స్వాగతం Xygeni మాలిషియస్ కోడ్ డైజెస్ట్ యొక్క జూన్ సంచికఈ నెలలో, మా భద్రతా పరిశోధన బృందం ధృవీకరించిన దానికంటే ఎక్కువ 645 హానికరమైన ప్యాకేజీలు npm, PyPI, మరియు (మొట్టమొదటిసారిగా) VSCode ఎక్స్టెన్షన్ మార్కెట్ప్లేస్ అంతటా.
జూన్ నెలలో మూడు ఏకీకృత ధోరణులు కనిపించాయి: బ్లాక్లిస్ట్ల కంటే ఎక్కువ కాలం కొనసాగేలా రూపొందించిన నిరంతర వెర్షన్-ఫ్లడ్డింగ్ ప్రచారాలు, AI టూలింగ్ మరియు ఏజెంటిక్ డెవలప్మెంట్ వర్క్ఫ్లోలను లక్ష్యంగా చేసుకున్న దాడులలో తీవ్రమైన పెరుగుదల, మరియు అంతర్గత మోనోరెపో నేమ్స్పేస్లపై సమన్వయంతో జరిగిన డిపెండెన్సీ కన్ఫ్యూజన్ దాడులు.
ఈ నెలలో నమోదు చేయబడిన అత్యంత ముఖ్యమైన ప్రచారాలలో:
- సున్నితత్వం టేక్డౌన్ల నుండి తప్పించుకోవడానికి నిరంతరం రీపబ్లిష్ చేస్తూ, 2.5.x శ్రేణిలోని 70కి పైగా వెర్షన్లతో npmను నింపేశారు.
- A రెండు-దశల సోలానా టైపోస్క్వాట్ ప్రచారం (జూన్ 7–8) నకిలీగా నటిస్తున్న 15 ప్యాకేజీలను ప్రచురించారు
@solana-labsవెబ్3 మరియు డీఫై డెవలపర్లను నేరుగా లక్ష్యంగా చేసుకున్న ఎకోసిస్టమ్ టూలింగ్. - హౌజిదావాంగ్806 ఒకే రోజులో (జూన్ 13) 25 కంటే ఎక్కువ వెర్షన్లు నమోదయ్యాయి, వీరితో పాటు కొలమానాలు-pipeline-డి8కె2 జూన్ 15–18 మధ్య 21 వెర్షన్లలో పునర్ప్రచురించబడింది.
- మా క్రిప్టోడావో గందరగోళం క్యాంపెయిన్ (జూన్ 17) వెర్షన్ 99.99.99 వద్ద 11 ప్యాకేజీలను ప్రచురించింది, ప్రతి ఒక్కటి ఒకే విధమైన పోస్ట్ఇన్స్టాల్ పేలోడ్ను కలిగి ఉంది. CI/CD టోకెన్లు, క్లౌడ్ ఆధారాలు మరియు క్రిప్టో వాలెట్ రహస్యాలు.
- జూన్ 20–26 వారంలో, ఆ నెలలోనే అత్యంత కేంద్రీకృతమైన AI టూలింగ్ టార్గెటింగ్ జరిగింది: ఒల్లామా-సహాయకులు (20 వెర్షన్లు), openai-ఏజెంట్లు-సహాయకులు (23 వెర్షన్లు), మోనోక్లాడ్, ఏఐ-ఎస్డికె-హెల్పర్స్మరియు @langgraphjs/toolkitఒల్లామా, ఓపెన్ఏఐ ఏజెంట్స్ ఎస్డికె, లాంగ్గ్రాఫ్ మరియు క్లాడ్ ఏపిఐ ఇంటిగ్రేషన్లను నేరుగా లక్ష్యంగా చేసుకుని, అన్నీ ఒకే వారంలో ధృవీకరించబడ్డాయి.
- ఇద్దరు ధృవీకరించారు హానికరమైన VSCode పొడిగింపులు ఈ నెలలో ఇది వెలుగులోకి వచ్చింది, దాడి చేసేవారు ప్యాకేజీ రిజిస్ట్రీలకే పరిమితం కాకుండా డెవలపర్ ఎన్విరాన్మెంట్లోకి కూడా విస్తరిస్తున్నారని ఇది సూచిస్తుంది.
జూన్ నెలలోని ప్రధాన ధోరణి: దాడులు IDE ఎక్స్టెన్షన్లు, AI ఏజెంట్ టూలింగ్ మరియు ఏజెంటిక్ వర్క్ఫ్లోలలోకి విస్తరిస్తున్నాయి. వీటిలో, ఒక హానికరమైన ప్యాకేజీ స్వయంచాలకంగా ఇన్స్టాల్ అయిన తర్వాత, అది ఇన్ఫెక్షన్కు గురై అమలు కావడానికి మధ్య మానవ సమీక్షకుడు ఎవరూ ఉండరు.
ఈ నెలవారీ అప్డేట్, Xygeni యొక్క కొనసాగుతున్న మాల్వేర్ మరియు సప్లై చైన్ ముప్పు పరిశోధన కార్యక్రమంలో ఒక భాగం. ఈ నెలలో ధృవీకరించబడిన ప్రతి హానికరమైన ప్యాకేజీ గురించిన పూర్తి సమాచారం కోసం, Xygeni సెక్యూరిటీ టీమ్ అందించిన పూర్తి జూన్ మాలిషియస్ కోడ్ డైజెస్ట్ మరియు సంబంధిత పరిశోధనను పరిశీలించండి.
మొదటి వారం: 201కి పైగా ప్యాకేజీలు కనుగొనబడ్డాయి
| పర్యావరణ వ్యవస్థ | ప్యాకేజీ | తేదీ |
|---|---|---|
| జూన్ 20, 2026 | ||
| npm | పాన్రౌటర్:5.0.2 జూన్ 22 వరకు 5.x–6.x శ్రేణిలో 30కి పైగా వెర్షన్లు — ఈ వారపు ప్రధాన ప్రచారం | Jun 20, 2026 |
| npm | ట్రిమ్ప్రాంప్ట్:1.0.5 + 4 వెర్షన్లు — గత వారం నుండి కొనసాగింపు, ఇప్పటికీ యాక్టివ్గా ఉంది | Jun 20, 2026 |
| npm | మోనోక్లాడ్:1.0.1 + 2 వెర్షన్లు — క్లాడ్ API టూలింగ్ అనుకరణ | Jun 20, 2026 |
| vcode | ఆర్బిట్-ఏజెంట్రిక్-పెయిర్-ప్రోగ్రామింగ్-ఫర్-స్మాల్టాక్:1.206.0 + 1 వెర్షన్ — ఏజెంటిక్ డెవలప్మెంట్ను లక్ష్యంగా చేసుకున్న హానికరమైన VSCode ఎక్స్టెన్షన్ | Jun 20, 2026 |
| npm | సింప్లిసేఫ్-గాట్స్బై:1.0.1 స్మార్ట్ హోమ్ ప్లాట్ఫారమ్ నేమ్స్పేస్ అనుకరణ | Jun 20, 2026 |
| జూన్ 21, 2026 | ||
| npm | అట్లాసోరా-షేర్డ్:1.0.0 + 6 ప్యాకేజీలు — సమన్వయ మోనోరెపో డిపెండెన్సీ గందరగోళం: atlasora-api, -client, -sdk, -types, -utils, -config | Jun 21, 2026 |
| npm | apintergrationpost:4.0.2 + 6 వెర్షన్లు — ఉద్దేశపూర్వక తప్పు స్పెల్లింగ్ ప్రచార లక్ష్యీకరణ ఇంటిగ్రేషన్ టూలింగ్ | Jun 21, 2026 |
| npm | llm-traces-app:1.0.1 LLM పరిశీలన సాధనాలను లక్ష్యంగా చేసుకున్నారు | Jun 21, 2026 |
| pypi | d0rk3r-టెలిమెట్రీ:1.0.0 PyPIలో అస్పష్టమైన టెలిమెట్రీ ప్యాకేజీ | Jun 21, 2026 |
| జూన్ 22, 2026 | ||
| pypi | tm-ai:2.91.75 + 7 వెర్షన్లు — నిరంతర PyPI వెర్షన్ల వెల్లువ ప్రచారం | Jun 22, 2026 |
| pypi | రిక్వెస్ట్-కాష్-పై:1.0.4 + 6 వెర్షన్లు — PyPI వెర్షన్ల వెల్లువ | Jun 22, 2026 |
| pypi | కోర్వినోస్:0.17.0 + 6 వెర్షన్లు — PyPI బల్క్ రిజిస్ట్రేషన్ ప్రచారం | Jun 22, 2026 |
| జూన్ 23, 2026 | ||
| npm | వెబ్3-టోకెన్-హెల్పర్:1.1.1 + 2 వెర్షన్లు — వెబ్3 టోకెన్ యుటిలిటీ టార్గెటింగ్ | Jun 23, 2026 |
| npm | మోనోక్రాస్:1.0.1 + 1 వెర్షన్ — మోనోక్లాడ్ మరియు మోనోటాకోస్తో పాటు మోనో-* నామకరణ క్లస్టర్ | Jun 23, 2026 |
| జూన్ 24, 2026 | ||
| npm | ఒల్లామా-సహాయకులు:0.1.0 + 19 వెర్షన్లు — ఈ నెలలో అతిపెద్ద AI టూలింగ్ ప్రచారం, ఒల్లామా స్థానిక AI రన్టైమ్ను లక్ష్యంగా చేసుకుంది | Jun 24, 2026 |
| npm | openai-agents-helpers:0.1.1 + 22 వెర్షన్లు — OpenAI ఏజెంట్స్ SDK ఎకోసిస్టమ్ను లక్ష్యంగా చేసుకున్న సమన్వయ ప్రచారం | Jun 24, 2026 |
| జూన్ 25, 2026 | ||
| npm | ai-sdk-helpers:1.4.3 @langgraphjs/toolkit:1.2.11 తో పాటు AI SDK టూలింగ్ లక్ష్యంగా ఉంది | Jun 25, 2026 |
| npm | సైన్అప్-ఎంబెడర్:99.99.99-poc3 + hs-locale-management — HubSpot అంతర్గత నేమ్స్పేస్ ఆధారపడటంపై గందరగోళం, poc సఫిక్స్ క్రియాశీల పరిశోధన ప్రచారాన్ని నిర్ధారిస్తుంది | Jun 25, 2026 |
| జూన్ 26, 2026 | ||
| npm | ఈజీ-స్ట్రింగ్-కిట్:1.0.1 వేరియంట్ ఈజీ-స్ట్రింగ్-కిట్232తో సహా + 8 వెర్షన్లు — జెనరిక్ యుటిలిటీ పేరు కింద బల్క్ రిజిస్ట్రేషన్ | Jun 26, 2026 |
| npm | అసురక్షిత-హానికర-ప్యాకేజీ:1.0.0 + 5 వెర్షన్లు — ప్యాకేజీ స్పష్టంగా హానికరమైనదిగా పేర్కొనబడింది, పేలోడ్ నిర్ధారించబడింది, బహుశా పరీక్ష లేదా రెచ్చగొట్టే ప్రచారం | Jun 26, 2026 |
| npm | @vpms/డిజైన్-సిస్టమ్:1.1.2 + 2 వెర్షన్లు — డిజైన్ సిస్టమ్ నేమ్స్పేస్ అనుకరణ | Jun 26, 2026 |
మొదటి వారం: 200కి పైగా ప్యాకేజీలు కనుగొనబడ్డాయి
| పర్యావరణ వ్యవస్థ | ప్యాకేజీ | తేదీ |
|---|---|---|
| జూన్ 13, 2026 | ||
| npm | houzidawang806:1.0.0 సోదర వెర్షన్లు houzidawang807 మరియు houzidawang808 లతో సహా 1.0.x–1.2.x వెర్షన్లలో + 25 వెర్షన్లు — ఈ వారపు ఆధిపత్య ప్రచారం | Jun 13, 2026 |
| npm | స్నేహపూర్వక-స్వాగత-డెమో:1.0.2 + 4 వెర్షన్లు — పలు రోజుల పాటు పునరావృతమయ్యే ప్రచారం | Jun 13, 2026 |
| npm | tsc-ai:1.2.0 tsc-* క్లస్టర్: tsc-ai, tsc-mesh, tsc-lotl — CI టూలింగ్ నేమ్స్పేస్ అనుకరణ | Jun 13, 2026 |
| pypi | న్యూరల్బ్రిడ్జ్-ఎస్డికె:4.5.4 4.5.x–5.1.x అంతటా + 6 వెర్షన్లు — నిరంతర బహుళ-రోజుల PyPI ప్రచారం | Jun 13, 2026 |
| జూన్ 15, 2026 | ||
| npm | టోకెన్-ధరలు-క్రాన్:999.0.0 + 6 ప్యాకేజీలు — అంతర్గత క్రాన్ మరియు వాల్ట్ టూలింగ్ను లక్ష్యంగా చేసుకున్న డీఫై మౌలిక సదుపాయాల డిపెండెన్సీ కన్ఫ్యూజన్ క్లస్టర్ | Jun 15, 2026 |
| జూన్ 16, 2026 | ||
| npm | బోడెగా-ఎస్డికె:9.9.9 + 8 ప్యాకేజీలు — డీఫై లెండింగ్ మరియు కార్డానో ఎకోసిస్టమ్ క్లస్టర్: flow-lending, surf-lending, janus-*, flowcardano, flowdefi | Jun 16, 2026 |
| npm | ఈవెంట్-మెట్రిక్స్-q3x7:1.0.0 + 8 వెర్షన్లు — బల్క్ మానిటరింగ్-థీమ్డ్ పేర్లను నమోదు చేసే జెనరిక్ హెక్స్-సఫిక్స్ ప్యాకేజీ | Jun 16, 2026 |
| npm | నిక్-డేటాగోవ్:1.0.0 + 3 ప్యాకేజీలు — ప్రభుత్వ డేటా ప్లాట్ఫారమ్ నేమ్స్పేస్ అనుకరణ: ogd-analytics, ogd-platform, dms-backend | Jun 16, 2026 |
| జూన్ 17, 2026 | ||
| npm | క్రిప్టోడావో-కాంట్రాక్టులు:99.99.99 + 10 ప్యాకేజీలు — క్రిప్టోడావో డిపెండెన్సీ గందరగోళం: కోర్, ఎస్డికె, బాట్, కాన్ఫిగ్, యుటిల్స్, డిప్లాయ్, సైనర్, బ్యాకెండ్, టైప్స్ | Jun 17, 2026 |
| pypi | teambot-ai:1.48.0 PyPIలో AI ఏజెంట్ సాధనాలను లక్ష్యంగా చేసుకున్నారు | Jun 17, 2026 |
| జూన్ 18, 2026 | ||
| npm | కొలమానాలు-pipeline-డి8కె2:1.0.0 జూన్ 18 నుండి 20కి పైగా వెర్షన్లు — బ్లాక్లిస్ట్ల కంటే ఎక్కువ కాలం కొనసాగడానికి నిరంతరం పునఃప్రచురిస్తూ, ఒక్కరోజు పాటు సాగిన నిరంతర తప్పించుకునే ప్రచారం | Jun 18, 2026 |
| npm | స్కాన్-మాత్రమే:0.4.5 + 6 వెర్షన్లు — వెర్షన్ల వెల్లువ ప్రచారం | Jun 18, 2026 |
| npm | కలర్-యుటిల్స్-డీ0:1.0.0 + 5 జెనరిక్ హెక్స్-సఫిక్స్ ప్యాకేజీలు: డేటా-యుటిల్స్, స్ట్రింగ్-టూల్స్, టైప్-చెక్, fmt-హెల్పర్స్, మెట్రిక్స్-ప్రోబ్ — స్క్రిప్టెడ్ బల్క్ రిజిస్ట్రేషన్ | Jun 18, 2026 |
| npm | @azure-lab-services/ml-ts:99.0.0 అజూర్ ML నేమ్స్పేస్ అనుకరణ | Jun 18, 2026 |
| జూన్ 19, 2026 | ||
| npm | ట్రిమ్ప్రాంప్ట్:1.0.2 + trimprompt-hub — ప్రాంప్ట్ ఇంజనీరింగ్ టూలింగ్ లక్ష్యంగా | Jun 19, 2026 |
| npm | క్లాడ్-కప్:0.8.6 క్లాడ్ API టూలింగ్ అనుకరణ | Jun 19, 2026 |
| pypi | aiaddin-agent:0.1.0 PyPIలో AI ఏజెంట్ సాధనాలను లక్ష్యంగా చేసుకున్నారు | Jun 19, 2026 |
| npm | వెబ్3-క్రిప్టో-అడ్రస్-యుటిల్స్:0.1.0 వెబ్3 యుటిలిటీ లక్ష్యంగా | Jun 19, 2026 |
మొదటి వారం: 135కి పైగా ప్యాకేజీలు కనుగొనబడ్డాయి
| పర్యావరణ వ్యవస్థ | ప్యాకేజీ | తేదీ |
|---|---|---|
| జూన్ 7, 2026 | ||
| npm | @solana-labs/web3.js:1.0.0 + 5 వేరియంట్లు — సోలానా ఎకోసిస్టమ్ టైపోస్క్వాట్ క్యాంపెయిన్, మొదటి వేవ్ | Jun 7, 2026 |
| npm | @jisan901/టీమ్ఫోకస్:1.0.0 + 2 వెర్షన్లు | Jun 7, 2026 |
| npm | @sflyinc-knapsack/shutterfly-react:999.0.0 డిపెండెన్సీ గందరగోళం, పెరిగిన వెర్షన్ | Jun 7, 2026 |
| జూన్ 8, 2026 | ||
| npm | @solana-labs/web3.js:1.98.102 + 9 వేరియంట్లు — సోలానా ఎకోసిస్టమ్ టైపోస్క్వాట్ క్యాంపెయిన్, రెండవ వేవ్ | Jun 8, 2026 |
| pypi | హెలిక్స్ ఏజెంట్ ఏఐ:0.1.3 PyPIలో AI ఏజెంట్ సాధనాలను లక్ష్యంగా చేసుకున్నారు | Jun 8, 2026 |
| జూన్ 9, 2026 | ||
| npm | @nstrlabs/sdk:99.0.0 + 7 ప్యాకేజీలు — అంతర్గత మోనోరెపో నేమ్స్పేస్కు వ్యతిరేకంగా డిపెండెన్సీ గందరగోళం | Jun 9, 2026 |
| npm | @క్లాప్-login-ప్లాట్ఫారమ్/నేటివ్-ఎస్డికె:99.0.0 + 9 ప్యాకేజీలు — బహుళ క్లాప్ నేమ్స్పేస్లలో ప్రామాణీకరణ ప్లాట్ఫారమ్ అనుకరణ | Jun 9, 2026 |
| npm | బ్లాక్చెయిన్-హెల్పర్-0:1.0.0 + 7 ప్యాకేజీలు — వెబ్3 డెవలపర్లను లక్ష్యంగా చేసుకున్న క్రిప్టో/డీఫై యుటిలిటీ క్లస్టర్ | Jun 9, 2026 |
| npm | @కార్డ్-పిసిఐ-డేటా/స్టోర్:99.0.0 చెల్లింపు కార్డు డేటా నేమ్స్పేస్ లక్ష్యంగా | Jun 9, 2026 |
| జూన్ 10, 2026 | ||
| npm | మార్నింగ్స్టార్-డిజైన్-సిస్టమ్:99.0.0 + 2 వెర్షన్లు — ఆర్థిక రూపకల్పన వ్యవస్థ అనుకరణ | Jun 10, 2026 |
| జూన్ 11, 2026 | ||
| npm | pocteszep:1.0.1 + 5 వెర్షన్లు ఒకే రోజు ప్రచురించబడ్డాయి | Jun 11, 2026 |
| npm | @coze-common/chat-area:99.1.1 AI చాట్ ప్లాట్ఫారమ్ నేమ్స్పేస్ అనుకరణ | Jun 11, 2026 |
| pypi | టెలిగ్రామ్లైట్:1.0.0 + 1 వెర్షన్ — PyPIలో మెసేజింగ్ ప్లాట్ఫారమ్ అనుకరణ | Jun 11, 2026 |
| జూన్ 12, 2026 | ||
| npm | ecto-corsair-whisper-6f3b9:1.0.18 + 7 ఎక్టో-* వేరియంట్లు — అస్పష్టమైన పేరు క్లస్టర్ | Jun 12, 2026 |
| npm | ఇంటర్నల్లిబ్_వి984:1.0.3 + internallib_v557 క్లస్టర్ — 13 వెర్షన్ల అంతర్గత లైబ్రరీ నకిలీలు | Jun 12, 2026 |
| npm | వాయేజర్-వెబ్:999.0.0 డిపెండెన్సీ గందరగోళం, పెరిగిన వెర్షన్ | Jun 12, 2026 |
| pypi | cdjeez:0.32.0 | Jun 12, 2026 |
మొదటి వారం: 118కి పైగా ప్యాకేజీలు కనుగొనబడ్డాయి
| పర్యావరణ వ్యవస్థ | ప్యాకేజీ | తేదీ |
|---|---|---|
| 30 మే, 2026 | ||
| npm | @cloudplatform-single-spa/administration:99.99.100 డిపెండెన్సీ గందరగోళం, పెరిగిన వెర్షన్ | 30 మే, 2026 |
| vcode | xampp-manager:5.1.3 VSCode ఎక్స్టెన్షన్ — డెవలపర్ టూల్ అనుకరణ | 30 మే, 2026 |
| జూన్ 1, 2026 | ||
| npm | @tse-digital/core:99.0.0 డిపెండెన్సీ గందరగోళం — @telenor-se మరియు @ownit కూడా దెబ్బతిన్నాయి | Jun 1, 2026 |
| npm | సిఎంఎస్-స్టోర్హబ్:1.3.4 + 2 వెర్షన్లు, CMS నేమ్స్పేస్ క్లస్టర్ | Jun 1, 2026 |
| npm | @antoncallahan/aws-user-helper:6767.67.69 + 6 వెర్షన్లు, AWS క్రెడెన్షియల్స్ను లక్ష్యంగా చేసుకుని పెంచిన వెర్షన్ నంబర్లు | Jun 1, 2026 |
| npm | రోగి పత్రాలు:75.0.0 హెల్త్కేర్ నేమ్స్పేస్ టార్గెట్ | Jun 1, 2026 |
| npm | @emcd-vue/auth:6.4.9 క్రిప్టో ఎక్స్ఛేంజ్ నేమ్స్పేస్ అనుకరణ | Jun 1, 2026 |
| pypi | సిమ్టూరియల్-క్లి:0.3.0 | Jun 1, 2026 |
| జూన్ 2, 2026 | ||
| npm | సున్నితత్వం: 2.5.8 2.5.x శ్రేణిలో 70కి పైగా వెర్షన్లు, జూన్ 2–5 — ఆ కాలపు ఆధిపత్య ప్రచారం | Jun 2, 2026 |
| npm | @langgraphjs/toolkit:1.2.10 లాంగ్గ్రాఫ్ సాధనాలు లక్ష్యంగా చేసుకున్నాయి | Jun 2, 2026 |
| జూన్ 4, 2026 | ||
| npm | @sentry-browser-sdk/profiling-node:1.0.1 + 2 వెర్షన్లు, సెంటి నేమ్స్పేస్ అనుకరణ | Jun 4, 2026 |
| npm | ఇంటర్నల్లిబ్_వి346:1.0.3 + 2 వెర్షన్లు, అంతర్గత లైబ్రరీ నకిలీ | Jun 4, 2026 |
| npm | ai-sdk-helpers:0.2.1 + 7 వెర్షన్లు, AI SDK టూలింగ్ను లక్ష్యంగా చేసుకున్నాయి | Jun 4, 2026 |
హానికరమైన కోడ్ మీ వద్దకు చేరకముందే దాన్ని ఆపండి Pipeline
సాఫ్ట్వేర్ సరఫరా గొలుసు ముప్పులు కేవలం సిద్ధాంతపరమైన దశలను దాటి చాలా ముందుకు వెళ్ళాయి. డిపెండెన్సీ కన్ఫ్యూజన్ దాడులు, క్రెడెన్షియల్ స్టీలర్లు, ఏఐ-లక్షిత మాల్వేర్, మరియు హానికరమైన డెవలపర్ టూలింగ్ వంటివి వాస్తవ బృందాలపై నిజ జీవితంలో దాడి చేస్తున్నాయి. SDLCప్రతి వారం.
క్సైజెనిస్ మాల్వేర్ గుర్తింపు మరియు సరఫరా గొలుసు భద్రతా వేదిక డెవలపర్ మెషీన్లో అమలు కాకముందే, బిల్డ్ సిస్టమ్లోకి ప్రవేశించకముందే, లేదా ప్రొడక్షన్కు చేరకముందే హానికరమైన డిపెండెన్సీలను పట్టుకోవడానికి ఇది సంస్థలకు వీలు కల్పిస్తుంది. దీని కవరేజ్ npm, PyPI, VSCode మరియు అంతకు మించి విస్తరించి ఉంది, అనుమానాస్పద పబ్లిషింగ్ ప్యాటర్న్లు, నేమ్స్పేస్ దుర్వినియోగం, టైపోస్క్వాటింగ్ మరియు AI-నేటివ్ దాడి పద్ధతులు వెలుగులోకి వచ్చినప్పుడు వాటిని పర్యవేక్షిస్తుంది.
కనుగొన్న ప్రతి అంశం దాని వినియోగ యోగ్యత, చేరుకోగల సామర్థ్యం మరియు వ్యాపార ప్రభావం ఆధారంగా స్వయంచాలకంగా ప్రాధాన్యత ఇవ్వబడుతుంది, కాబట్టి మీ బృందం అనవసరమైన విషయాలపై కాకుండా, నిజంగా పరిష్కరించాల్సిన వాటిపై దృష్టి పెడుతుంది.
అది హానికరమైన ఓపెన్-సోర్స్ ప్యాకేజీ అయినా, రాజీపడిన డెవలపర్ టూల్ అయినా, లేదా AI- రూపొందించిన కోడ్ ప్రమాదం అయినా, Xygeni భద్రతా మరియు ఇంజనీరింగ్ బృందాలను సరఫరా గొలుసు ముప్పుల విషయంలో ఒక అడుగు ముందు ఉంచుతుంది.
Xygeni సెక్యూరిటీ టీమ్ ద్వారా ధృవీకరించబడిన ప్రతి హానికరమైన ప్యాకేజీ మరియు ప్రచారాన్ని అన్వేషించండి హానికరమైన కోడ్ డైజెస్ట్.
సురక్షితంగా ఉండండి. వేగంగా ఉండండి. Xygeniతో నియంత్రణలో ఉండండి.




