欢迎阅读七月份的《Xygeni恶意代码摘要》。本月, 我们的安全研究团队在五周的摘要中,确认了 npm、PyPI 和 OpenVSX(VS Code 扩展市场)上超过 780 个恶意软件包。.
7 月份的特点是三大趋势交织:持续的、大规模的版本泛滥攻击,旨在拖延下架行动;针对人工智能工具、MCP 服务器和代理工作流程的攻击急剧升级;以及针对人工智能和 MCP 服务器的协同依赖关系混淆攻击。 enterprise 命名空间和加密/DeFi生态系统。
本月记录在案的最引人注目的活动包括:
bingo-ai该版本在 PyPI 上重新出现两次,在两次爆发式更新(7 月 13 日和 7 月 21 日)中向注册表注入了超过 150 个版本,证实这是一个持续的操作,而不是一次性的。zevairouter成为 7 月份规模最大的单包活动:在 npm 上发布了超过 65 个版本,从 7 月 25 日至 28 日持续发布。gcli-controlWindows RAT 我们进行了详细的分析。 它通过 npoint.io 路由其 C2,版本在三个不同的星期内从 0.1.0 升级到 0.13.0。@szc-ft/mcp-szcd-client包裹后面 技能泄露我们关于通过捆绑的 MCP 技能提供的凭证解密器的文章已于 7 月 2 日得到证实。- 7月7日当周,人工智能工具的攻击力度达到了当月最高水平:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpers和@langgraphjs/toolkit模仿 MCP、Anthropic、OpenAI、Ollama 和 LangGraph。 - 7 月 27 日,npm 遭到 17 个 PayPal 冒充软件包的攻击,所有软件包的版本均为 28.0.0,攻击在几分钟内完成。
@wagni_bot大约 60 个 npm 包模仿加密钱包 SDK(以太坊、Solana、币安等),全部在 7 月 10 日一天内发布。- OpenVSX 上出现了十几个伪造的 VS Code 扩展,证实攻击者正在从软件包注册表扩展到 IDE 本身。
7 月份的典型特征是:攻击越来越多地针对人工智能代理和自动化工具,这些代理和工具在没有人工审核的情况下安装软件包,其发布速度旨在超越人工审核。
以下是我们发现的结果摘要。您可以在以下网址查看全部五周的完整详细数据: 恶意代码摘要索引.
第四周:发现超过 5 个包裹
| 生态系统 | 小包装 | 已确认 |
|---|---|---|
| NPM | @cryptosrvc/shift-sdk-v4:1.0.77 | 2026 年 7 月 24 日 |
| openvsx | cesium/gltf-vscode:0.0.1 | 2026 年 7 月 24 日 |
| pi | gcli-control:0.13.0 | 2026 年 7 月 24 日 |
| VS代码 | airtune:1.0.0 | 2026 年 7 月 25 日 |
| NPM | zevairouter:1.0.109 | 2026 年 7 月 25 日 |
| NPM | 身份授权服务:28.0.0 | 2026 年 7 月 27 日 |
| NPM | merchantprefsservice-paypal:28.0.0 | 2026 年 7 月 27 日 |
| NPM | xo-member-components:28.0.0 | 2026 年 7 月 27 日 |
| openvsx | technosophos/vscode-helm:0.0.1 | 2026 年 7 月 27 日 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | 2026 年 7 月 27 日 |
| NPM | markscan:1.0.0 | 2026 年 7 月 28 日 |
| NPM | iphouse:1.0.0 | 2026 年 7 月 28 日 |
| NPM | akrai-report-new:1.0.0 | 2026 年 7 月 28 日 |
| pi | vtranalytic:8.0.0 | 2026 年 7 月 28 日 |
| NPM | greatcall-customers-commandapi:99.0.0 | 2026 年 7 月 29 日 |
| NPM | 印迹:2.1.1 | 2026 年 7 月 29 日 |
| NPM | @ey-china/ey-assistant:1.0.1 | 2026 年 7 月 30 日 |
| NPM | flydev:0.0.1 | 2026 年 7 月 30 日 |
| NPM | @qtestorgz/sdk:1.0.0 | 2026 年 7 月 30 日 |
第四周:发现超过 4 个包裹
| 生态系统 | 小包装 | 已确认 |
|---|---|---|
| NPM | javas-crypto:2.0.4 | 2026 年 7 月 17 日 |
| NPM | clover-codelab-remote-pay-cloud:99.9.9 | 2026 年 7 月 17 日 |
| NPM | 余波金融:99.0.0 | 2026 年 7 月 19 日 |
| NPM | twilio-serverless:99.99.99 | 2026 年 7 月 21 日 |
| NPM | 供应中心:1.0.1 | 2026 年 7 月 21 日 |
| NPM | @offa/offa-uwk:999.0.0 | 2026 年 7 月 21 日 |
| NPM | date-format-utils-xz:1.0.1 | 2026 年 7 月 21 日 |
| pi | bingo-ai:6.2.241 | 2026 年 7 月 21 日 |
| NPM | @bpa-internal/bpa-utils:99.99.99 | 2026 年 7 月 22 日 |
| NPM | n8n-nodes-pwn:1.0.1 | 2026 年 7 月 22 日 |
| pi | gcli-control:0.1.0 | 2026 年 7 月 22 日 |
| NPM | uniswap-sdk-v4:1.0.0 | 2026 年 7 月 23 日 |
| NPM | wagmi-react:1.0.0 | 2026 年 7 月 23 日 |
| NPM | ethers-secure:1.0.0 | 2026 年 7 月 23 日 |
| pi | gcli-control:0.12.0 | 2026 年 7 月 24 日 |
| NPM | datefmt-pro:1.0.1 | 2026 年 7 月 24 日 |
| NPM | @daylightqc/date-fmt-lite:1.0.0 | 2026 年 7 月 24 日 |
第四周:发现超过 3 个包裹
| 生态系统 | 小包装 | 已确认 |
|---|---|---|
| NPM | env-fast:1.0.0 | 2026 年 7 月 11 日 |
| pi | moon-uv:0.0.25 | 2026 年 7 月 12 日 |
| NPM | google-caja-bower:1000.800.20 | 2026 年 7 月 13 日 |
| NPM | 漏洞包:99.9.14 | 2026 年 7 月 13 日 |
| pi | bingo-ai:6.2.109 | 2026 年 7 月 13 日 |
| NPM | 漏洞利用:99.9.9 | 2026 年 7 月 13 日 |
| NPM | amdocs-core-package:11.11.11 | 2026 年 7 月 14 日 |
| NPM | arb-kit:1.0.0 | 2026 年 7 月 14 日 |
| NPM | solana-key-utils:1.0.0 | 2026 年 7 月 14 日 |
| NPM | axios-test-one:1.18.9 | 2026 年 7 月 15 日 |
| pi | plumerhacker:2.0.1 | 2026 年 7 月 15 日 |
| pi | log-guru:0.7.8 | 2026 年 7 月 16 日 |
| pi | pylogora:0.7.8 | 2026 年 7 月 16 日 |
| NPM | @across-toolkit/eslint-config:99.0.0 | 2026 年 7 月 17 日 |
| NPM | validpilot-mcp:1.4.0 | 2026 年 7 月 17 日 |
| NPM | nyxora:26.7.17 | 2026 年 7 月 17 日 |
第四周:发现超过 2 个包裹
| 生态系统 | 小包装 | 已确认 |
|---|---|---|
| pi | procwire:5.2.7 | 2026 年 7 月 4 日 |
| NPM | 霓虹终端:0.3.0 | 2026 年 7 月 4 日 |
| NPM | nolimit-agent:1.0.336 | 2026 年 7 月 6 日 |
| VS代码 | android-support-framework-vs:0.0.1 | 2026 年 7 月 6 日 |
| NPM | mcp-server-pg:1.0.0 | 2026 年 7 月 7 日 |
| NPM | anthropic-toolkit:1.3.1 | 2026 年 7 月 7 日 |
| NPM | openai-agents-helpers:1.3.3 | 2026 年 7 月 7 日 |
| NPM | debugcli:4.4.1 | 2026 年 7 月 7 日 |
| NPM | hello244a:1.0.38 | 2026 年 7 月 7 日 |
| NPM | thunder-rony:99.9.9 | 2026 年 7 月 8 日 |
| pi | moon-uv:0.0.5 | 2026 年 7 月 9 日 |
| NPM | es6-codify:2.0.0 | 2026 年 7 月 9 日 |
| NPM | n8n-nodes-mcputils:0.1.4 | 2026 年 7 月 9 日 |
| NPM | @wagni_bot/hyperliquid-sdk:1.0.0 | 2026 年 7 月 10 日 |
| NPM | @wagni_bot/metemask-sdk:1.0.0 | 2026 年 7 月 10 日 |
| NPM | @wagni_bot/pumpfun-sdk:1.0.0 | 2026 年 7 月 10 日 |
| NPM | @wagni_bot/binance-sdk:1.0.0 | 2026 年 7 月 10 日 |
| NPM | @wagni_bot/ethereum-wallet:1.0.0 | 2026 年 7 月 10 日 |
| NPM | 测试-d3do:99.9.9 | 2026 年 7 月 10 日 |
| NPM | client-cookies-agent:99.9.6 | 2026 年 7 月 10 日 |
第四周:发现超过 1 个包裹
| 生态系统 | 小包装 | 已确认 |
|---|---|---|
| NPM | cursed-modules:999.1.2 | 2026 年 7 月 1 日 |
| NPM | @szc-ft/mcp-szcd-client:0.39.0 | 2026 年 7 月 2 日 |
| NPM | pp-react-v5:30.0.2 | 2026 年 7 月 1 日 |
| NPM | constellai:0.5.1 | 2026 年 7 月 1 日 |
| NPM | date-fns-lite:1.0.9 | 2026 年 7 月 2 日 |
| NPM | @easypayment/medusa-paypal:0.7.6 | 2026 年 7 月 2 日 |
| NPM | dl-pp-latm:80.4.2 | 2026 年 7 月 2 日 |
| NPM | @sudoughnym/enviro-demo:99.99.99 | 2026 年 7 月 1 日 |
| NPM | nolimit-agent:1.0.316 | 2026 年 7 月 2 日 |
| NPM | cursed-ecto-d3ab00:1.0.0 | 2026 年 7 月 3 日 |
| NPM | @checkrhq/adjudication-api-client:0.0.2 | 2026 年 7 月 3 日 |
从版本风暴到人工智能冒充:7 月份的供应链攻击揭示了什么
上述攻击活动并非个例,而是如今的常态。版本轰炸、协同冒充行为以及人工智能工具的仿冒,正在真实地冲击着真实的团队。 SDLC每周都有,而且在发布和安装之间通常没有人为干预。
Xygeni 的 恶意软件检测 和 s供应链安全平台 它使组织能够及时发现恶意依赖项,防患于未然,在它们于开发人员机器上执行、进入构建系统或最终部署到生产环境之前将其捕获。覆盖范围包括 npm、PyPI、OpenVSX 等,并监控可疑的发布模式、命名空间滥用、域名抢注以及新兴的 AI 原生攻击技术。
每个发现都会根据可利用性、可访问性和业务影响自动进行优先级排序,因此您的团队可以专注于真正需要修复的问题,而不是无关紧要的问题。
浏览所有经 Xygeni 安全团队验证的恶意软件包和攻击活动。 恶意代码摘要.
保持安全。保持快速。使用 Xygeni 保持控制。




