Зиянды код дайджесті маусым

Зиянды код дайджестінің ай сайынғы шолуы: шілде

Xygeni зиянды код дайджестінің шілде айындағы санына қош келдіңіздер. Осы айда, Біздің қауіпсіздік зерттеу тобымыз npm, PyPI және OpenVSX (VS Code кеңейтім нарығы) арқылы апта сайынғы бес дайджест бойынша бақыланатын 780-нен астам зиянды пакеттерді растады..

Шілде айы үш конвергенциялық үрдіспен анықталды: жойылулардан асып түсуге арналған тұрақты, көп көлемді нұсқаларды тарату науқандары; жасанды интеллект құралдарына, MCP серверлеріне және агенттік жұмыс процестеріне бағытталған шабуылдардың күрт өсуі; және екеуіне де қарсы үйлестірілген тәуелділік-шатастыру науқандары. enterprise атау кеңістіктері және крипто/DeFi экожүйелері.

Осы айда құжатталған ең көрнекті науқандардың ішінде:

  • bingo-ai PyPI-де екі рет қайта пайда болды, екі рет (13 және 21 шілде) тізілімді 150-ден астам нұсқамен толтырды, бұл бір реттік емес, үздіксіз операция екенін растады.
  • zevairouter шілде айындағы ең үлкен бір пакеттік науқанға айналды: npm бойынша 65-тен астам нұсқасы 25-28 шілде аралығында үздіксіз жарияланды.
  • gcli-control, Windows RAT біз егжей-тегжейлі сипаттама бердік ол өзінің C2 нұсқасын npoint.io арқылы жібереді, үш бөлек апта ішінде 0.1.0 нұсқасынан 0.13.0 нұсқасына дейін көтерілді.
  • @szc-ft/mcp-szcd-client, артындағы қаптама SkillLeak, MCP дағдысы арқылы жеткізілген тіркелгі деректерінің шифрын шешуші туралы жазбамыз 2 шілдеде расталды.
  • 7 шілде аптасы айдың ең ауыр жасанды интеллект құралдарын нысанаға алуын әкелді: mcp-server-pg, anthropic-toolkit, openai-agents-helpers, ollama-helpers, және @langgraphjs/toolkit, MCP, Anthropic, OpenAI, Ollama және LangGraph атынан әрекет ету.
  • 17 пакеттен тұратын PayPal еліктеу кластері 27 шілдеде npm сайтында пайда болды, барлығы бірнеше минут ішінде 28.0.0 нұсқасында.
  • @wagni_bot, крипто-әмиян SDK-ларын (Ethereum, Solana, Binance және т.б.) имитациялайтын шамамен 60 npm пакет, барлығы бір күнде, 10 шілдеде жарияланды.
  • OpenVSX-те оннан астам жалған VS код кеңейтімдері пайда болды, бұл шабуылдаушылардың пакеттік тізілімдерден тыс IDE-ге де кеңейіп жатқанын растайды.

Шілде айының негізгі үлгісі: шабуылдар жасанды интеллект агенттері мен автоматтандырылған құралдарға бағытталған, олар пакеттерді адам шолушысыз, қолмен шолудан асып түсетіндей етіп жариялау жылдамдығымен орнатады.

Төменде біз тапқан мәліметтердің қысқаша мазмұны берілген. Бес апталық деректердің барлығын толығырақ мына жерден көре аласыз Зиянды код дайджестінің индексі.

5-апта: 180-тан астам пакет табылды

4-апта: 165-тан астам пакет табылды

3-апта: 145-тан астам пакет табылды

экожүйе пакет Расталған
npmқоршаған ортаны жылдам басқару: 1.0.0Jul 11, 2026
pypiай-uv:0.0.25Jul 12, 2026
npmgoogle-caja-bower:1000.800.20Jul 13, 2026
npmосал пакет: 99.9.14Jul 13, 2026
pypiбинго-ай: 6.2.109Jul 13, 2026
npmқателіктер:99.9.9Jul 13, 2026
npmamdocs-core-package:11.11.11Jul 14, 2026
npmarb-kit:1.0.0Jul 14, 2026
npmsolana-key-utils:1.0.0Jul 14, 2026
npmaxios-test-one:1.18.9Jul 15, 2026
pypiплунжерхакер: 2.0.1Jul 15, 2026
pypilog-guru:0.7.8Jul 16, 2026
pypiпилогора:0.7.8Jul 16, 2026
npm@across-toolkit/eslint-config:99.0.0Jul 17, 2026
npmvalidpilot-mcp:1.4.0Jul 17, 2026
npmnyxora:26.7.17Jul 17, 2026

2-апта: 200-тан астам пакет табылды

1-апта: 90-тан астам пакет табылды

Нұсқалық дауылдардан бастап жасанды интеллекттің еліктеуіне дейін: шілде айындағы жеткізу тізбегіне жасалған шабуылдар нені көрсетеді

Жоғарыдағы науқандар шеткі жағдайлар емес, олар қазір негізгі нүкте. Нұсқалардың толқыны, үйлестірілген импровизацияның төмендеуі және жасанды интеллект құралдарына ұқсас ойыншылар нақты командаларға нақты уақытта соққы беруде. SDLCапта сайын, көбінесе жариялау мен орнату арасында ешқандай адам болмайды.

Xygeni's зиянды бағдарламаларды анықтау және sжоғары тізбекті қауіпсіздік платформасы ұйымдарға зиянды тәуелділіктерді әзірлеуші ​​​​машинасында іске қоспас бұрын, құрастыру жүйесіне кірмес бұрын немесе өндіріске жетпес бұрын анықтауға мүмкіндік береді. Қамту npm, PyPI, OpenVSX және одан тыс жерлерді қамтиды, күдікті жариялау үлгілерін, атау кеңістігін теріс пайдалануды, теру қателерін және жасанды интеллектке негізделген шабуыл әдістерін олар пайда болған кезде бақылайды.

Әрбір жаңалық автоматты түрде пайдалану мүмкіндігі, қолжетімділігі және бизнеске әсері бойынша басымдыққа ие, сондықтан сіздің командаңыз шуға емес, нақты түзетуді қажет ететін нәрсеге назар аударады.

Xygeni қауіпсіздік тобы тексерген әрбір зиянды пакет пен науқанды зерттеңіз Зиянды код дайджесті.

Қауіпсіз болыңыз. Жылдам болыңыз. Xygeni көмегімен бақылауда болыңыз.

sca-құралдары-бағдарламалық жасақтама-композиция-талдау-құралдары
Бағдарламалық жасақтама тәуекелдеріне басымдық беріңіз, оларды жойыңыз және қауіпсіз етіңіз
Тегін аккаунтыңызды алыңыз.
Несие картасы қажет емес.

Бағдарламалық жасақтаманы әзірлеу және жеткізуді қауіпсіз етіңіз

Xygeni өнім жиынтығымен бірге