TL; កុង
ភ្នាក់ងារ AI ឥឡូវនេះដំណើរការហើយ npm install ដោយគ្មានមនុស្សនៅក្នុងរង្វង់។ អស់រយៈពេលដប់ប្រាំឆ្នាំមកហើយ សុវត្ថិភាពកញ្ចប់ npm សន្មតថាអ្នកអភិវឌ្ឍន៍បានផ្អាក អានឈ្មោះកញ្ចប់ ហើយសម្រេចចិត្ត។ ជំនួយការសរសេរកូដភ្នាក់ងារបង្រួមវាទៅជាជំហានស្វយ័តតែមួយ ដោយដកចេញនូវចំណុចត្រួតពិនិត្យតែមួយគត់ដែលកម្មវិធីសុវត្ថិភាពភាគច្រើនពឹងផ្អែក។
ផ្ទៃវាយប្រហារបានរំកិលទៅមុខការពារ។ ការស្រាវជ្រាវលើ LLM ចំនួនដប់ប្រាំមួយបានរកឃើញថា កញ្ចប់ដែលបានណែនាំស្ទើរតែមួយក្នុងចំណោមប្រាំគឺមិនមានទេ — ឈ្មោះ hallucinated តែមួយគត់ជាង 200,000 ដែលភាគច្រើនកើតឡើងម្តងទៀតនៅទូទាំងប្រអប់បញ្ចូលម្តងហើយម្តងទៀត ហើយដូច្នេះអាច farmបាន។ ក្នុងពេលជាមួយគ្នានេះ ភាពងាយរងគ្រោះនៃស្ពាន MCP ដ៏សំខាន់មួយ (ការទាញយកជាង 437,000) បានអនុញ្ញាតឱ្យ RCE ពេញលេញនៅពេលដែលភ្នាក់ងារភ្ជាប់ទៅម៉ាស៊ីនមេដែលមិនគួរឱ្យទុកចិត្ត។ ភ្នាក់ងារសម្រេចចិត្ត និងប្រតិបត្តិក្នុងជំហានតែមួយ។ មិនមានការផ្អាកទេ។
ការរកឃើញ និងការអនុវត្តត្រូវតែធ្វើឡើងដោយស្វ័យប្រវត្តិ រាល់ពេល ដោយមិនគិតពីអ្នកណាជាអ្នកផ្តួចផ្តើមការដំឡើងនោះទេ។ MEW កំពុងមើលបញ្ជីឈ្មោះ — ស្កេន npm, PyPI និង Maven ជាបន្តបន្ទាប់ ដោយដាក់ទង់សម្គាល់កញ្ចប់ព្យាបាទតាមរយៈការវិភាគឥរិយាបថមុនពេលមានហត្ថលេខាសាធារណៈ។ Shield កំពុងមើលការដំឡើង — ស្ទាក់ចាប់ចរាចរណ៍កម្មវិធីគ្រប់គ្រងកញ្ចប់នៅកម្រិតប្រព័ន្ធប្រតិបត្តិការ និងអនុវត្តគោលការណ៍របស់អង្គការរបស់អ្នក មុនពេលអ្វីមួយទៅដល់ថាស គិតជាមិល្លីវិនាទីតែមួយខ្ទង់ មិនថាសំណើនោះមកពីស្ថានីយ ឬភ្នាក់ងារស្វយ័តនោះទេ។
សុវត្ថិភាពកញ្ចប់ npm គឺជាផ្នែកមួយនៃការផ្លាស់ប្ដូរដ៏ធំមួយ៖ ភ្នាក់ងារដូចគ្នាដែលដំណើរការការដំឡើងគឺជាទ្រព្យសកម្ម AI ដែលអង្គការភាគច្រើនមិនទាន់បានចុះបញ្ជីនៅឡើយទេ។ សុវត្ថិភាព AI របស់ Xygeni បិទរង្វិលជុំនោះ — ស្វែងរក វាយតម្លៃ ជួសជុល។ MEW ត្រូវបានរួមបញ្ចូលនៅក្នុងកម្រិតអ្នកអភិវឌ្ឍន៍ឥតគិតថ្លៃ។
អស់រយៈពេលដប់ប្រាំឆ្នាំមកហើយ សុវត្ថិភាពកញ្ចប់ npm បានសន្មតថាមានរឿងមួយ៖ មនុស្សម្នាក់អង្គុយនៅចន្លោះ decisអ៊ីយ៉ុងដើម្បីបន្ថែមភាពអាស្រ័យ និងពេលដែលវាចុះចតលើថាស។ មាននរណាម្នាក់វាយឈ្មោះកញ្ចប់; មាននរណាម្នាក់ចុច enter។ ការសន្មត់នោះកំពុងបាត់ទៅវិញដោយស្ងាត់ៗ នៅពេលដែល npm បានក្លាយជាប្រព័ន្ធអេកូឡូស៊ីកញ្ចប់ដែលមានគោលដៅច្រើនបំផុតនៅក្នុងប្រវត្តិសាស្ត្រខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី៖ ឧប្បត្តិហេតុខ្សែសង្វាក់ផ្គត់ផ្គង់សំខាន់ៗចំនួនបីក្នុងរយៈពេលប្រាំបីខែ ដង្កូវដែលរីករាលដាលដោយខ្លួនឯងដែលបានប្រែក្លាយអ្នកអភិវឌ្ឍន៍ទៅជាយន្តការចែកចាយ និងកញ្ចប់មួយត្រូវបានលួចចូល 100 លានដងក្នុងមួយសប្តាហ៍ជាមួយនឹងមេរោគរដ្ឋជាតិ។
ប្រវត្តិដ៏សម្បូរបែបនៃគោលដៅរបស់ npm មុនពេលដែល AI ចូលមកក្នុងរូបភាព
npm គឺជាចំណុចដែលអ្នកវាយប្រហារប្រព័ន្ធអេកូឡូស៊ីបានងាកមករករួចហើយ ហើយរយៈពេលដប់ពីរខែចុងក្រោយនេះបង្ហាញពីមូលហេតុ។ ខែកញ្ញា ឆ្នាំ២០២៥ សៃ-ហ៊ូលូដ បានក្លាយជាដង្កូវដែលរីករាលដាលដោយខ្លួនឯងដំបូងគេដែលរីករាលដាលតាមរយៈ npm ដោយប្រែក្លាយអ្នកអភិវឌ្ឍន៍ខ្លួនឯងទៅជាយន្តការចែកចាយ។ នៅក្នុង ខែមីនា ឆ្នាំ២០២៦ អាកស៊ីអូស កញ្ចប់មួយត្រូវបានទាញយកជាង 100 លានដងក្នុងមួយសប្តាហ៍ ត្រូវបានលួចចូលដោយមេរោគរដ្ឋជាតិដែលលាក់នៅខាងក្នុងវា។ មួយខែក្រោយមក ស្ទើរតែដូចគ្នាបេះបិទមួយ លំនាំដង្កូវបានវាយប្រហារប្រព័ន្ធអេកូឡូស៊ី npm ម្តងទៀតតាមរយៈកញ្ចប់ SAP, សៀវភៅណែនាំដដែលៗ ដែលត្រូវបានធ្វើម្តងទៀតក្នុងទ្រង់ទ្រាយធំ។ ឧប្បត្តិហេតុធំៗចំនួនបីក្នុងរយៈពេលប្រាំបីខែ ទាំងអស់ស្ថិតនៅក្នុងបញ្ជីឈ្មោះតែមួយ។ នោះជាមូលដ្ឋានគ្រឹះ។ ភ្នាក់ងារ AI ផ្លាស់ប្តូរអ្វីដែលនឹងកើតឡើងបន្ទាប់។
វាក៏ជាអ្វីដែលយើងនឹងពិភាក្សានៅលើដីផងដែរ ទិវា OWASP របស់អាល្លឺម៉ង់ ឆ្នាំ២០២៦ថ្ងៃទី ២៣-២៤ ខែកញ្ញា នៅ Karlsruhe។ ព័ត៌មានបន្ថែមអំពីរឿងនោះនៅចុងបញ្ចប់!
អ្វីដែលផ្លាស់ប្តូរនៅពេលដែលការដំឡើងមិនត្រូវបានវាយបញ្ចូលដោយមនុស្ស
ជំនួយការសរសេរកូដភ្នាក់ងារលែងគ្រាន់តែណែនាំកូដទៀតហើយ។ ពួកគេកាន់តែច្រើនឡើងៗសម្រេចចិត្តថាត្រូវការការពឹងផ្អែក ជ្រើសរើសកញ្ចប់មួយ ហើយដំណើរការការដំឡើង នៅពាក់កណ្តាលកិច្ចការ ដោយមិនចាំបាច់អានឈ្មោះកញ្ចប់ជាមុនសិន។ មានរឿងពីរយ៉ាងអំពីរបៀបដែលពួកគេធ្វើវាគួរតែធ្វើឱ្យក្រុមណាមួយដែលពឹងផ្អែកលើការអនុវត្តសុវត្ថិភាពកញ្ចប់ npm ដែលបង្កើតឡើងសម្រាប់ពិភពលោកដែលមនុស្សនៅក្នុងរង្វិលជុំព្រួយបារម្ភ។
- ភ្នាក់ងារយល់ច្រឡំ ឈ្មោះកញ្ចប់ ហើយអ្នកវាយប្រហារដឹងវា។ ការស្រាវជ្រាវសិក្សាទ្រង់ទ្រាយធំបានបង្កើតគំរូកូដជាងពីរលាននៅទូទាំង LLM ចំនួនដប់ប្រាំមួយ ហើយបានរកឃើញថាកញ្ចប់ដែលបានណែនាំស្ទើរតែមួយក្នុងចំណោមប្រាំគឺមិនមានទាល់តែសោះ ពោលគឺមានឈ្មោះ hallucinated តែមួយគត់ជាង 200,000។ អ្វីដែលអាក្រក់ជាងនេះទៅទៀត អ្នកស្រាវជ្រាវបានរកឃើញឈ្មោះ hallucinated ដូចគ្នាដែលកើតឡើងដដែលៗនៅទូទាំងការសួរដដែលៗ ដែលមានន័យថាពួកវាអាច farm បាន៖ អ្នកវាយប្រហារអាចចុះឈ្មោះឈ្មោះដែលគំរូ AI ទំនងជាណែនាំតាមស្ថិតិមុនពេលអ្នកដទៃធ្វើ ហើយរង់ចាំ។
- ការដំឡើងខ្លួនវាបានក្លាយជា វ៉ិចទ័រវាយប្រហារ។ ចំណុចខ្សោយដ៏សំខាន់មួយនៅក្នុងស្ពាន MCP ដែលប្រើប្រាស់យ៉ាងទូលំទូលាយ ដែលត្រូវបានទាញយកច្រើនជាង ៤៣៧,០០០ ដង អនុញ្ញាតឱ្យមានការប្រតិបត្តិកូដពីចម្ងាយពេញលេញ នៅពេលដែលអតិថិជនភ្ជាប់ទៅម៉ាស៊ីនមេ MCP ដែលមិនគួរឱ្យទុកចិត្ត ដែលជាប្រភេទនៃការតភ្ជាប់ដែលភ្នាក់ងារស្វយ័តអាចធ្វើដោយខ្លួនឯង។ ចំណុចត្រួតពិនិត្យសុវត្ថិភាពកញ្ចប់ npm បែបប្រពៃណី ដែលមនុស្សម្នាក់ផ្អាកដើម្បីមើលអ្វីដែលពួកគេហៀបនឹងដំណើរការ មិនមាននៅក្នុងលំហូរការងារនោះទេ។ ភ្នាក់ងារសម្រេចចិត្ត និងប្រតិបត្តិក្នុងជំហានដូចគ្នា។
ស្រទាប់សុវត្ថិភាពកញ្ចប់ npm ពីរស្រទាប់ដែលមិនអាស្រ័យលើការកត់សម្គាល់របស់មនុស្ស
នេះជាកន្លែងដែលសុវត្ថិភាពកញ្ចប់ npm ត្រូវផ្លាស់ប្តូរពី "អ្នកអភិវឌ្ឍន៍អានដោយប្រុងប្រយ័ត្ន" ទៅ "វេទិកាសម្រេចចិត្តដោយស្វ័យប្រវត្តិរាល់ពេល"។ Xygeni AI Security គ្របដណ្តប់លើរឿងនេះជាមួយនឹងស្រទាប់ពីរផ្សេងគ្នា។
- MEW (ការព្រមានជាមុនអំពីមេរោគ) តាមដានបញ្ជីឈ្មោះខ្លួនឯង។ វាស្កេនកញ្ចប់ដែលទើបបោះពុម្ពផ្សាយថ្មីៗជាបន្តបន្ទាប់នៅទូទាំង npm, PyPI និង Maven ហើយដាក់ទង់សញ្ញាព្យាបាទតាមរយៈការវិភាគឥរិយាបថ មិនមែនការផ្គូផ្គងហត្ថលេខាទេ ដែលមានន័យថាវាចាប់មេរោគមុនពេលមានហត្ថលេខាសាធារណៈសម្រាប់វា។ កញ្ចប់ដែលបានដាក់ទង់ត្រូវបានស្រាវជ្រាវ បញ្ជាក់ និងរាយការណ៍ត្រឡប់ទៅបញ្ជីឈ្មោះសាធារណៈវិញ ដើម្បីជួយបញ្ឈប់ការចែកចាយបន្ថែមទៀត។ នេះអនុវត្តដូចគ្នាចំពោះកញ្ចប់ដែលអ្នកអភិវឌ្ឍន៍បន្ថែមដោយដៃ និងកញ្ចប់មួយដែលភ្នាក់ងារជ្រើសរើសដោយខ្លួនឯង ដោយសារ MEW មិនខ្វល់ថាអ្នកណាជាអ្នកផ្តួចផ្តើមការដំឡើងទេ វាខ្វល់ថាកញ្ចប់ធ្វើអ្វី។ វាក៏ជាផ្នែកមួយនៃកម្រិតអ្នកអភិវឌ្ឍន៍ឥតគិតថ្លៃរបស់ Xygeni ផងដែរ។
- Shield អនុវត្តគោលការណ៍នៅពេលដែលការដំឡើងកើតឡើង។ វាស្ទាក់ចាប់ចរាចរណ៍ npm, PyPI និង Maven នៅកម្រិតប្រព័ន្ធប្រតិបត្តិការ ដោយតម្លាភាព ដោយមិនចាំបាច់កំណត់រចនាសម្ព័ន្ធឡើងវិញនៃកម្មវិធីគ្រប់គ្រងកញ្ចប់នោះទេ។ ការដំឡើងនីមួយៗត្រូវបានត្រួតពិនិត្យប្រឆាំងនឹងគោលការណ៍របស់អង្គការរបស់អ្នក មុនពេលកញ្ចប់ទៅដល់ថាស និងមុនពេលស្គ្រីបដំឡើងណាមួយត្រូវបានប្រតិបត្តិ។ ហើយដោយសារតែ... Shield គុណលក្ខណៈនីមួយៗcisដោយមិនគិតពីដំណើរការពិតប្រាកដ PID ឯកសារដែលអាចប្រតិបត្តិបាន និងបន្ទាត់ពាក្យបញ្ជាដែលបានស្នើសុំវា វាមិនមានបញ្ហាទេថាតើសំណើនោះមកពីស្ថានីយរបស់អ្នកអភិវឌ្ឍន៍ ឬភ្នាក់ងារដែលដំណើរការដោយស្វ័យភាពនៅផ្ទៃខាងក្រោយ គោលការណ៍នេះត្រូវបានអនុវត្តតាមរបៀបដូចគ្នា រាល់ពេល។cisអ៊ីយ៉ុងត្រូវបានដោះស្រាយជាមិល្លីវិនាទីខ្ទង់តែមួយពីឃ្លាំងសម្ងាត់ ដូច្នេះវាមិនធ្វើឱ្យនរណាម្នាក់ថយល្បឿនឡើយ ទាំងមនុស្ស ឬភ្នាក់ងារ។
រួមគ្នា នោះគឺជាការរកឃើញកម្រិតចុះបញ្ជី និងការអនុវត្តពេលវេលាដំឡើង ដោយគ្របដណ្តប់លើពេលវេលាពីរដែលហានិភ័យកញ្ចប់ npm ពិតជាកើតឡើង។
នេះជាការសន្ទនាអំពីសន្តិសុខបញ្ញាសិប្បនិម្មិត (AI) មិនមែនជាការពិភាក្សាបន្ថែមទៀតទេ
សុវត្ថិភាពកញ្ចប់ npm គឺជាផ្នែកមួយដែលអាចមើលឃើញនៃការផ្លាស់ប្តូរធំជាង៖ បញ្ញាសិប្បនិម្មិត (AI) ឥឡូវនេះគឺជាផ្នែកមួយនៃផ្ទៃវាយប្រហារមិនមែនគ្រាន់តែជាឧបករណ៍ដែលអ្នកអភិវឌ្ឍន៍ប្រើនោះទេ។ ម៉ូដែល ភ្នាក់ងារ និងម៉ាស៊ីនមេ MCP ដូចគ្នាដែលសម្រេចចិត្តដំណើរការការដំឡើង npm គឺជាទ្រព្យសកម្ម AI ដែលអង្គការរបស់អ្នកដំណើរការ ហើយក្នុងករណីភាគច្រើន មិនមានស្តុកទុកពេញលេញទេ។ Xygeni សុវត្ថិភាព AI រកឃើញទ្រព្យសកម្មទាំងនោះ ដាក់ចំណាត់ថ្នាក់ហានិភ័យរបស់ពួកគេទល់នឹង OWASP Top 10 សម្រាប់កម្មវិធី LLM និងតាមរយៈ អភិវឌ្ឍន៍បញ្ញាសិប្បនិម្មិតជួសជុលកូដដែលងាយរងគ្រោះ ដែលបង្កើតដោយ AI ឬសរសេរដោយមនុស្ស នៅខាងក្នុង IDE មុនពេលវាដឹកជញ្ជូន។ យើងបានសរសេរបន្ថែមអំពីការកំណត់រចនាសម្ព័ន្ធ discover-detect-fix និងមូលហេតុដែលការរកឃើញតែមួយមិនគ្រប់គ្រាន់ នៅក្នុងការបង្ហោះរួមគ្នានៅលើ ការគ្រប់គ្រងឥរិយាបថសុវត្ថិភាព AI.
Xygeni នៅទិវា OWASP របស់អាល្លឺម៉ង់ ឆ្នាំ២០២៦
យើងកំពុងនាំយកការសន្ទនាពិតប្រាកដនេះទៅកាន់ Karlsruhe។ Xygeni គឺជាអ្នកឧបត្ថម្ភនៅ ទិវា OWASP របស់អាល្លឺម៉ង់ ឆ្នាំ២០២៦, កំពុងរត់ កញ្ញា 23-24 នៅ IHK Haus der Wirtschaft រួមជាមួយអ្នកជំនាញសន្តិសុខកម្មវិធីប្រហែល 200 នាក់មកពីទូទាំងប្រទេសអាល្លឺម៉ង់ និងតំបន់។
យើងនឹងនិយាយអំពីសុវត្ថិភាពកញ្ចប់ npm នៅក្នុងពិភពភ្នាក់ងារ៖ អ្វីដែល MEW និង Shield តាមពិតទៅ ចាប់បានអ្វីដែល MCP បច្ចុប្បន្ន និង ទិន្នន័យគំរាមកំហែង slopsquatting មើលទៅដូចជានិងរបៀបដែល AI បង្កើត code security សមនឹងកម្មវិធីដែលកំពុងដំណើរការរួចហើយ SAST, SCAនិងការស្កេនអាថ៌កំបាំងជាជាងការអង្គុយដាច់ពីវា។
នៅសប្តាហ៍ដដែលនេះ យើងក៏នៅ OWASP AppSec Days Portugal 2026 នៅទីក្រុង Portoជាកន្លែងដែលយើងជាអ្នកឧបត្ថម្ភកម្រិតមាស កំពុងពិភាក្សាអំពីការគ្រប់គ្រងឥរិយាបថសុវត្ថិភាព AI ឲ្យកាន់តែទូលំទូលាយ។ មិនថាព្រឹត្តិការណ៍ណាដែលសមនឹងប្រតិទិនរបស់អ្នកទេ យើងរីករាយនឹងពិភាក្សា!
MEW (ការព្រមានជាមុនអំពីមេរោគ Xygeni) អាចប្រើបាននៅក្នុងកម្រិតអ្នកអភិវឌ្ឍន៍ឥតគិតថ្លៃ មិនត្រូវការកាតឥណទានទេ។ វាគ្របដណ្តប់ npm, PyPI និង Maven សម្គាល់កញ្ចប់ព្យាបាទតាមរយៈការវិភាគឥរិយាបថមុនពេលមានហត្ថលេខាសាធារណៈ និងអនុវត្តចំពោះការដំឡើងនីមួយៗដោយមិនគិតពីថាតើអ្នកអភិវឌ្ឍន៍ ឬភ្នាក់ងារបានផ្តួចផ្តើមវានោះទេ។
សំណួរដែលត្រូវបានសួរជាញឹកញាប់
- ហេតុអ្វីបានជាសុវត្ថិភាពកញ្ចប់ npm ត្រូវការផ្លាស់ប្តូរដោយសារតែភ្នាក់ងារ AI?
ការអនុវត្តសុវត្ថិភាពកញ្ចប់ npm ភាគច្រើនសន្មតថាមនុស្សពិនិត្យឈ្មោះកញ្ចប់មុនពេលដំឡើងវា។ ជំនួយការសរសេរកូដភ្នាក់ងារអាចជ្រើសរើស និងដំឡើងការពឹងផ្អែកក្នុងជំហានដូចគ្នា ដោយគ្មានការពិនិត្យរបស់មនុស្សនៅចន្លោះនោះទេ ដែលលុបចំណុចត្រួតពិនិត្យដែលការអនុវត្តពឹងផ្អែកលើ។ ការរកឃើញ និងការអនុវត្តត្រូវកើតឡើងដោយស្វ័យប្រវត្តិ នៅបញ្ជីឈ្មោះ និងនៅពេលដំឡើង ដោយមិនគិតពីអ្នកណា ឬអ្វីដែលបានផ្តួចផ្តើមការដំឡើងនោះទេ។
- តើអ្វីជាភាពខុសគ្នារវាង MEW និង Shield?
MEW តាមដានបញ្ជីឈ្មោះ៖ វាស្កេនកញ្ចប់ npm, PyPI និង Maven ដែលទើបនឹងចេញផ្សាយថ្មីៗ ហើយដាក់សញ្ញាសម្គាល់ឥរិយាបថព្យាបាទមុនពេលមានហត្ថលេខាសាធារណៈ។ Shield ឃ្លាំមើលការដំឡើង៖ វាអនុវត្តគោលការណ៍របស់អង្គការរបស់អ្នកនៅកម្រិតប្រព័ន្ធប្រតិបត្តិការនៅពេលដែលការដំឡើងកញ្ចប់ត្រូវបានស្នើសុំ ដោយរារាំងវាមុនពេលវាទៅដល់ថាសប្រសិនបើវារំលោភលើគោលការណ៍។ មួយគឺការរកឃើញនៅពេលបោះពុម្ពផ្សាយ; មួយទៀតគឺការអនុវត្តនៅពេលដំឡើង។
- តើនេះជំនួសទេ SCA ស្កេន?
ទេ។ ការជ្រើសរើស ការពន្យល់ និងការដោះស្រាយដោយ AI របស់ Xygeni អនុវត្តចំពោះការរកឃើញពីម៉ាស៊ីនស្កេនផ្ទាល់ខ្លួនរបស់ Xygeni និងការរកឃើញដែលបានយកចេញពីភាគីទីបី។ SCA និងឧបករណ៍ AppSec មានរួចហើយ ដូច្នេះហានិភ័យនៃកញ្ចប់ npm ត្រូវបានគ្របដណ្ដប់ដោយមិនចាំបាច់ដកឧបករណ៍ដែលមានស្រាប់ចេញ។
- តើខ្ញុំអាចនិយាយជាមួយ Xygeni អំពីរឿងនេះនៅឯណា?
លោក Xygeni កំពុងចូលរួមក្នុងទិវា OWASP របស់អាល្លឺម៉ង់ ឆ្នាំ២០២៦ នៅថ្ងៃទី២៣-២៤ ខែកញ្ញា នៅទីក្រុង Karlsruhe ដោយពិភាក្សាអំពីសុវត្ថិភាពកញ្ចប់ npm និងសុវត្ថិភាព AI។ យើងក៏ជាអ្នកឧបត្ថម្ភមាសនៅក្នុងទិវា OWASP AppSec Days ព័រទុយហ្គាល់ ឆ្នាំ២០២៦ ក្នុងសប្តាហ៍ដដែលនោះ នៅទីក្រុង Porto។







