Toda semanaNossos sistemas de detecção de malware examinam milhares de pacotes novos e atualizados em registros públicos como npm e PyPI. Esta semana não foi exceção.
Confirmamos mais de 150 pacotes maliciosos entre 20 e 26 de junho de 2026, distribuídos entre o npm, o PyPI e (pela primeira vez esta semana) o mercado de extensões do VSCode.
A campanha dominante foi panrouter, que inundou o npm com mais de 30 versões nas faixas 5.x e 6.x entre 20 e 22 de junho, uma onda de publicação automatizada e sustentada, projetada para sobreviver às listas de bloqueio. trimprompt A campanha continuou da semana passada, adicionando as versões 1.0.5 a 1.0.17. atlasora família (sete pacotes publicados simultaneamente em 21 de junho) e apintergrationpost (sete versões, 21 a 22 de junho) seguiram o mesmo roteiro de confusão de dependências contra namespaces internos de monorepos.
O padrão mais significativo desta semana foi a concentração de ataques em Ferramentas de IA. O ollama-helpers e openai-agents-helpers Clusters combinados para mais de 35 versões foram confirmados entre 24 e 25 de junho, visando diretamente pacotes usados em fluxos de trabalho de desenvolvimento de agentes. monoclaude, ai-sdk-helpers e @langgraphjs/toolkit O mesmo padrão foi estendido. Quando um agente de IA instala um pacote malicioso de forma autônoma, não há revisão humana entre a infecção e a execução.
No PyPI, tm-ai (sete versões), corvinos (sete versões), request-cache-py (sete versões), e neuralbridge-sdk (Campanha contínua de várias semanas) dominou. No VSCode, orbit-agentic-pair-programming-for-smalltalk A confirmação ocorreu em duas versões, um sinal de que os atacantes estão expandindo seus horizontes para além dos registros de pacotes, chegando também aos mercados de extensões de IDEs.
Este instantâneo semanal faz parte do nosso contínuo Resumo de código malicioso, onde validamos novas ameaças e fornecemos informações práticas para ajudar as equipes de DevSecOps a protegerem seus pipelineantes que ocorram danos. Vamos analisar o que descobrimos esta semana e por que isso é importante.
150 pacotes maliciosos. Uma semana. Não seja o próximo.
O resumo desta semana não tratou de uma única ameaça, mas sim da escala e da intenção. Mais de 150 pacotes confirmados, ataques contínuos de inundação de versões ao longo de vários dias, ataques coordenados a namespaces e uma forte aceleração nos ataques a ferramentas de IA e extensões de IDEs. Os atacantes não estão esperando que você se atualize.
Detecção precoce de malware Xygeni Monitora continuamente o npm, PyPI, VSCode e outros registros, sinalizando ameaças no momento da publicação, não depois que elas são incorporadas a uma compilação. Quando uma campanha publica 30 versões do mesmo pacote malicioso em três dias, ou um agente de IA instala autonomamente uma dependência comprometida, uma varredura semanal não detecta nada a tempo.
Xygeni Open Source Security A solução oferece às suas equipes de DevSecOps a visibilidade e a priorização em tempo real de que precisam para se manterem à frente desse tipo de pressão coordenada. pipelineMantenha-se organizado sem prejudicar o desempenho de suas equipes.






