ყოველ კვირას, ჩვენი მავნე პროგრამების აღმოჩენის სისტემები სკანირებენ ათასობით ახალ და განახლებულ პაკეტს საჯარო რეესტრებში, როგორიცაა npm, PyPI და OpenVSX. 2026 წლის 15 აგვისტოდან 20 აგვისტომდე ჩვენ დავადასტურეთ 34 მავნე პაკეტი, რასაც სათავეში ედგა Baileys-ის, პოპულარული ღია კოდის WhatsApp Web API ბიბლიოთეკის, Twilio/HackerOne ბრენდის ზონდის პაკეტების კლასტერის და ერთმანეთთან დაუკავშირებელი npm პაკეტების ნაკრების წინააღმდეგ, რომლებსაც იდენტური, უჩვეულოდ მაღალი ვერსიის ნომერი ჰქონდათ.
ბეილისის იმიტაცია ყველაზე დიდხანს გაგრძელდა: ოთხი ცალკეული პაკეტის სახელი (@mrlegendbot/baileys, cloud-baileys, @vanzxy/baileys, ourin-baileys) დადასტურდა ექვსი დღის განმავლობაში, cloud-baileys მხოლოდ ის 15-დან 20 აგვისტომდე ოთხჯერ გამოქვეყნდა მზარდი ვერსიის ნომრებით, რაც შეესაბამება თავდამსხმელის მიერ აღმოჩენის შემდეგ განმეორებითი ატვირთვის ტენდენციას და არა ერთჯერად ატვირთვას.
ცალკეულმა კლასტერმა 15 აგვისტოს გამოაქვეყნა პაკეტები, რომლებიც მიუთითებდნენ Twilio-სა და HackerOne-ზე (twilio-hackerone-poc-afe6937c, ხუთი ვერსია ერთ დღეში, პლუს tw-pkgprobe-7731 მდე hunterone-build-probe-9210), დასახელების კონვენციები, რომლებიც ჩვეულებრივ ასოცირდება შეცდომების ჯილდოს ან დამოკიდებულებების დაბნეულობის ძიებასთან და არა შენიღბულ დატვირთვასთან.
ასევე ღირს მონიშვნა: pump-segments-sdk, carbon-monorepoდა pump-fun-skills, სამი სხვაგვარად ერთმანეთთან დაუკავშირებელი პაკეტის სახელი, რომლებიც გამოქვეყნდა ვერსიაში 20.1.1 19 აგვისტოს, სავარაუდოდ დამოუკიდებელ პროექტებს შორის უჩვეულოდ გაზიარებული ვერსიის ნომერი გამოჩნდა, რაც სამივეს უკან ერთი მოქმედი პირის არსებობაზე მიუთითებს.
ეს ყოველკვირეული მიმოხილვა ჩვენი მიმდინარე გეგმის ნაწილია მავნე კოდის დაიჯესტი, სადაც ჩვენ ვამოწმებთ ახალ საფრთხეებს, რათა დავეხმაროთ DevSecOps გუნდებს დაიცვან თავიანთი pipelineდაზიანების მოხდენამდე.
როდესაც იტერაცია აჯობებს აღმოჩენას: ამ კვირაში 34 მავნე პაკეტი
ამ კვირის დაიჯესტი აჩვენებს, რომ თავდამსხმელები ერთ იღბლიან ატვირთვაზე მეტად მუდმივობას ეყრდნობიან. cloud-baileys პოპულარული WhatsApp Web API ბიბლიოთეკის იმიტაცია 15-დან 20 აგვისტომდე ოთხჯერ ხელახლა გამოქვეყნდა მზარდი ვერსიის ნომრებით, რასაც კიდევ სამი მსგავსი სახელი დაემატა (@mrlegendbot/baileys, @vanzxy/baileys, ourin-baileys), ხანგრძლივი კამპანია და არა ერთჯერადი მცდელობა.
დასახელების კონვენციებმა სხვა კლასტერებიც ისევე სწრაფად გამოავლინა. Twilio-სა და HackerOne-ის გარშემო ბრენდირებული პაკეტების ჯგუფი, მათ შორის twilio-hackerone-poc-afe6937c ერთ დღეში ხუთ ვერსიად გამოქვეყნდა, ამასთან ერთად tw-pkgprobe-7731 მდე hunterone-build-probe-9210, გამოყენებული იყო დასახელების ნიმუშები, რომლებიც ჩვეულებრივ ასოცირდება შეცდომების ჯილდოს ან დამოკიდებულების დაბნეულობის ზონდირებასთან. სხვაგან, სამი დაუკავშირებელი პაკეტის სახელი (pump-segments-sdk, carbon-monorepo, pump-fun-skills) ყველა იგზავნება იდენტური ვერსიის ნომრით 20.1.1 იმავე დღეს, უჩვეულო დამთხვევა, რომელიც სამივეს უკან ერთი მოქმედი პირის არსებობაზე მიუთითებს.
Xygeni-ის ადრეული მავნე პროგრამების გაფრთხილება რეალურ დროში აკონტროლებს npm-ს, PyPI-ს, Maven-ს, OpenVSX-ს და სხვა რეესტრებს, აფიქსირებს საფრთხეებს გამოქვეყნების მომენტში, სანამ ისინი ვერსიაში მოხვდებიან და სანამ ხელოვნური ინტელექტის აგენტი მათ ავტონომიურად დააინსტალირებს. როდესაც ერთი და იგივე პაკეტის სახელი ყოველ ჯერზე ახალი ვერსიით ექვს დღეში ოთხჯერ ჩნდება, მხოლოდ ერთხელ შემოწმების აღმოჩენა უკვე ჩამორჩება.
ქსიგენი Open Source Security პლატფორმა DevSecOps გუნდებს აძლევს რეალურ დროში აღმოჩენისა და პრიორიტეტების განსაზღვრის საშუალებას, რაც საჭიროა მიწოდების ჯაჭვის კოორდინირებული ზეწოლის წინ დასარჩენად, ამიტომ თქვენი pipelineშეინარჩუნეთ სისუფთავე თქვენი გუნდების შენელების გარეშე.







