សូមស្វាគមន៍មកកាន់ ទស្សនាវដ្តី Xygeni Malicious Code Digest ខែមិថុនាខែនេះ ក្រុមស្រាវជ្រាវសន្តិសុខរបស់យើងបានបញ្ជាក់ច្រើនជាង 645 កញ្ចប់ព្យាបាទ នៅទូទាំង npm, PyPI និង (ជាលើកដំបូង) ទីផ្សារផ្នែកបន្ថែម VSCode។
ខែមិថុនាត្រូវបានកំណត់ដោយនិន្នាការរួមបញ្ចូលគ្នាចំនួនបី៖ យុទ្ធនាការបង្កើនកំណែជាបន្តបន្ទាប់ដែលត្រូវបានរចនាឡើងដើម្បីទប់ទល់នឹងបញ្ជីរារាំង ការកើនឡើងយ៉ាងខ្លាំងនៃការវាយប្រហារដែលផ្តោតលើឧបករណ៍ AI និងលំហូរការងារអភិវឌ្ឍន៍ភ្នាក់ងារ និងការវាយប្រហារដែលសម្របសម្រួលការភាន់ច្រឡំនៃការពឹងផ្អែកប្រឆាំងនឹងឈ្មោះ monorepo ខាងក្នុង។
ក្នុងចំណោមយុទ្ធនាការគួរឱ្យកត់សម្គាល់បំផុតដែលបានកត់ត្រាទុកក្នុងខែនេះ៖
- ភាពរសើប បានជន់លិច npm ជាមួយនឹងកំណែជាង 70 នៅទូទាំងជួរ 2.5.x ដែលជាយុទ្ធនាការគេចវេះប្រកបដោយចីរភាព ដែលបោះពុម្ពផ្សាយឡើងវិញជាបន្តបន្ទាប់ ដើម្បីនាំមុខការដកចេញ។
- A យុទ្ធនាការ Solana typosquat រលកពីរ (ថ្ងៃទី ៧-៨ ខែមិថុនា) បានបោះពុម្ពផ្សាយកញ្ចប់ចំនួន ១៥ ដែលក្លែងបន្លំ
@solana-labsឧបករណ៍ប្រព័ន្ធអេកូឡូស៊ី ដោយកំណត់គោលដៅអ្នកអភិវឌ្ឍន៍ Web3 និង DeFi ដោយផ្ទាល់។ - ហូហ្ស៊ីដាវ៉ាង៨០៦ មានចំនួនជាង 25 កំណែក្នុងមួយថ្ងៃ (ថ្ងៃទី 13 ខែមិថុនា) ដោយមានការចូលរួមពី ម៉ែត្រ -pipeline-d8k2 បានបោះពុម្ពឡើងវិញជា 21 កំណែរវាងថ្ងៃទី 15-18 ខែមិថុនា។
- ចំពោះ ការភាន់ច្រឡំ CryptoDAO យុទ្ធនាការ (ថ្ងៃទី 17 ខែមិថុនា) បានចេញផ្សាយកញ្ចប់ចំនួន 11 នៅកំណែ 99.99.99 ដែលកញ្ចប់នីមួយៗមាន payload sweeping ក្រោយការដំឡើងដូចគ្នាបេះបិទ។ CI/CD ថូខឹន លិខិតសម្គាល់លើពពក និងអាថ៌កំបាំងកាបូបលុយគ្រីបតូ។
- សប្តាហ៍នៃថ្ងៃទី 20-26 ខែមិថុនា បាននាំមកនូវការកំណត់គោលដៅឧបករណ៍ AI ដែលផ្តោតអារម្មណ៍បំផុតនៃខែនេះ៖ អ្នកជួយអូឡាម៉ា (២៣ កំណែ), ភ្នាក់ងារជំនួយ openai (២៣ កំណែ), ម៉ូណូក្លូដ, ai-sdk-helpersនិង @langgraphjs/ឧបករណ៍ជំនួយទាំងអស់ត្រូវបានបញ្ជាក់ក្នុងរយៈពេលតែមួយសប្តាហ៍ ដោយកំណត់គោលដៅដោយផ្ទាល់ទៅលើ Ollama, OpenAI agents SDK, LangGraph និងការរួមបញ្ចូល Claude API។
- ពីរបានបញ្ជាក់ ផ្នែកបន្ថែម VSCode ព្យាបាទ បានលេចឡើងក្នុងខែនេះ ដែលបង្ហាញថាអ្នកវាយប្រហារកំពុងពង្រីកខ្លួនហួសពីការចុះឈ្មោះកញ្ចប់ទៅក្នុងបរិយាកាសអ្នកអភិវឌ្ឍន៍ខ្លួនឯង។
គំរូកំណត់នៃខែមិថុនា៖ ការវាយប្រហារកំពុងផ្លាស់ប្តូរទៅជាផ្នែកបន្ថែម IDE ឧបករណ៍ភ្នាក់ងារ AI និងលំហូរការងារភ្នាក់ងារ ដែលកញ្ចប់ព្យាបាទដែលបានដំឡើងដោយឯករាជ្យមិនមានអ្នកពិនិត្យឡើងវិញពីមនុស្សរវាងការឆ្លង និងការប្រតិបត្តិនោះទេ។
ការអាប់ដេតប្រចាំខែនេះគឺជាផ្នែកមួយនៃគំនិតផ្តួចផ្តើមស្រាវជ្រាវអំពីមេរោគ និងខ្សែសង្វាក់ផ្គត់ផ្គង់ដែលកំពុងដំណើរការរបស់ Xygeni។ សម្រាប់បរិបទពេញលេញនៅទូទាំងកញ្ចប់ព្យាបាទនីមួយៗដែលបានបញ្ជាក់ក្នុងខែនេះ សូមស្វែងយល់ពី Malicious Code Digest ខែមិថុនា និងការស្រាវជ្រាវពាក់ព័ន្ធពីក្រុមសន្តិសុខ Xygeni។
សប្តាហ៍ទី 4: កញ្ចប់ជាង 201 ត្រូវបានរកឃើញ
| ប្រព័ន្ធអេកូ | កញ្ចប់សមាជិក | កាលបរិច្ឆេទ |
|---|---|---|
| ខែមិថុនា 20, 2026 | ||
| ម៉ោងងង | ម៉ាស៊ីនរ៉ោតទ័របែប Panrouter៖ ៦.៤.២ + កំណែចំនួន 30 នៅទូទាំងជួរ 5.x–6.x រហូតដល់ថ្ងៃទី 22 ខែមិថុនា — យុទ្ធនាការលេចធ្លោប្រចាំសប្តាហ៍ | មិថុនា 20, 2026 |
| ម៉ោងងង | ការណែនាំបន្ថែម៖ ១.០.១៧ + ៤ កំណែ — បន្តពីសប្តាហ៍មុន នៅតែដំណើរការ | មិថុនា 20, 2026 |
| ម៉ោងងង | ម៉ូណូក្លូដ៖ ១.០.៣ + 2 កំណែ — ការក្លែងបន្លំឧបករណ៍ API របស់ Claude | មិថុនា 20, 2026 |
| vscode | ការសរសេរកម្មវិធីគូភ្នាក់ងារអ័រប៊ីតសម្រាប់ smalltalk: 1.206.0 + កំណែទី 1 — ផ្នែកបន្ថែម VSCode ដែលមានគំនិតអាក្រក់ ដែលកំណត់គោលដៅការអភិវឌ្ឍភ្នាក់ងារ | មិថុនា 20, 2026 |
| ម៉ោងងង | simplisafe-gatsby:១.០.១ ការក្លែងបន្លំឈ្មោះវេទិកាផ្ទះឆ្លាតវៃ | មិថុនា 20, 2026 |
| ខែមិថុនា 21, 2026 | ||
| ម៉ោងងង | atlasora-shared:1.0.0 + កញ្ចប់ចំនួន ៦ — ការភាន់ច្រឡំនៃការពឹងផ្អែក monorepo ដែលសម្របសម្រួល៖ atlasora-api, -client, -sdk, -types, -utils, -config | មិថុនា 21, 2026 |
| ម៉ោងងង | apintergrationpost:៤.១.០ + កំណែចំនួន ៦ — ឧបករណ៍ធ្វើសមាហរណកម្មដែលកំណត់គោលដៅយុទ្ធនាការដោយចេតនាសម្រាប់កំហុសអក្ខរាវិរុទ្ធ | មិថុនា 21, 2026 |
| ម៉ោងងង | កម្មវិធីតាមដាន llm:1.0.1 ឧបករណ៍សង្កេតការណ៍ LLM ត្រូវបានកំណត់គោលដៅ | មិថុនា 21, 2026 |
| ភីភី | d0rk3r-telemetry:1.0.0 កញ្ចប់តេឡេម៉ែត្រដែលបិទបាំងនៅក្នុង PyPI | មិថុនា 21, 2026 |
| ខែមិថុនា 22, 2026 | ||
| ភីភី | tm-ai:2.91.75 + 7 កំណែ — យុទ្ធនាការជន់លិចកំណែ PyPI ជាប់លាប់ | មិថុនា 22, 2026 |
| ភីភី | សំណើ-cache-py:1.0.4 + 6 កំណែ — កំណែ PyPI លិចលង់ | មិថុនា 22, 2026 |
| ភីភី | កូវីណូស:០.១.០ + ៦ កំណែ — យុទ្ធនាការចុះឈ្មោះ PyPI ច្រើន | មិថុនា 22, 2026 |
| ខែមិថុនា 23, 2026 | ||
| ម៉ោងងង | ជំនួយការសញ្ញាសម្ងាត់ web3:1.1.1 + 2 កំណែ — ការកំណត់គោលដៅឧបករណ៍ប្រើប្រាស់សញ្ញាសម្ងាត់ Web3 | មិថុនា 23, 2026 |
| ម៉ោងងង | ម៉ូណូក្រូស៖ ១.០.៣ + កំណែទី 1 — ចង្កោមដាក់ឈ្មោះ mono-* រួមជាមួយ monoclaude និង monotacos | មិថុនា 23, 2026 |
| ខែមិថុនា 24, 2026 | ||
| ម៉ោងងង | ollama-helpers:១.២.១ + 19 កំណែ — យុទ្ធនាការឧបករណ៍ AI ដ៏ធំបំផុតប្រចាំខែ ដោយកំណត់គោលដៅពេលវេលាដំណើរការ AI ក្នុងស្រុករបស់ Ollama | មិថុនា 24, 2026 |
| ម៉ោងងង | ភ្នាក់ងារជំនួយ openai: ១.៣.១ + ២២ កំណែ — យុទ្ធនាការសម្របសម្រួលដែលកំណត់គោលដៅប្រព័ន្ធអេកូឡូស៊ី SDK ភ្នាក់ងារ OpenAI | មិថុនា 24, 2026 |
| ខែមិថុនា 25, 2026 | ||
| ម៉ោងងង | ai-sdk-helpers:១.៤.២ ឧបករណ៍ AI SDK ត្រូវបានផ្តោតជាគោលដៅរួមជាមួយនឹង @langgraphjs/toolkit:1.2.11 | មិថុនា 25, 2026 |
| ម៉ោងងង | កម្មវិធីបង្កប់ចុះឈ្មោះ៖ 99.99.99-poc3 + hs-locale-management — ការភាន់ច្រឡំនៃការពឹងផ្អែកលើលំហឈ្មោះផ្ទៃក្នុងរបស់ HubSpot បច្ច័យ poc បញ្ជាក់ពីយុទ្ធនាការស្រាវជ្រាវសកម្ម | មិថុនា 25, 2026 |
| ខែមិថុនា 26, 2026 | ||
| ម៉ោងងង | easy-string-kit: ១.០.៨ + កំណែចំនួន ៨ រួមទាំងវ៉ារ្យ៉ង់ easy-string-kit232 — ការចុះឈ្មោះជាបរិមាណក្រោមឈ្មោះឧបករណ៍ប្រើប្រាស់ទូទៅ | មិថុនា 26, 2026 |
| ម៉ោងងង | កញ្ចប់ព្យាបាទមិនមានសុវត្ថិភាព៖ ១.០.៩ + កំណែចំនួន ៥ — កញ្ចប់ដែលត្រូវបានដាក់ឈ្មោះយ៉ាងច្បាស់លាស់ថាជាមេរោគ បានបញ្ជាក់ payload ទំនងជាយុទ្ធនាការសាកល្បង ឬញុះញង់ | មិថុនា 26, 2026 |
| ម៉ោងងង | @vpms/design-system:1.1.2 + កំណែចំនួន 2 — ការក្លែងបន្លំឈ្មោះលំហប្រព័ន្ធរចនា | មិថុនា 26, 2026 |
សប្តាហ៍ទី 3: កញ្ចប់ជាង 200 ត្រូវបានរកឃើញ
| ប្រព័ន្ធអេកូ | កញ្ចប់សមាជិក | កាលបរិច្ឆេទ |
|---|---|---|
| ខែមិថុនា 13, 2026 | ||
| ម៉ោងងង | houzidawang806:1.0.0 + ២៥ កំណែនៅទូទាំង 1.0.x–1.2.x រួមទាំងបងប្អូន houzidawang807 និង houzidawang808 — យុទ្ធនាការលេចធ្លោប្រចាំសប្តាហ៍ | មិថុនា 13, 2026 |
| ម៉ោងងង | ការបង្ហាញអ្នកស្វាគមន៍ដ៏រួសរាយរាក់ទាក់៖ ១.០.១៤ + ៤ កំណែ — យុទ្ធនាការជាប់លាប់លេចឡើងម្តងទៀតក្នុងរយៈពេលច្រើនថ្ងៃ | មិថុនា 13, 2026 |
| ម៉ោងងង | tsc-ai:1.2.0 ចង្កោម tsc-*៖ tsc-ai, tsc-mesh, tsc-lotl — ការក្លែងបន្លំឈ្មោះលំហឧបករណ៍ CI | មិថុនា 13, 2026 |
| ភីភី | neuralbridge-sdk:4.5.4 + ៦ កំណែនៅទូទាំង ៤.៥.x–៥.១.x — យុទ្ធនាការ PyPI ច្រើនថ្ងៃប្រកបដោយនិរន្តរភាព | មិថុនា 13, 2026 |
| ខែមិថុនា 15, 2026 | ||
| ម៉ោងងង | តម្លៃសញ្ញាសម្ងាត់-cron:999.0.0 + កញ្ចប់ចំនួន ៦ — ចង្កោមភាពច្របូកច្របល់នៃការពឹងផ្អែកលើហេដ្ឋារចនាសម្ព័ន្ធ DeFi ដែលកំណត់គោលដៅឧបករណ៍ cron និង vault ខាងក្នុង | មិថុនា 15, 2026 |
| ខែមិថុនា 16, 2026 | ||
| ម៉ោងងង | bodega-sdk:9.9.9 + កញ្ចប់ចំនួន ៨ — ការផ្តល់ប្រាក់កម្ចី DeFi និងចង្កោមប្រព័ន្ធអេកូឡូស៊ី Cardano៖ ការផ្តល់ប្រាក់កម្ចីលំហូរ (flow-lending), ការផ្តល់ប្រាក់កម្ចី surf-lending, janus-*, flowcardano, flowdefi | មិថុនា 16, 2026 |
| ម៉ោងងង | រង្វាស់ព្រឹត្តិការណ៍-q3x7:1.0.0 + កំណែចំនួន ៨ — កញ្ចប់ hex-suffix ទូទៅដែលចុះឈ្មោះឈ្មោះដែលមានប្រធានបទត្រួតពិនិត្យច្រើន | មិថុនា 16, 2026 |
| ម៉ោងងង | nic-datagov:១.០.០ + កញ្ចប់ចំនួន 3 — ការក្លែងបន្លំឈ្មោះវេទិកាទិន្នន័យរបស់រដ្ឋាភិបាល៖ ogd-analytics, ogd-platform, dms-backend | មិថុនា 16, 2026 |
| ខែមិថុនា 17, 2026 | ||
| ម៉ោងងង | កិច្ចសន្យា cryptodao:99.99.99 + កញ្ចប់ចំនួន 10 — ការភាន់ច្រឡំនៃការពឹងផ្អែក CryptoDAO៖ core, sdk, bot, config, utils, deploy, signer, backend, types | មិថុនា 17, 2026 |
| ភីភី | teambot-ai:1.48.0 ឧបករណ៍ភ្នាក់ងារ AI ដែលត្រូវបានកំណត់គោលដៅនៅក្នុង PyPI | មិថុនា 17, 2026 |
| ខែមិថុនា 18, 2026 | ||
| ម៉ោងងង | ម៉ែត្រ -pipeline-d8k2:1.0.0 + កំណែចំនួន ២០ នៅទូទាំងខែមិថុនា ថ្ងៃទី ១៨ — យុទ្ធនាការគេចវេសរយៈពេលមួយថ្ងៃប្រកបដោយនិរន្តរភាព ដោយបោះពុម្ពផ្សាយឡើងវិញជាបន្តបន្ទាប់ដើម្បីឲ្យលើសពីបញ្ជីរារាំង | មិថុនា 18, 2026 |
| ម៉ោងងង | ស្កេនតែប៉ុណ្ណោះ៖ ១.០.០ + កំណែចំនួន ៦ — យុទ្ធនាការធ្វើឲ្យកំណែលិចលង់ | មិថុនា 18, 2026 |
| ម៉ោងងង | ពណ៌-utils-dee0:1.0.0 + កញ្ចប់ hex-suffix ទូទៅចំនួន 5៖ data-utils, string-tools, type-check, fmt-helpers, metrics-probe — ការចុះឈ្មោះជាបាច់ដែលបានសរសេរស្គ្រីប | មិថុនា 18, 2026 |
| ម៉ោងងង | @azure-lab-services/ml-ts:99.0.0 ការក្លែងបន្លំឈ្មោះលំហ Azure ML | មិថុនា 18, 2026 |
| ខែមិថុនា 19, 2026 | ||
| ម៉ោងងង | ការណែនាំបន្ថែម៖ ១.០.១៧ + trimprompt-hub — ឧបករណ៍វិស្វកម្មរហ័សដែលផ្តោតលើគោលដៅ | មិថុនា 19, 2026 |
| ម៉ោងងង | ក្លូដ-ពែង៖ ០.៨.៦ ការក្លែងបន្លំឧបករណ៍ API របស់ Claude | មិថុនា 19, 2026 |
| ភីភី | aiaddin-agent:0.1.0 ឧបករណ៍ភ្នាក់ងារ AI ដែលត្រូវបានកំណត់គោលដៅនៅក្នុង PyPI | មិថុនា 19, 2026 |
| ម៉ោងងង | ឧបករណ៍ប្រើប្រាស់អាសយដ្ឋានគ្រីបតូ web3:0.1.0 ការកំណត់គោលដៅឧបករណ៍ប្រើប្រាស់ Web3 | មិថុនា 19, 2026 |
សប្តាហ៍ទី 2: កញ្ចប់ជាង 135 ត្រូវបានរកឃើញ
| ប្រព័ន្ធអេកូ | កញ្ចប់សមាជិក | កាលបរិច្ឆេទ |
|---|---|---|
| ខែមិថុនា 7, 2026 | ||
| ម៉ោងងង | @solana-labs/web3.js:1.0.0 + វ៉ារ្យ៉ង់ចំនួន ៥ — យុទ្ធនាការ typosquat ប្រព័ន្ធអេកូឡូស៊ី Solana រលកទីមួយ | មិថុនា 7, 2026 |
| ម៉ោងងង | @jisan901/teamfocus:1.0.0 + ២ កំណែ | មិថុនា 7, 2026 |
| ម៉ោងងង | @sflyinc-knapsack/shutterfly-react:999.0.0 ការភាន់ច្រឡំនៃការពឹងផ្អែក កំណែបំប៉ោង | មិថុនា 7, 2026 |
| ខែមិថុនា 8, 2026 | ||
| ម៉ោងងង | @solana-labs/web3.js:1.98.102 + វ៉ារ្យ៉ង់ចំនួន ៩ — យុទ្ធនាការ typosquat ប្រព័ន្ធអេកូឡូស៊ី Solana រលកទីពីរ | មិថុនា 8, 2026 |
| ភីភី | ភ្នាក់ងារ helixagentai:0.1.3 ឧបករណ៍ភ្នាក់ងារ AI ដែលត្រូវបានកំណត់គោលដៅនៅក្នុង PyPI | មិថុនា 8, 2026 |
| ខែមិថុនា 9, 2026 | ||
| ម៉ោងងង | @nstrlabs/sdk:99.0.0 + 7 កញ្ចប់ — ការភាន់ច្រឡំនៃការពឹងផ្អែកប្រឆាំងនឹងលំហឈ្មោះ monorepo ខាងក្នុង | មិថុនា 9, 2026 |
| ម៉ោងងង | @klapp-login-platform/native-sdk:99.0.0 + កញ្ចប់ចំនួន ៩ — ការក្លែងបន្លំវេទិកាផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៅទូទាំងលំហឈ្មោះ klapp ច្រើន | មិថុនា 9, 2026 |
| ម៉ោងងង | blockchain-helper-0:1.0.0 + កញ្ចប់ចំនួន ៧ — ចង្កោមឧបករណ៍ប្រើប្រាស់គ្រីបតូ/DeFi ដែលកំណត់គោលដៅអ្នកអភិវឌ្ឍន៍ Web3 | មិថុនា 9, 2026 |
| ម៉ោងងង | @card-pci-data/store:99.0.0 គោលដៅនៃលំហឈ្មោះទិន្នន័យកាតទូទាត់ | មិថុនា 9, 2026 |
| ខែមិថុនា 10, 2026 | ||
| ម៉ោងងង | ប្រព័ន្ធរចនាផ្កាយព្រឹក៖ ៩៩.០.២ + កំណែចំនួន 2 — ការក្លែងបន្លំប្រព័ន្ធរចនាហិរញ្ញវត្ថុ | មិថុនា 10, 2026 |
| ខែមិថុនា 11, 2026 | ||
| ម៉ោងងង | pocteszep:១.១.១ + កំណែចំនួន ៥ ត្រូវបានបោះពុម្ពផ្សាយនៅថ្ងៃតែមួយ | មិថុនា 11, 2026 |
| ម៉ោងងង | @coze-common/តំបន់ជជែក៖៩៩.១.១ ការក្លែងបន្លំឈ្មោះវេទិកាជជែក AI | មិថុនា 11, 2026 |
| ភីភី | តេឡេក្រាម៖ ១.០.១ + កំណែទី 1 — ការក្លែងបន្លំវេទិកាផ្ញើសារនៅក្នុង PyPI | មិថុនា 11, 2026 |
| ខែមិថុនា 12, 2026 | ||
| ម៉ោងងង | ecto-corsair-whisper-6f3b9:1.0.18 + វ៉ារ្យ៉ង់ ecto-* ចំនួន ៧ — ចង្កោមឈ្មោះដែលមិនច្បាស់លាស់ | មិថុនា 12, 2026 |
| ម៉ោងងង | internallib_v984:1.0.3 + ចង្កោម internallib_v557 — កំណែចំនួន 13 នៃកម្មវិធីក្លែងបន្លំបណ្ណាល័យខាងក្នុង | មិថុនា 12, 2026 |
| ម៉ោងងង | voyager-web:999.0.0 ការភាន់ច្រឡំនៃការពឹងផ្អែក កំណែបំប៉ោង | មិថុនា 12, 2026 |
| ភីភី | ស៊ីឌីជេស៖០.៣២.០ | មិថុនា 12, 2026 |
សប្តាហ៍ទី 1: កញ្ចប់ជាង 118 ត្រូវបានរកឃើញ
| ប្រព័ន្ធអេកូ | កញ្ចប់សមាជិក | កាលបរិច្ឆេទ |
|---|---|---|
| ថ្ងៃទី១៤ ខែឧសភា ឆ្នាំ២០២៥ | ||
| ម៉ោងងង | @cloudplatform-single-spa/administration:99.99.100 ការភាន់ច្រឡំនៃការពឹងផ្អែក កំណែបំប៉ោង | ថ្ងៃទី១៤ ខែឧសភា ឆ្នាំ២០២៥ |
| vscode | xampp-manager: ៥.១.៣ ផ្នែកបន្ថែម VSCode — ការក្លែងបន្លំឧបករណ៍អ្នកអភិវឌ្ឍន៍ | ថ្ងៃទី១៤ ខែឧសភា ឆ្នាំ២០២៥ |
| ខែមិថុនា 1, 2026 | ||
| ម៉ោងងង | @tse-digital/core:99.0.0 ការភាន់ច្រឡំនៃការពឹងផ្អែក — @telenor-se និង @ownit ក៏បានវាយប្រហារផងដែរ | មិថុនា 1, 2026 |
| ម៉ោងងង | cms-storehub:១.៣.៦ + កំណែចំនួន 2, ចង្កោមលំហឈ្មោះ CMS | មិថុនា 1, 2026 |
| ម៉ោងងង | @antoncallahan/aws-user-helper:6767.67.69 + កំណែចំនួន ៦ លេខកំណែដែលបានបំប៉ោងដែលផ្តោតលើព័ត៌មានសម្គាល់ AWS | មិថុនា 1, 2026 |
| ម៉ោងងង | ឯកសារអ្នកជំងឺ៖ ៧៥.០.០ គោលដៅលំហឈ្មោះថែទាំសុខភាព | មិថុនា 1, 2026 |
| ម៉ោងងង | @emcd-vue/auth:6.4.9 ការក្លែងបន្លំឈ្មោះលំហប្តូរប្រាក់គ្រីបតូ | មិថុនា 1, 2026 |
| ភីភី | simtooreal-cli:0.3.0 | មិថុនា 1, 2026 |
| ខែមិថុនា 2, 2026 | ||
| ម៉ោងងង | ភាពរសើប៖ ២.៥.៦៩ + ៧០ កំណែនៅទូទាំងជួរ 2.5.x ថ្ងៃទី ២-៥ ខែមិថុនា — យុទ្ធនាការលេចធ្លោនៃសម័យកាលនោះ | មិថុនា 2, 2026 |
| ម៉ោងងង | @langgraphjs/toolkit:1.2.10 ឧបករណ៍ LangGraph ត្រូវបានកំណត់គោលដៅ | មិថុនា 2, 2026 |
| ខែមិថុនា 4, 2026 | ||
| ម៉ោងងង | @sentry-browser-sdk/profiling-node:1.0.1 + កំណែចំនួន 2, ការក្លែងបន្លំឈ្មោះ Sentry | មិថុនា 4, 2026 |
| ម៉ោងងង | internallib_v346:1.0.3 + កំណែចំនួន ២, អ្នកក្លែងបន្លំបណ្ណាល័យខាងក្នុង | មិថុនា 4, 2026 |
| ម៉ោងងង | ai-sdk-helpers:១.៤.២ + កំណែចំនួន ៧ ដែលផ្តោតលើឧបករណ៍ AI SDK | មិថុនា 4, 2026 |
បញ្ឈប់កូដព្យាបាទមុនពេលវាទៅដល់អ្នក Pipeline
ការគំរាមកំហែងខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីបានផ្លាស់ប្តូរហួសពីទ្រឹស្តី។ ការវាយប្រហារដោយការភាន់ច្រឡំពីការពឹងផ្អែក កម្មវិធីលួចព័ត៌មានសម្ងាត់ មេរោគដែលផ្តោតលើ AI និងឧបករណ៍អភិវឌ្ឍន៍ដែលបំពុលកំពុងវាយប្រហារក្រុមពិតប្រាកដនៅក្នុងវិស័យជាក់ស្តែង។ SDLCស រៀងរាល់សប្តាហ៍។
ស៊ីហ្គេនី ការរកឃើញមេរោគ និង វេទិកាសុវត្ថិភាពខ្សែសង្វាក់ផ្គត់ផ្គង់ ផ្តល់ឱ្យអង្គការនូវភាពមើលឃើញដើម្បីចាប់យកការពឹងផ្អែកដែលមានគំនិតអាក្រក់មុនពេលពួកគេប្រតិបត្តិលើម៉ាស៊ីនអ្នកអភិវឌ្ឍន៍ ចូលទៅក្នុងប្រព័ន្ធសាងសង់ ឬឈានដល់ផលិតកម្ម។ ការគ្របដណ្តប់គ្របដណ្តប់ npm, PyPI, VSCode និងលើសពីនេះ ការត្រួតពិនិត្យសម្រាប់គំរូបោះពុម្ពផ្សាយគួរឱ្យសង្ស័យ ការរំលោភបំពានលើលំហឈ្មោះ typosquatting និងបច្ចេកទេសវាយប្រហារ AI-native នៅពេលដែលពួកវាលេចឡើង។
រាល់ការរកឃើញនីមួយៗត្រូវបានផ្តល់អាទិភាពដោយស្វ័យប្រវត្តិតាមរយៈការកេងប្រវ័ញ្ច លទ្ធភាពទៅដល់ និងផលប៉ះពាល់អាជីវកម្ម ដូច្នេះក្រុមរបស់អ្នកផ្តោតលើអ្វីដែលពិតជាត្រូវការជួសជុល មិនមែនសំឡេងរំខាននោះទេ។
មិនថាវាជាកញ្ចប់ប្រភពបើកចំហដែលមានគំនិតអាក្រក់ ឧបករណ៍អភិវឌ្ឍន៍ដែលរងការសម្របសម្រួល ឬហានិភ័យកូដដែលបង្កើតដោយ AI នោះទេ Xygeni រក្សាក្រុមសន្តិសុខ និងវិស្វកម្មឱ្យនាំមុខមួយជំហានទៀតនៃទេសភាពគំរាមកំហែងខ្សែសង្វាក់ផ្គត់ផ្គង់។
ស្វែងយល់ពីកញ្ចប់ និងយុទ្ធនាការព្យាបាទនីមួយៗដែលត្រូវបានផ្ទៀងផ្ទាត់ដោយក្រុមសន្តិសុខ Xygeni នៅក្នុង សេចក្តីសង្ខេបកូដព្យាបាទ.
រក្សាសុវត្ថិភាព។ រក្សាល្បឿនលឿន។ រក្សាការគ្រប់គ្រងជាមួយ Xygeni។




