Каждую неделюНаши системы обнаружения вредоносных программ сканируют тысячи новых и обновленных пакетов в общедоступных реестрах, таких как npm и PyPI. Эта неделя не стала исключением.
В период с 20 по 26 июня 2026 года мы подтвердили наличие более 150 вредоносных пакетов в npm, PyPI и (впервые на этой неделе) на торговой площадке расширений VSCode.
Главной кампанией была panrouterВ период с 20 по 22 июня npm был завален более чем 30 версиями из диапазонов 5.x и 6.x, что стало устойчивой автоматизированной волной публикаций, призванной пережить блокировку сайтов. trimprompt Кампания продолжилась с прошлой недели, добавив версии с 1.0.5 по 1.0.17. atlasora семья (семь выпусков, опубликованных одновременно 21 июня) и apintergrationpost (семь версий, 21–22 июня) следовали тому же сценарию создания путаницы с зависимостями в отношении внутренних пространств имен монорепозитория.
Наиболее заметной тенденцией на этой неделе стала концентрация нападений на Инструменты искусственного интеллекта, ollama-helpers и openai-agents-helpers Объединенные кластеры, содержащие более 35 подтвержденных версий, были выпущены 24-25 июня и напрямую нацелены на пакеты, используемые в рабочих процессах разработки агентов. monoclaude, ai-sdk-helpers и @langgraphjs/toolkit Развивается та же схема. Когда агент ИИ самостоятельно устанавливает вредоносный пакет, между заражением и выполнением отсутствует человеческий фактор.
В PyPI, tm-ai (семь версий), corvinos (семь версий), request-cache-py (семь версий), и neuralbridge-sdk (продолжавшаяся многонедельная кампания) доминировала. В VSCode, orbit-agentic-pair-programming-for-smalltalk Это подтвердилось в двух версиях, что свидетельствует о том, что злоумышленники расширяют свою деятельность за пределы реестров пакетов и проникают на рынки расширений IDE.
Этот еженедельный обзор является частью нашего постоянного Обзор вредоносного кодагде мы подтверждаем наличие новых угроз и предоставляем полезную информацию, чтобы помочь командам DevSecOps защитить свои ресурсы. pipelineза несколько секунд до того, как произойдет ущерб. Давайте разберем, что мы обнаружили на этой неделе и почему это важно.
150 вредоносных посылок. Одна неделя. Не станьте следующей жертвой.
В этом выпуске речь шла не об одной конкретной угрозе, а о масштабе и намерениях. Более 150 подтвержденных пакетов, непрекращающийся поток обновлений версий в течение нескольких дней, скоординированные атаки на пространства имен и резкое ускорение атак на инструменты искусственного интеллекта и расширения IDE. Злоумышленники не ждут, пока вы их догоните.
Раннее обнаружение вредоносных программ Xygeni Система постоянно отслеживает npm, PyPI, VSCode и другие реестры, выявляя угрозы в момент публикации, а не после того, как они попали в сборку. Когда в рамках кампании публикуется 30 версий одного и того же вредоносного пакета в течение трех дней, или агент ИИ автоматически устанавливает скомпрометированную зависимость, еженедельное сканирование ничего не обнаруживает вовремя.
Ксигени Open Source Security Это решение предоставляет вашим командам DevSecOps необходимую видимость и возможность расстановки приоритетов в режиме реального времени, чтобы опережать именно такое скоординированное давление, поэтому ваши pipelineчтобы поддерживать чистоту, не замедляя работу ваших команд.




