sflyinc-knapsack/shutterfly-react:999.0.0 依存関係の混乱、膨張したバージョン | 2026 年 6 月 7 日 |
| 2026 年 6 月 8 日 | ||
| npm | @solana-labs/web3.js:1.98.102 + 9つのバリエーション — ソラナ生態系タイポスクワットキャンペーン、第2波 | 2026 年 6 月 8 日 |
| ピピ | helixagentai:0.1.3 PyPIでAIエージェントツールが対象に | 2026 年 6 月 8 日 |
| 2026 年 6 月 9 日 | ||
| npm | @nstrlabs/sdk:99.0.0 + 7 パッケージ — 内部モノレポ名前空間に対する依存関係の混乱 | 2026 年 6 月 9 日 |
| npm | @klapp-login-platform/native-sdk:99.0.0 + 9 パッケージ — 複数の klapp 名前空間にわたる認証プラットフォームのなりすまし | 2026 年 6 月 9 日 |
| npm | blockchain-helper-0:1.0.0 + 7つのパッケージ — Web3開発者を対象とした暗号通貨/DeFiユーティリティクラスター | 2026 年 6 月 9 日 |
| npm | @card-pci-data/store:99.0.0 決済カードデータネームスペースをターゲットとする | 2026 年 6 月 9 日 |
| 2026 年 6 月 10 日 | ||
| npm | モーニングスターデザインシステム:99.0.0 + 2 バージョン — 金融設計システムの模倣 | 2026 年 6 月 10 日 |
| 2026 年 6 月 11 日 | ||
| npm | pocteszep:1.0.1 + 5つのバージョンが同日に公開されました | 2026 年 6 月 11 日 |
| npm | @coze-common/chat-area:99.1.1 AIチャットプラットフォームの名前空間のなりすまし | 2026 年 6 月 11 日 |
| ピピ | テレグラムライト:1.0.0 + 1 バージョン — PyPI でのメッセージング プラットフォームのなりすまし | 2026 年 6 月 11 日 |
| 2026 年 6 月 12 日 | ||
| npm | エクトコルセア・ウィスパー-6f3b9:1.0.18 + 7つのecto-*変異体 — 難読化された名前のクラスター | 2026 年 6 月 12 日 |
| npm | internallib_v984:1.0.3 + internallib_v557 クラスター — 内部ライブラリの偽装バージョン 13 種類 | 2026 年 6 月 12 日 |
| npm | voyager-web:999.0.0 依存関係の混乱、膨張したバージョン | 2026 年 6 月 12 日 |
| ピピ | cdjeez:0.32.0 | 2026 年 6 月 12 日 |
第1週:118個以上の荷物を発見
| 生態系 | パッケージ | 日付 |
|---|---|---|
| 2026 年 5 月 30 日 | ||
| npm | @cloudplatform-single-spa/administration:99.99.100 依存関係の混乱、膨張したバージョン | 2026 年 5 月 30 日 |
| vscode | xampp-manager:5.1.3 VSCode拡張機能 - 開発者ツールのなりすまし | 2026 年 5 月 30 日 |
| 2026 年 6 月 1 日 | ||
| npm | @tse-digital/core:99.0.0 依存関係の混乱 — @telenor-se と @ownit も影響を受けた | 2026 年 6 月 1 日 |
| npm | cms-storehub:1.3.4 + 2 バージョン、CMS 名前空間クラスター | 2026 年 6 月 1 日 |
| npm | @antoncallahan/aws-user-helper:6767.67.69 + 6 バージョン、AWS 認証情報をターゲットにした水増しされたバージョン番号 | 2026 年 6 月 1 日 |
| npm | 患者文書:75.0.0 ヘルスケアネームスペースターゲット | 2026 年 6 月 1 日 |
| npm | @emcd-vue/auth:6.4.9 暗号通貨取引所の名前空間のなりすまし | 2026 年 6 月 1 日 |
| ピピ | simtooreal-cli:0.3.0 | 2026 年 6 月 1 日 |
| 2026 年 6 月 2 日 | ||
| npm | 感度:2.5.8 + 2.5.x 範囲で 70 バージョン、6 月 2 日~5 日 — この期間の支配的なキャンペーン | 2026 年 6 月 2 日 |
| npm | @langgraphjs/toolkit:1.2.10 LangGraphツールをターゲットに | 2026 年 6 月 2 日 |
| 2026 年 6 月 4 日 | ||
| npm | @sentry-browser-sdk/profiling-node:1.0.1 + 2 バージョン、Sentry 名前空間の偽装 | 2026 年 6 月 4 日 |
| npm | internallib_v346:1.0.3 + 2 バージョン、内部ライブラリの偽物 | 2026 年 6 月 4 日 |
| npm | ai-sdk-helpers:0.2.1 + 7 バージョン、AI SDK ツールをターゲットに | 2026 年 6 月 4 日 |
悪意のあるコードがあなたのデバイスに到達する前に阻止しましょう Pipeline
ソフトウェアサプライチェーンの脅威は、もはや理論上の問題にとどまらず、現実のものとなっている。依存関係の混乱を利用した攻撃、認証情報窃盗、AIを標的としたマルウェア、悪意のある開発者ツールなどが、実際のチームを襲っている。 SDLC毎週。
ザイジェニの マルウェアの検出 (NAIST) と サプライチェーンセキュリティプラットフォーム 開発者マシン上で実行される前、ビルドシステムに入る前、あるいは本番環境に到達する前に、悪意のある依存関係を検知できる可視性を組織に提供します。npm、PyPI、VSCodeなど、広範囲をカバーし、疑わしい公開パターン、名前空間の悪用、タイポスクワッティング、AIネイティブ攻撃手法の出現を監視します。
すべての発見事項は、活用可能性、到達可能性、およびビジネスへの影響に基づいて自動的に優先順位付けされるため、チームはノイズではなく、実際に修正が必要な事項に集中できます。
悪意のあるオープンソースパッケージ、侵害された開発者ツール、AI生成コードのリスクなど、どのような脅威であっても、Xygeniはセキュリティチームとエンジニアリングチームがサプライチェーンの脅威状況に常に先手を打てるように支援します。
Xygeniセキュリティチームによって検証されたすべての悪意のあるパッケージとキャンペーンを探索します。 悪意のあるコードの概要.
Xygeniで、安全性を確保し、スピードを維持し、コントロールを維持しましょう。




