សេចក្តីសង្ខេបកូដព្យាបាទខែមិថុនា

សេចក្តីសង្ខេបប្រចាំខែរបស់ Malicious Code Digest៖ ខែមិថុនា

​មាតិកា

ប្រកាសដែលត្រូវតែអាន

ប្រកាសថ្មីៗបំផុតដែលគួរឱ្យចាប់អារម្មណ៍

សូមស្វាគមន៍មកកាន់ ទស្សនាវដ្តី Xygeni Malicious Code Digest ខែមិថុនាខែនេះ ក្រុមស្រាវជ្រាវសន្តិសុខរបស់យើងបានបញ្ជាក់ច្រើនជាង 645 កញ្ចប់ព្យាបាទ នៅទូទាំង npm, PyPI និង (ជាលើកដំបូង) ទីផ្សារផ្នែកបន្ថែម VSCode។

ខែមិថុនាត្រូវបានកំណត់ដោយនិន្នាការរួមបញ្ចូលគ្នាចំនួនបី៖ យុទ្ធនាការបង្កើនកំណែជាបន្តបន្ទាប់ដែលត្រូវបានរចនាឡើងដើម្បីទប់ទល់នឹងបញ្ជីរារាំង ការកើនឡើងយ៉ាងខ្លាំងនៃការវាយប្រហារដែលផ្តោតលើឧបករណ៍ AI និងលំហូរការងារអភិវឌ្ឍន៍ភ្នាក់ងារ និងការវាយប្រហារដែលសម្របសម្រួលការភាន់ច្រឡំនៃការពឹងផ្អែកប្រឆាំងនឹងឈ្មោះ monorepo ខាងក្នុង។

ក្នុងចំណោមយុទ្ធនាការគួរឱ្យកត់សម្គាល់បំផុតដែលបានកត់ត្រាទុកក្នុងខែនេះ៖

  • ភាពរសើប បានជន់លិច npm ជាមួយនឹងកំណែជាង 70 នៅទូទាំងជួរ 2.5.x ដែលជាយុទ្ធនាការគេចវេះប្រកបដោយចីរភាព ដែលបោះពុម្ពផ្សាយឡើងវិញជាបន្តបន្ទាប់ ដើម្បីនាំមុខការដកចេញ។
  • A យុទ្ធនាការ Solana typosquat រលកពីរ (ថ្ងៃទី ៧-៨ ខែមិថុនា) បានបោះពុម្ពផ្សាយកញ្ចប់ចំនួន ១៥ ដែលក្លែងបន្លំ @solana-labs ឧបករណ៍ប្រព័ន្ធអេកូឡូស៊ី ដោយកំណត់គោលដៅអ្នកអភិវឌ្ឍន៍ Web3 និង DeFi ដោយផ្ទាល់។
  • ហូហ្ស៊ីដាវ៉ាង៨០៦ មានចំនួនជាង 25 កំណែក្នុងមួយថ្ងៃ (ថ្ងៃទី 13 ខែមិថុនា) ដោយមានការចូលរួមពី ម៉ែត្រ -pipeline-d8k2 បានបោះពុម្ពឡើងវិញជា 21 កំណែរវាងថ្ងៃទី 15-18 ខែមិថុនា។
  • ចំពោះ ការភាន់ច្រឡំ CryptoDAO យុទ្ធនាការ (ថ្ងៃទី 17 ខែមិថុនា) បានចេញផ្សាយកញ្ចប់ចំនួន 11 នៅកំណែ 99.99.99 ដែលកញ្ចប់នីមួយៗមាន payload sweeping ក្រោយការដំឡើងដូចគ្នាបេះបិទ។ CI/CD ថូខឹន លិខិតសម្គាល់លើពពក និងអាថ៌កំបាំងកាបូបលុយគ្រីបតូ។ 
  • សប្តាហ៍នៃថ្ងៃទី 20-26 ខែមិថុនា បាននាំមកនូវការកំណត់គោលដៅឧបករណ៍ AI ដែលផ្តោតអារម្មណ៍បំផុតនៃខែនេះ៖ អ្នកជួយអូឡាម៉ា (២៣ កំណែ), ភ្នាក់ងារជំនួយ openai (២៣ កំណែ), ម៉ូណូក្លូដ, ai-sdk-helpersនិង @langgraphjs/ឧបករណ៍​ជំនួយទាំងអស់ត្រូវបានបញ្ជាក់ក្នុងរយៈពេលតែមួយសប្តាហ៍ ដោយកំណត់គោលដៅដោយផ្ទាល់ទៅលើ Ollama, OpenAI agents SDK, LangGraph និងការរួមបញ្ចូល Claude API។
  • ពីរបានបញ្ជាក់ ផ្នែកបន្ថែម VSCode ព្យាបាទ បានលេចឡើងក្នុងខែនេះ ដែលបង្ហាញថាអ្នកវាយប្រហារកំពុងពង្រីកខ្លួនហួសពីការចុះឈ្មោះកញ្ចប់ទៅក្នុងបរិយាកាសអ្នកអភិវឌ្ឍន៍ខ្លួនឯង។

គំរូកំណត់នៃខែមិថុនា៖ ការវាយប្រហារកំពុងផ្លាស់ប្តូរទៅជាផ្នែកបន្ថែម IDE ឧបករណ៍ភ្នាក់ងារ AI និងលំហូរការងារភ្នាក់ងារ ដែលកញ្ចប់ព្យាបាទដែលបានដំឡើងដោយឯករាជ្យមិនមានអ្នកពិនិត្យឡើងវិញពីមនុស្សរវាងការឆ្លង និងការប្រតិបត្តិនោះទេ។

ការអាប់ដេតប្រចាំខែនេះគឺជាផ្នែកមួយនៃគំនិតផ្តួចផ្តើមស្រាវជ្រាវអំពីមេរោគ និងខ្សែសង្វាក់ផ្គត់ផ្គង់ដែលកំពុងដំណើរការរបស់ Xygeni។ សម្រាប់បរិបទពេញលេញនៅទូទាំងកញ្ចប់ព្យាបាទនីមួយៗដែលបានបញ្ជាក់ក្នុងខែនេះ សូមស្វែងយល់ពី Malicious Code Digest ខែមិថុនា និងការស្រាវជ្រាវពាក់ព័ន្ធពីក្រុមសន្តិសុខ Xygeni។

សប្តាហ៍ទី 4: កញ្ចប់ជាង 201 ត្រូវបានរកឃើញ

ប្រព័ន្ធអេកូ កញ្ចប់សមាជិក កាលបរិច្ឆេទ
ខែមិថុនា 20, 2026
ម៉ោងងងម៉ាស៊ីន​រ៉ោតទ័រ​បែប Panrouter៖ ៦.៤.២ + កំណែចំនួន 30 នៅទូទាំងជួរ 5.x–6.x រហូតដល់ថ្ងៃទី 22 ខែមិថុនា — យុទ្ធនាការលេចធ្លោប្រចាំសប្តាហ៍មិថុនា 20, 2026
ម៉ោងងងការណែនាំ​បន្ថែម​៖ ១.០.១៧ + ៤ កំណែ — បន្តពីសប្តាហ៍មុន នៅតែដំណើរការមិថុនា 20, 2026
ម៉ោងងងម៉ូណូក្លូដ៖ ១.០.៣ + 2 កំណែ — ការក្លែងបន្លំឧបករណ៍ API របស់ Claudeមិថុនា 20, 2026
vscodeការសរសេរកម្មវិធីគូភ្នាក់ងារអ័រប៊ីតសម្រាប់ smalltalk: 1.206.0 + កំណែទី 1 — ផ្នែកបន្ថែម VSCode ដែលមានគំនិតអាក្រក់ ដែលកំណត់គោលដៅការអភិវឌ្ឍភ្នាក់ងារមិថុនា 20, 2026
ម៉ោងងងsimplisafe-gatsby:១.០.១ ការក្លែងបន្លំឈ្មោះវេទិកាផ្ទះឆ្លាតវៃមិថុនា 20, 2026
ខែមិថុនា 21, 2026
ម៉ោងងងatlasora-shared:1.0.0 + កញ្ចប់ចំនួន ៦ — ការភាន់ច្រឡំនៃការពឹងផ្អែក monorepo ដែលសម្របសម្រួល៖ atlasora-api, -client, -sdk, -types, -utils, -configមិថុនា 21, 2026
ម៉ោងងងapintergrationpost:៤.១.០ + កំណែចំនួន ៦ — ឧបករណ៍ធ្វើសមាហរណកម្មដែលកំណត់គោលដៅយុទ្ធនាការដោយចេតនាសម្រាប់កំហុសអក្ខរាវិរុទ្ធមិថុនា 21, 2026
ម៉ោងងងកម្មវិធីតាមដាន llm:1.0.1 ឧបករណ៍សង្កេតការណ៍ LLM ត្រូវបានកំណត់គោលដៅមិថុនា 21, 2026
ភីភីd0rk3r-telemetry:1.0.0 កញ្ចប់តេឡេម៉ែត្រដែលបិទបាំងនៅក្នុង PyPIមិថុនា 21, 2026
ខែមិថុនា 22, 2026
ភីភីtm-ai:2.91.75 + 7 កំណែ — យុទ្ធនាការ​ជន់លិច​កំណែ PyPI ជាប់លាប់មិថុនា 22, 2026
ភីភីសំណើ-cache-py:1.0.4 + 6 កំណែ — កំណែ PyPI លិចលង់មិថុនា 22, 2026
ភីភីកូវីណូស:០.១.០ + ៦ កំណែ — យុទ្ធនាការចុះឈ្មោះ PyPI ច្រើនមិថុនា 22, 2026
ខែមិថុនា 23, 2026
ម៉ោងងងជំនួយការ​សញ្ញាសម្ងាត់ web3:1.1.1 + 2 កំណែ — ការកំណត់គោលដៅឧបករណ៍ប្រើប្រាស់សញ្ញាសម្ងាត់ Web3មិថុនា 23, 2026
ម៉ោងងងម៉ូណូក្រូស៖ ១.០.៣ + កំណែទី 1 — ចង្កោមដាក់ឈ្មោះ mono-* រួមជាមួយ monoclaude និង monotacosមិថុនា 23, 2026
ខែមិថុនា 24, 2026
ម៉ោងងងollama-helpers:១.២.១ + 19 កំណែ — យុទ្ធនាការឧបករណ៍ AI ដ៏ធំបំផុតប្រចាំខែ ដោយកំណត់គោលដៅពេលវេលាដំណើរការ AI ក្នុងស្រុករបស់ Ollamaមិថុនា 24, 2026
ម៉ោងងងភ្នាក់ងារជំនួយ openai: ១.៣.១ + ២២ កំណែ — យុទ្ធនាការសម្របសម្រួលដែលកំណត់គោលដៅប្រព័ន្ធអេកូឡូស៊ី SDK ភ្នាក់ងារ OpenAIមិថុនា 24, 2026
ខែមិថុនា 25, 2026
ម៉ោងងងai-sdk-helpers:១.៤.២ ឧបករណ៍ AI SDK ត្រូវបានផ្តោតជាគោលដៅរួមជាមួយនឹង @langgraphjs/toolkit:1.2.11មិថុនា 25, 2026
ម៉ោងងងកម្មវិធីបង្កប់ចុះឈ្មោះ៖ 99.99.99-poc3 + hs-locale-management — ការភាន់ច្រឡំនៃការពឹងផ្អែកលើលំហឈ្មោះផ្ទៃក្នុងរបស់ HubSpot បច្ច័យ poc បញ្ជាក់ពីយុទ្ធនាការស្រាវជ្រាវសកម្មមិថុនា 25, 2026
ខែមិថុនា 26, 2026
ម៉ោងងងeasy-string-kit: ១.០.៨ + កំណែចំនួន ៨ រួមទាំងវ៉ារ្យ៉ង់ easy-string-kit232 — ការចុះឈ្មោះជាបរិមាណក្រោមឈ្មោះឧបករណ៍ប្រើប្រាស់ទូទៅមិថុនា 26, 2026
ម៉ោងងងកញ្ចប់​ព្យាបាទ​មិន​មាន​សុវត្ថិភាព៖ ១.០.៩ + កំណែចំនួន ៥ — កញ្ចប់ដែលត្រូវបានដាក់ឈ្មោះយ៉ាងច្បាស់លាស់ថាជាមេរោគ បានបញ្ជាក់ payload ទំនងជាយុទ្ធនាការសាកល្បង ឬញុះញង់មិថុនា 26, 2026
ម៉ោងងង@vpms/design-system:1.1.2 + កំណែចំនួន 2 — ការក្លែងបន្លំឈ្មោះលំហប្រព័ន្ធរចនាមិថុនា 26, 2026

សប្តាហ៍ទី 3: កញ្ចប់ជាង 200 ត្រូវបានរកឃើញ

ប្រព័ន្ធអេកូ កញ្ចប់សមាជិក កាលបរិច្ឆេទ
ខែមិថុនា 13, 2026
ម៉ោងងងhouzidawang806:1.0.0 + ២៥ កំណែនៅទូទាំង 1.0.x–1.2.x រួមទាំងបងប្អូន houzidawang807 និង houzidawang808 — យុទ្ធនាការលេចធ្លោប្រចាំសប្តាហ៍មិថុនា 13, 2026
ម៉ោងងងការបង្ហាញអ្នកស្វាគមន៍ដ៏រួសរាយរាក់ទាក់៖ ១.០.១៤ + ៤ កំណែ — យុទ្ធនាការជាប់លាប់លេចឡើងម្តងទៀតក្នុងរយៈពេលច្រើនថ្ងៃមិថុនា 13, 2026
ម៉ោងងងtsc-ai:1.2.0 ចង្កោម tsc-*៖ tsc-ai, tsc-mesh, tsc-lotl — ការក្លែងបន្លំឈ្មោះលំហឧបករណ៍ CIមិថុនា 13, 2026
ភីភីneuralbridge-sdk:4.5.4 + ៦ កំណែនៅទូទាំង ៤.៥.x–៥.១.x — យុទ្ធនាការ PyPI ច្រើនថ្ងៃប្រកបដោយនិរន្តរភាពមិថុនា 13, 2026
ខែមិថុនា 15, 2026
ម៉ោងងងតម្លៃសញ្ញាសម្ងាត់-cron:999.0.0 + កញ្ចប់ចំនួន ៦ — ចង្កោមភាពច្របូកច្របល់នៃការពឹងផ្អែកលើហេដ្ឋារចនាសម្ព័ន្ធ DeFi ដែលកំណត់គោលដៅឧបករណ៍ cron និង vault ខាងក្នុងមិថុនា 15, 2026
ខែមិថុនា 16, 2026
ម៉ោងងងbodega-sdk:9.9.9 + កញ្ចប់ចំនួន ៨ — ការផ្តល់ប្រាក់កម្ចី DeFi និងចង្កោមប្រព័ន្ធអេកូឡូស៊ី Cardano៖ ការផ្តល់ប្រាក់កម្ចីលំហូរ (flow-lending), ការផ្តល់ប្រាក់កម្ចី surf-lending, janus-*, flowcardano, flowdefiមិថុនា 16, 2026
ម៉ោងងងរង្វាស់ព្រឹត្តិការណ៍-q3x7:1.0.0 + កំណែចំនួន ៨ — កញ្ចប់ hex-suffix ទូទៅដែលចុះឈ្មោះឈ្មោះដែលមានប្រធានបទត្រួតពិនិត្យច្រើនមិថុនា 16, 2026
ម៉ោងងងnic-datagov:១.០.០ + កញ្ចប់ចំនួន 3 — ការក្លែងបន្លំឈ្មោះវេទិកាទិន្នន័យរបស់រដ្ឋាភិបាល៖ ogd-analytics, ogd-platform, dms-backendមិថុនា 16, 2026
ខែមិថុនា 17, 2026
ម៉ោងងងកិច្ចសន្យា cryptodao:99.99.99 + កញ្ចប់ចំនួន 10 — ការភាន់ច្រឡំនៃការពឹងផ្អែក CryptoDAO៖ core, sdk, bot, config, utils, deploy, signer, backend, typesមិថុនា 17, 2026
ភីភីteambot-ai:1.48.0 ឧបករណ៍​ភ្នាក់ងារ AI ដែល​ត្រូវ​បាន​កំណត់​គោលដៅ​នៅ​ក្នុង PyPIមិថុនា 17, 2026
ខែមិថុនា 18, 2026
ម៉ោងងងម៉ែត្រ -pipeline-d8k2:1.0.0 + កំណែចំនួន ២០ នៅទូទាំងខែមិថុនា ថ្ងៃទី ១៨ — យុទ្ធនាការគេចវេសរយៈពេលមួយថ្ងៃប្រកបដោយនិរន្តរភាព ដោយបោះពុម្ពផ្សាយឡើងវិញជាបន្តបន្ទាប់ដើម្បីឲ្យលើសពីបញ្ជីរារាំងមិថុនា 18, 2026
ម៉ោងងងស្កេនតែប៉ុណ្ណោះ៖ ១.០.០ + កំណែចំនួន ៦ — យុទ្ធនាការធ្វើឲ្យកំណែលិចលង់មិថុនា 18, 2026
ម៉ោងងងពណ៌-utils-dee0:1.0.0 + កញ្ចប់ hex-suffix ទូទៅចំនួន 5៖ data-utils, string-tools, type-check, fmt-helpers, metrics-probe — ការចុះឈ្មោះជាបាច់ដែលបានសរសេរស្គ្រីបមិថុនា 18, 2026
ម៉ោងងង@azure-lab-services/ml-ts:99.0.0 ការក្លែងបន្លំឈ្មោះលំហ Azure MLមិថុនា 18, 2026
ខែមិថុនា 19, 2026
ម៉ោងងងការណែនាំ​បន្ថែម​៖ ១.០.១៧ + trimprompt-hub — ឧបករណ៍វិស្វកម្មរហ័សដែលផ្តោតលើគោលដៅមិថុនា 19, 2026
ម៉ោងងងក្លូដ-ពែង៖ ០.៨.៦ ការក្លែងបន្លំឧបករណ៍ API របស់ Claudeមិថុនា 19, 2026
ភីភីaiaddin-agent:0.1.0 ឧបករណ៍​ភ្នាក់ងារ AI ដែល​ត្រូវ​បាន​កំណត់​គោលដៅ​នៅ​ក្នុង PyPIមិថុនា 19, 2026
ម៉ោងងងឧបករណ៍ប្រើប្រាស់អាសយដ្ឋានគ្រីបតូ web3:0.1.0 ការកំណត់គោលដៅឧបករណ៍ប្រើប្រាស់ Web3មិថុនា 19, 2026

សប្តាហ៍ទី 2: កញ្ចប់ជាង 135 ត្រូវបានរកឃើញ

ប្រព័ន្ធអេកូ កញ្ចប់សមាជិក កាលបរិច្ឆេទ
ខែមិថុនា 7, 2026
ម៉ោងងង@solana-labs/web3.js:1.0.0 + វ៉ារ្យ៉ង់ចំនួន ៥ — យុទ្ធនាការ typosquat ប្រព័ន្ធអេកូឡូស៊ី Solana រលកទីមួយមិថុនា 7, 2026
ម៉ោងងង@jisan901/teamfocus:1.0.0 + ២ កំណែមិថុនា 7, 2026
ម៉ោងងង@sflyinc-knapsack/shutterfly-react:999.0.0 ការភាន់ច្រឡំនៃការពឹងផ្អែក កំណែបំប៉ោងមិថុនា 7, 2026
ខែមិថុនា 8, 2026
ម៉ោងងង@solana-labs/web3.js:1.98.102 + វ៉ារ្យ៉ង់ចំនួន ៩ — យុទ្ធនាការ typosquat ប្រព័ន្ធអេកូឡូស៊ី Solana រលកទីពីរមិថុនា 8, 2026
ភីភីភ្នាក់ងារ helixagentai:0.1.3 ឧបករណ៍​ភ្នាក់ងារ AI ដែល​ត្រូវ​បាន​កំណត់​គោលដៅ​នៅ​ក្នុង PyPIមិថុនា 8, 2026
ខែមិថុនា 9, 2026
ម៉ោងងង@nstrlabs/sdk:99.0.0 + 7 កញ្ចប់ — ការភាន់ច្រឡំនៃការពឹងផ្អែកប្រឆាំងនឹងលំហឈ្មោះ monorepo ខាងក្នុងមិថុនា 9, 2026
ម៉ោងងង@klapp-login-platform/native-sdk:99.0.0 + កញ្ចប់ចំនួន ៩ — ការក្លែងបន្លំវេទិកាផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៅទូទាំងលំហឈ្មោះ klapp ច្រើនមិថុនា 9, 2026
ម៉ោងងងblockchain-helper-0:1.0.0 + កញ្ចប់ចំនួន ៧ — ចង្កោមឧបករណ៍ប្រើប្រាស់គ្រីបតូ/DeFi ដែលកំណត់គោលដៅអ្នកអភិវឌ្ឍន៍ Web3មិថុនា 9, 2026
ម៉ោងងង@card-pci-data/store:99.0.0 គោលដៅ​នៃ​លំហ​ឈ្មោះ​ទិន្នន័យ​កាត​ទូទាត់មិថុនា 9, 2026
ខែមិថុនា 10, 2026
ម៉ោងងងប្រព័ន្ធរចនាផ្កាយព្រឹក៖ ៩៩.០.២ + កំណែចំនួន 2 — ការក្លែងបន្លំប្រព័ន្ធរចនាហិរញ្ញវត្ថុមិថុនា 10, 2026
ខែមិថុនា 11, 2026
ម៉ោងងងpocteszep:១.១.១ + កំណែចំនួន ៥ ត្រូវបានបោះពុម្ពផ្សាយនៅថ្ងៃតែមួយមិថុនា 11, 2026
ម៉ោងងង@coze-common/តំបន់ជជែក៖៩៩.១.១ ការក្លែងបន្លំឈ្មោះវេទិកាជជែក AIមិថុនា 11, 2026
ភីភីតេឡេក្រាម៖ ១.០.១ + កំណែទី 1 — ការក្លែងបន្លំវេទិកាផ្ញើសារនៅក្នុង PyPIមិថុនា 11, 2026
ខែមិថុនា 12, 2026
ម៉ោងងងecto-corsair-whisper-6f3b9:1.0.18 + វ៉ារ្យ៉ង់ ecto-* ចំនួន ៧ — ចង្កោមឈ្មោះដែលមិនច្បាស់លាស់មិថុនា 12, 2026
ម៉ោងងងinternallib_v984:1.0.3 + ចង្កោម internallib_v557 — កំណែចំនួន 13 នៃកម្មវិធីក្លែងបន្លំបណ្ណាល័យខាងក្នុងមិថុនា 12, 2026
ម៉ោងងងvoyager-web:999.0.0 ការភាន់ច្រឡំនៃការពឹងផ្អែក កំណែបំប៉ោងមិថុនា 12, 2026
ភីភីស៊ីឌីជេស៖០.៣២.០មិថុនា 12, 2026

សប្តាហ៍ទី 1: កញ្ចប់ជាង 118 ត្រូវបានរកឃើញ

ប្រព័ន្ធអេកូ កញ្ចប់សមាជិក កាលបរិច្ឆេទ
ថ្ងៃទី១៤ ខែឧសភា ឆ្នាំ២០២៥
ម៉ោងងង@cloudplatform-single-spa/administration:99.99.100 ការភាន់ច្រឡំនៃការពឹងផ្អែក កំណែបំប៉ោងថ្ងៃទី១៤ ខែឧសភា ឆ្នាំ២០២៥
vscodexampp-manager: ៥.១.៣ ផ្នែកបន្ថែម VSCode — ការក្លែងបន្លំឧបករណ៍អ្នកអភិវឌ្ឍន៍ថ្ងៃទី១៤ ខែឧសភា ឆ្នាំ២០២៥
ខែមិថុនា 1, 2026
ម៉ោងងង@tse-digital/core:99.0.0 ការភាន់ច្រឡំ​នៃ​ការពឹងផ្អែក — @telenor-se និង @ownit ក៏​បាន​វាយប្រហារ​ផងដែរមិថុនា 1, 2026
ម៉ោងងងcms-storehub:១.៣.៦ + កំណែចំនួន 2, ចង្កោមលំហឈ្មោះ CMSមិថុនា 1, 2026
ម៉ោងងង@antoncallahan/aws-user-helper:6767.67.69 + កំណែចំនួន ៦ លេខកំណែដែលបានបំប៉ោងដែលផ្តោតលើព័ត៌មានសម្គាល់ AWSមិថុនា 1, 2026
ម៉ោងងងឯកសារអ្នកជំងឺ៖ ៧៥.០.០ គោលដៅលំហឈ្មោះថែទាំសុខភាពមិថុនា 1, 2026
ម៉ោងងង@emcd-vue/auth:6.4.9 ការក្លែងបន្លំឈ្មោះលំហប្តូរប្រាក់គ្រីបតូមិថុនា 1, 2026
ភីភីsimtooreal-cli:0.3.0មិថុនា 1, 2026
ខែមិថុនា 2, 2026
ម៉ោងងងភាពរសើប៖ ២.៥.៦៩ + ៧០ កំណែនៅទូទាំងជួរ 2.5.x ថ្ងៃទី ២-៥ ខែមិថុនា — យុទ្ធនាការលេចធ្លោនៃសម័យកាលនោះមិថុនា 2, 2026
ម៉ោងងង@langgraphjs/toolkit:1.2.10 ឧបករណ៍ LangGraph ត្រូវបានកំណត់គោលដៅមិថុនា 2, 2026
ខែមិថុនា 4, 2026
ម៉ោងងង@sentry-browser-sdk/profiling-node:1.0.1 + កំណែចំនួន 2, ការក្លែងបន្លំឈ្មោះ Sentryមិថុនា 4, 2026
ម៉ោងងងinternallib_v346:1.0.3 + កំណែចំនួន ២, អ្នកក្លែងបន្លំបណ្ណាល័យខាងក្នុងមិថុនា 4, 2026
ម៉ោងងងai-sdk-helpers:១.៤.២ + កំណែចំនួន ៧ ដែលផ្តោតលើឧបករណ៍ AI SDKមិថុនា 4, 2026

បញ្ឈប់កូដព្យាបាទមុនពេលវាទៅដល់អ្នក Pipeline

ការគំរាមកំហែងខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីបានផ្លាស់ប្តូរហួសពីទ្រឹស្តី។ ការវាយប្រហារដោយការភាន់ច្រឡំពីការពឹងផ្អែក កម្មវិធីលួចព័ត៌មានសម្ងាត់ មេរោគដែលផ្តោតលើ AI និងឧបករណ៍អភិវឌ្ឍន៍ដែលបំពុលកំពុងវាយប្រហារក្រុមពិតប្រាកដនៅក្នុងវិស័យជាក់ស្តែង។ SDLCស រៀងរាល់សប្តាហ៍។

ស៊ីហ្គេនី ការរកឃើញមេរោគ និង វេទិកាសុវត្ថិភាពខ្សែសង្វាក់ផ្គត់ផ្គង់ ផ្តល់ឱ្យអង្គការនូវភាពមើលឃើញដើម្បីចាប់យកការពឹងផ្អែកដែលមានគំនិតអាក្រក់មុនពេលពួកគេប្រតិបត្តិលើម៉ាស៊ីនអ្នកអភិវឌ្ឍន៍ ចូលទៅក្នុងប្រព័ន្ធសាងសង់ ឬឈានដល់ផលិតកម្ម។ ការគ្របដណ្តប់គ្របដណ្តប់ npm, PyPI, VSCode និងលើសពីនេះ ការត្រួតពិនិត្យសម្រាប់គំរូបោះពុម្ពផ្សាយគួរឱ្យសង្ស័យ ការរំលោភបំពានលើលំហឈ្មោះ typosquatting និងបច្ចេកទេសវាយប្រហារ AI-native នៅពេលដែលពួកវាលេចឡើង។

រាល់ការរកឃើញនីមួយៗត្រូវបានផ្តល់អាទិភាពដោយស្វ័យប្រវត្តិតាមរយៈការកេងប្រវ័ញ្ច លទ្ធភាពទៅដល់ និងផលប៉ះពាល់អាជីវកម្ម ដូច្នេះក្រុមរបស់អ្នកផ្តោតលើអ្វីដែលពិតជាត្រូវការជួសជុល មិនមែនសំឡេងរំខាននោះទេ។

មិនថាវាជាកញ្ចប់ប្រភពបើកចំហដែលមានគំនិតអាក្រក់ ឧបករណ៍អភិវឌ្ឍន៍ដែលរងការសម្របសម្រួល ឬហានិភ័យកូដដែលបង្កើតដោយ AI នោះទេ Xygeni រក្សាក្រុមសន្តិសុខ និងវិស្វកម្មឱ្យនាំមុខមួយជំហានទៀតនៃទេសភាពគំរាមកំហែងខ្សែសង្វាក់ផ្គត់ផ្គង់។

ស្វែងយល់ពីកញ្ចប់ និងយុទ្ធនាការព្យាបាទនីមួយៗដែលត្រូវបានផ្ទៀងផ្ទាត់ដោយក្រុមសន្តិសុខ Xygeni នៅក្នុង សេចក្តីសង្ខេបកូដព្យាបាទ.

រក្សាសុវត្ថិភាព។ រក្សាល្បឿនលឿន។ រក្សាការគ្រប់គ្រងជាមួយ Xygeni។

ឧបករណ៍វិភាគសមាសភាពកម្មវិធី sca
ផ្តល់អាទិភាព ដោះស្រាយ និងធានាសុវត្ថិភាពហានិភ័យផ្នែកទន់របស់អ្នក
ទទួលបានគណនីឥតគិតថ្លៃរបស់អ្នក។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ធានាសុវត្ថិភាពនៃការអភិវឌ្ឍន៍ និងការដឹកជញ្ជូនកម្មវិធីរបស់អ្នក

ជាមួយឈុតផលិតផល Xygeni