Hver uke, våre systemer for skadelig programvare-deteksjon skanner tusenvis av nye og oppdaterte pakker på tvers av offentlige registre som npm og PyPI. Denne uken var intet unntak.
Vi bekreftet over 90 ondsinnede pakker mellom 26. juni og 3. juli 2026, på tvers av npm og PyPI, med flere kampanjer som fortsatte fra tidligere uker og nye som dukket opp.
Ocuco nolimit-agent Kampanjen fortsatte å publisere nye versjoner (1.0.306, 1.0.315, 1.0.316), og utvidet dermed Microsoft 365-rammeverket for enhetskode-phishing som vi dokumenterte i detalj i vår DeviceDoor-rapport. De anthropic-toolkit cluster var den dominerende nye kampanjen, med 20 versjoner bekreftet bare 30. juni – direkte rettet mot pakker tilknyttet Anthropics utviklerverktøy. cursed-modules familien publiserte over 15 versjoner mellom 1. og 2. juli på tvers av begge standard og oppblåste versjonsnumre (999.x), i henhold til avhengighetsforvirringshåndboken. date-fns-lite klyngen (5 versjoner, 2. juli) fortsatte mønsteret med å utgi seg for å være legitime, mye brukte verktøypakker.
Målrettingsmønsteret for AI-verktøy ble etablert forrige uke med ollama-helpers og openai-agents-helpers utvidet inn i denne perioden med ai-explain, ai-sdk-helpersog @langgraphjs/toolkit, alle bekreftet mellom 28. og 30. juni. Den @szc-ft/mcp-szcd-client Pakken (versjon 0.38.0 og 0.39.0, bekreftet 2. juli) introduserte et nytt mønster vi sporer som Ferdighetslekkasje: en legitimasjonsdekrypteringsfunksjon skjult i en MCP-ferdighet i stedet for en installasjonshook, usynlig for skannere som stopper ved etterinstallasjon. Vi publiserte en full SkillLeak-analyse her.
Dette ukentlige øyeblikksbildet er en del av vår pågående Sammendrag av skadelig kode, hvor vi validerer nye trusler og tilbyr handlingsrettet informasjon for å hjelpe DevSecOps-team med å beskytte sine pipelinefør skaden oppstår. La oss se på hva vi fant denne uken og hvorfor det er viktig.
90+ pakker. Én uke. Den Pipeline Er målet.
Denne ukens sammendrag gjenspeiler et skifte i angriperfokus, ikke bare volum, men også precision. Vedvarende versjonsoversvømmelse, AI-verktøyklynger, tyveri av MCP-lagslegitimasjon og avhengighetsforvirringsangrep mot interne monorepo-navnerom. Kampanjene er automatiserte og kontinuerlige. En ukentlig skanning er ikke et forsvar.
Tidlig advarsel om skadelig programvare fra Xygeni overvåker npm, PyPI og andre registre i sanntid, og flagger trusler i publiseringsøyeblikket, før de når en build, før en AI-agent installerer dem autonomt, og før en SkillLeak-lignende nyttelast får en sjanse til å kjøre. anthropic-toolkit publiserer 20 versjoner på én dag eller cursed-modules oversvømmer npm med versjon 999.x over to dager, deteksjon som kjører etter at det har skjedd er allerede for sent.
Xygenis Open Source Security plattformen gir DevSecOps-teamene sanntidsdeteksjon og prioritering som trengs for å ligge i forkant av koordinert forsyningskjedepress, slik at din pipelines holder seg rene uten å sinke lagene dine.




