매주 그렇듯이, 저희 악성코드 탐지 시스템은 공개 레지스트리에서 수천 개의 새로운 패키지와 업데이트된 패키지를 검사합니다. 2026년 9월 7일부터 11일 사이에 악성 패키지 13개를 확인했습니다.베일리스 사칭 캠페인이 여전히 진행 중인 가운데, 저희가 처음으로 발견한 Composer 클러스터와 종속성 혼란을 야기하는 버전 인플레이션 패턴 사례 두 건이 추가로 확인되었습니다.
cloud-baileys 두 가지 버전(1.1.39 및 1.1.40)을 추가로 출시하여 몇 주 동안 꾸준히 새로운 정체성을 만들어 온 캠페인을 확장했습니다. Composer는 폼 처리 이름으로 게시된 세 가지 PHP 패키지와 함께 처음으로 등장했습니다.slimfit/slimbase, slimfit/formbase, gcform/formhelper이는 이러한 작업이 생태계가 아닌 개발자를 따라 이루어진다는 점을 상기시켜 줍니다. @umschool/platform 에서 출판되었습니다. 999.0.0의존성 혼동에서 흔히 나타나는 부풀려진 버전 번호, 그리고 twilio-hackerone-poc-b8f21a 특정 공급업체의 내부 패키지 네임스페이스에 대한 개념 증명이라는 이름으로 두 가지 버전을 출시했습니다.
또한 주목할 가치가 있습니다. darkglitch PyPI에는 1.4.4와 1.4.5 버전이 몇 분 간격으로 배포되었으며, 레지스트리 자체에서도 이전에 저희가 감지했던 syswatch와 samaki를 확인했습니다.
이번 주간 요약은 저희가 지속적으로 제공하는 서비스의 일부입니다. 악성 코드 요약저희는 DevSecOps 팀이 시스템을 보호할 수 있도록 새로운 위협을 검증합니다. pipeline손상이 발생하기 전.
| 생태계 | 묶음 | 날짜 |
|---|---|---|
| 피피 | syswatch:1.0.0 | 2026 년 9 월 07 일 |
| 피피 | 사마키:0.4.9 | 2026 년 9 월 07 일 |
| 작곡가 | 슬림핏/슬림베이스:2.0 | 2026 년 9 월 07 일 |
| 작곡가 | 슬림핏/폼베이스:1.2 | 2026 년 9 월 07 일 |
| 작곡가 | gcform/formhelper:1.2 | 2026 년 9 월 07 일 |
| npm | 클라우드 베일리스:1.1.39 | 2026 년 9 월 07 일 |
| npm | alloy-graphql:1.0.1 | 2026 년 9 월 08 일 |
| npm | @umschool/platform:999.0.0 | 2026 년 9 월 10 일 |
| npm | twilio-hackerone-poc-b8f21a:1.0.0 | 2026 년 9 월 10 일 |
| npm | twilio-hackerone-poc-b8f21a:1.0.1 | 2026 년 9 월 10 일 |
| npm | 클라우드 베일리스:1.1.40 | 2026 년 9 월 11 일 |
| 피피 | 다크글리치:1.4.4 | 2026 년 9 월 11 일 |
| 피피 | 다크글리치:1.4.5 | 2026 년 9 월 11 일 |
세 가지 생태계, 하나의 패턴: 이번 주 악성 소포 13건
이번 주 요약에서는 익숙한 공격들이 활동 범위를 넓혀가는 모습이 드러났습니다. 몇 주 동안 탐지된 후에도 여전히 게시물을 올리는 캠페인, 처음으로 발견된 Composer 클러스터, 그리고 해상도 경쟁에서 이기기 위해 부풀려진 버전 번호를 사용하는 두 개의 패키지가 그 예입니다.
cloud-baileys 1.1.39 및 1.1.40 버전이 며칠 내에 배포되었는데, 이는 공격자가 다운을 중단 이유가 아닌 운영 비용으로 간주하는 것과 일치합니다. Composer는 폼 처리 이름으로 된 세 개의 PHP 패키지와 함께 처음으로 나타났습니다.slimfit/slimbase, slimfit/formbase, gcform/formhelper이는 이러한 작업이 생태계가 아닌 개발자를 따라 이루어진다는 점을 상기시켜 줍니다. @umschool/platform 에서 출판되었습니다. 999.0.0이 과장된 버전은 단 한 가지 이유 때문에 존재합니다. 바로 여러분 팀이 실제로 작성한 내부 패키지보다 상위에 노출되기 위해서입니다.
Xygeni 악성코드 조기 경고 npm, PyPI, Maven, Composer, OpenVSX 및 기타 레지스트리를 실시간으로 모니터링하여 빌드에 도달하기 전, 그리고 AI 에이전트가 자율적으로 설치하기 전에 게시 시점에 위협을 표시합니다. 캠페인이 매주 반복적으로 발생하는 경우, 한 번만 확인하는 방식으로는 이미 대응하기 어렵습니다.
자이제니스 Open Source Security 이 플랫폼은 DevSecOps 팀에게 실시간 감지 및 우선순위 지정 기능을 제공하여 조정된 공급망 압력에 앞서 나갈 수 있도록 지원합니다.







