Kiekvieną savaitęMūsų kenkėjiškų programų aptikimo sistemos nuskaito tūkstančius naujų ir atnaujintų paketų viešuosiuose registruose, tokiuose kaip npm ir PyPI. Ši savaitė nebuvo išimtis.
Nuo 2026 m. birželio 26 d. iki liepos 3 d. „npm“ ir „PyPI“ sistemose patvirtinome daugiau nei 90 kenkėjiškų paketų, tęsiantis kelioms ankstesnėmis savaitėmis pradėtoms kampanijoms ir atsiradus naujoms.
Geriausios nolimit-agent kampanija toliau skelbė naujas versijas (1.0.306, 1.0.315, 1.0.316), išplėsdama „Microsoft 365“ įrenginių kodų sukčiavimo prevencijos sistemą, kurią išsamiai aprašėme savo dokumente. „DeviceDoor“ ataskaita, anthropic-toolkit „Cluster“ buvo dominuojanti nauja kampanija, kurios 20 versijų buvo patvirtintos vien birželio 30 d., tiesiogiai nukreiptos į paketus, susijusius su „Anthropic“ kūrėjų įrankiais. cursed-modules šeima liepos 1–2 dienomis abiejose vietose paskelbė daugiau nei 15 versijų. standard ir išpūstus versijų numerius (999.x), vadovaujantis priklausomybių painiavos gairėmis. date-fns-lite „cluster“ (5 versijos, liepos 2 d.) tęsė teisėtų, plačiai naudojamų pagalbinių paketų apsimetinėjimo modelį.
Praėjusią savaitę nustatytas dirbtinio intelekto įrankių taikymo modelis su ollama-helpers bei openai-agents-helpers pratęstas iki šio laikotarpio su ai-explain, ai-sdk-helpersir @langgraphjs/toolkit, visi patvirtinti birželio 28–30 d. @szc-ft/mcp-szcd-client paketas (0.38.0 ir 0.39.0 versijos, patvirtintos liepos 2 d.) pristatė naują modelį, kurį stebime, nes SkillLeak: kredencialų iššifravimo priemonė, paslėpta MCP įgūdžio viduje, o ne diegimo kabliuke, nematoma skaitytuvams, kurie sustoja po diegimo. Paskelbėme Visa „SkillLeak“ analizė čia.
Ši savaitės apžvalga yra mūsų nuolatinės veiklos dalis. Kenkėjiško kodo santrauka, kur mes tikriname naujas grėsmes ir teikiame praktinę informaciją, padedančią „DevSecOps“ komandoms apsaugoti savo pipelineprieš įvykstant žalai. Aptarkime, ką radome šią savaitę ir kodėl tai svarbu.
90+ siuntinių. Viena savaitė. The Pipeline Ar Taikinys.
Šios savaitės santrauka atspindi puolėjų dėmesio pokytį – ne tik kiekį, bet ir išankstinį puolimą.cision. Nuolatinis versijų perpildymas, dirbtinio intelekto įrankių klasteriai, MCP sluoksnio kredencialų vagystės ir priklausomybių painiavos atakos prieš vidines monorepo vardų erdves. Kampanijos yra automatizuotos ir nuolatinės. Savaitinis nuskaitymas nėra gynyba.
„Xygeni“ ankstyvas įspėjimas apie kenkėjiškas programas stebi npm, PyPI ir kitus registrus realiuoju laiku, pažymėdamas grėsmes paskelbimo metu, prieš joms pasiekiant kūrimo etapą, prieš tai, kai DI agentas jas automatiškai įdiegia, ir prieš tai, kai „SkillLeak“ stiliaus naudingoji apkrova turi galimybę vykdyti. Kai anthropic-toolkit per vieną dieną išleidžia 20 versijų arba cursed-modules per dvi dienas užtvindo npm su 999.x versija, o aptikimas, kuris paleidžiamas po fakto, jau yra per vėlu.
Ksigenis Open Source Security platforma suteikia „DevSecOps“ komandoms realaus laiko aptikimą ir prioritetų nustatymą, reikalingą norint neatsilikti nuo koordinuoto tiekimo grandinės spaudimo, todėl jūsų pipelineišlikti tvarkingiems nesulėtinant savo komandų darbo.




