Malicious Code Digest May

恶意代码文摘月度回顾:五月

Welcome to the May edition of the Xygeni Malicious Code Digest. This month, our security research team continued tracking the evolving landscape of software supply chain threats across public package registries, developer tooling, AI-assisted workflows, and modern CI/CD environments. Throughout May, Xygeni identified and validated hundreds of malicious packages targeting npm, PyPI, VS Code, and OpenVSX ecosystems.

But May was not only about volume. It was also a month where attackers increasingly adapted their tradecraft to AI-native development environments, developer trust assumptions, and automated pipelines.

Among the most notable investigations published by the Xygeni Security Team this month:

  • JulesJacker, a multi-stage npm malware campaign impersonating Google’s Jules AI agent to steal repositories, abuse CI/CD environments, and even target the sandbox analyzing it. The campaign introduced encrypted host-gated loaders, forged google-labs-jules[bot] commits, cloud metadata theft, and Kubernetes reconnaissance against analysis infrastructure itself.
  • 幻影机器人, a malicious npm campaign abusing fake wallet, blockchain, and Web3 tooling to steal credentials, compromise developer environments, and target crypto-related workflows through dependency abuse and staged payload delivery.
  • A large-scale malicious npm ecosystem abusing fake TypeScript utilities, AI-themed packages, internal tooling impersonation, frontend libraries, cloud helpers, and builder frameworks to fingerprint environments, exfiltrate credentials, deploy persistence, and compromise developer systems.
  • Continued waves of malicious packages leveraging dependency confusion, typosquatting, postinstall abuse, AI-tool impersonation, version inflation, and repeated namespace abuse designed to bypass developer trust heuristics and compromise modern SDLC workflows before detection.
  • The discovery of cross-platform malware campaigns such as the @jaggle/resizeobserves clipboard hijacker, which impersonated a legitimate package while deploying Python-based persistence and crypto-wallet clipboard substitution across Linux, macOS, and Windows systems.

Throughout the month, we also observed a growing convergence between AI tooling, open-source ecosystems, and software supply chain attacks. Threat actors increasingly targeted AI-assisted development workflows, agent environments, copilots, and cloud-native build pipelines as part of broader credential theft and repository compromise operations.

These attacks are no longer isolated cases of simple typosquatting. They involve coordinated publishing campaigns, automated version bursts, cloud token theft, CI/CD abuse, encrypted payload staging, sandbox evasion, and persistent compromise techniques specifically designed to blend into trusted developer ecosystems.

This monthly update is part of Xygeni’s ongoing malware and supply chain threat research initiative, where our team continuously validates malicious packages, investigates emerging attack patterns, and publishes actionable intelligence to help security, AppSec, and DevSecOps teams stay ahead of evolving supply chain risk.

For full context across every malicious package, malware campaign, and threat analysis published this month, explore the complete May Malicious Code Digest and related research from the Xygeni Security Team.

第四周:发现超过 4 个包裹

生态系统 小包装 日期
NPM@gbrlxvii/ts-form-utils:4.6.02026 年 5 月 25 日
NPM@gbrlxvii/ts-form-utils:4.7.02026 年 5 月 25 日
NPMpi-ocr:0.2.02026 年 5 月 25 日
NPM@jaggle/resizeobserves:1.0.112026 年 5 月 25 日
NPMfnd-stores:0.0.72026 年 5 月 25 日
NPM@gbrlxvii/ts-project-lint:1.7.02026 年 5 月 25 日
NPM@gbrlxvii/ts-project-lint:1.8.02026 年 5 月 25 日
NPMsystem-user-identifier-cli:7.0.02026 年 5 月 26 日
NPM@jaggle/resizeobserves:1.0.132026 年 5 月 26 日
NPM@jaggle/resizeobserves:1.0.122026 年 5 月 26 日
NPM@jaggle/resizeobserves:1.0.152026 年 5 月 26 日
NPM@jaggle/resizeobserves:1.0.142026 年 5 月 26 日
NPM@jaggle/resizeobserves:1.0.162026 年 5 月 26 日
NPM@jaggle/resizeobserves:1.0.192026 年 5 月 26 日
NPM@jaggle/resizeobserves:1.0.172026 年 5 月 26 日
NPM@jaggle/resizeobserves:1.0.182026 年 5 月 26 日
NPM@jaggle/resizeobserves:1.0.202026 年 5 月 26 日
NPMintl-ads:99.0.12026 年 5 月 26 日
NPMtempo-layout:99.0.02026 年 5 月 26 日
NPMtempo-layout:99.0.22026 年 5 月 26 日
NPMitc-actors-api:99.0.02026 年 5 月 26 日
NPMwalmart-shared-modules:99.0.12026 年 5 月 26 日
NPMwml-components:99.0.12026 年 5 月 26 日
NPMplatform-tempo:99.0.12026 年 5 月 26 日
NPMwml-core:99.0.12026 年 5 月 26 日
NPM@izumiswap/sdk:3.0.32026 年 5 月 26 日
NPM@izumiswap/sdk:3.0.42026 年 5 月 26 日
NPM@izumiswap/sdk:3.0.52026 年 5 月 26 日
NPMjson-to-simple-graphql-schema:1.0.02026 年 5 月 26 日
NPMreactive-cdk-app:1.0.12026 年 5 月 27 日
NPMmmt-static:1.0.02026 年 5 月 27 日
NPMreactive-cdk-app:1.0.42026 年 5 月 27 日
NPMcdk-sagemaker-notebook-workflow:1.0.32026 年 5 月 27 日
NPMdiscovery-build:1.0.02026 年 5 月 27 日
piworldofkanga:1.0.42026 年 5 月 27 日
NPMforge-jsxy:1.0.922026 年 5 月 27 日
NPM@gs-select/savings-client-application:99.0.02026 年 5 月 27 日
NPMforge-jsxy:1.0.1052026 年 5 月 27 日
NPMforge-jsxy:1.0.1072026 年 5 月 27 日
NPMforge-jsxy:1.0.1082026 年 5 月 27 日
NPMeditorial-mse-authentication-ui:99.0.12026 年 5 月 28 日
NPMeditorial-code:99.0.12026 年 5 月 28 日
NPMmse-tool-components:99.99.1002026 年 5 月 28 日
NPMforge-jsxy:1.0.1202026 年 5 月 28 日
NPM@gbrlxvi/ts-form-utils:1.0.02026 年 5 月 29 日
VS代码rudranex-developer-assistant:1.0.12026 年 5 月 29 日
NPMnemo-reporter:1.8.22026 年 5 月 29 日
NPM@qlab/ui:2.0.52026 年 5 月 29 日
NPMforge-jsxy:1.0.1212026 年 5 月 29 日
NPM@qlab/ui:2.0.62026 年 5 月 29 日
NPM@qlab/component-intelligence:2.0.62026 年 5 月 29 日
NPMsearch-engine-setup:1.0.91062026 年 5 月 29 日
NPMopensearch-setup-tool:1.0.91072026 年 5 月 29 日
NPM@0xlr/vercel-analytics:999.0.02026 年 5 月 29 日
NPM@0xlr/stripe-frontend:999.0.02026 年 5 月 29 日
NPM@0xlr/stripe-checkout-js:999.0.02026 年 5 月 29 日
NPM@0xlr/sentry-web:999.0.02026 年 5 月 29 日
NPM@0xlr/clerk-auth:999.0.02026 年 5 月 29 日
NPM@0xlr/supabase-db:999.0.02026 年 5 月 29 日
NPM@0xlr/prisma-client-js:999.0.02026 年 5 月 29 日
NPM@flexspec/cli:0.3.1-dev.266120277222026 年 5 月 29 日
NPM@cloudplatform-single-spa/administration:99.99.1002026 年 5 月 30 日
NPM@cloudplatform-single-spa/svp-s3-storage:99.99.1002026 年 5 月 30 日
NPM@maximvs1538/os-npm:99.0.02026 年 5 月 30 日
NPM@easy-entry/landing-routes:99.9.52026 年 5 月 30 日
NPM@easy-entry/outside-registration-fop-navigator:99.9.52026 年 5 月 30 日
NPM@easy-entry/routes:99.9.52026 年 5 月 30 日
NPMcms-github:4.2.42026 年 5 月 30 日
NPM@t-in-one/form_product_token:5.7.12026 年 5 月 30 日
NPM@capibar.chat/ui-kit:99.5.72026 年 5 月 30 日
NPMcms-helpgit:4.2.62026 年 5 月 30 日
NPMcms-helpgit:4.2.82026 年 5 月 30 日
VS代码xampp-manager:5.1.32026 年 5 月 30 日
NPM@chat-template/auth:1.0.02026 年 5 月 31 日
NPMcms-storehub:1.3.42026 年 5 月 31 日
NPMcms-storehub:1.3.52026 年 5 月 31 日
NPMretail-location-strategy-frontend:1.1.12026 年 5 月 31 日
NPMretail-location-strategy-frontend:1.1.22026 年 5 月 31 日
NPMcms-storehub:1.3.62026 年 5 月 31 日
pisimtooreal-cli:0.3.02026 年 6 月 01 日
NPMconversa-sdk:2.0.22026 年 6 月 01 日
NPMveltrix:9.0.02026 年 6 月 01 日
NPMjingmeideshishi:1.0.42026 年 6 月 01 日
NPM@tse-digital/core:99.0.02026 年 6 月 01 日
NPM@telenor-se/core:99.0.02026 年 6 月 01 日
NPM@ownit/core:99.0.02026 年 6 月 01 日
NPMjingmeideshishi:1.0.52026 年 6 月 01 日
NPMpatientdocuments:75.0.02026 年 6 月 01 日
NPM@antoncallahan/aws-user-helper:6767.67.692026 年 6 月 01 日
NPM@antoncallahan/aws-user-helper:6767.67.682026 年 6 月 01 日
NPM@antoncallahan/aws-user-helper:6767.67.822026 年 6 月 01 日
NPM@antoncallahan/aws-user-helper:6767.67.802026 年 6 月 01 日
NPM@antoncallahan/aws-user-helper:6767.67.812026 年 6 月 01 日
NPM@antoncallahan/aws-user-helper:6767.67.832026 年 6 月 01 日
NPM@antoncallahan/aws-user-helper:6767.67.32026 年 6 月 01 日
NPMveltrix:9.0.12026 年 6 月 01 日
NPM@emcd-vue/auth:6.4.92026 年 6 月 01 日
NPM@emcd-vue/b2b-pay-form:5.7.42026 年 6 月 01 日

第四周:发现超过 3 个包裹

生态系统 小包装 日期
NPMerslove:1.22.122026 年 5 月 16 日
NPMdit-envv:17.4.22026 年 5 月 16 日
NPMbriantreehttp:0.4.02026 年 5 月 16 日
NPMcheaty-sync-bot:1.0.02026 年 5 月 16 日
openvsxbingcha/bcai-tools:4.0.352026 年 5 月 16 日
NPMhello-world-pkg-value-value-p:1.0.112026 年 5 月 16 日
NPMhello-world-pkg-value-value-p:1.0.82026 年 5 月 16 日
NPMhello-world-pkg-value-value-p:1.0.92026 年 5 月 16 日
NPMhello-world-pkg-value-value-p:1.0.122026 年 5 月 16 日
NPMaxois-utils:1.0.62026 年 5 月 16 日
NPMaxois-utils:1.0.42026 年 5 月 16 日
NPMventuro-playwright-core:1.0.82026 年 5 月 16 日
NPMchalk-tempalte:1.0.162026 年 5 月 16 日
NPMchalk-tempalte:1.0.142026 年 5 月 16 日
NPMchalk-tempalte:1.0.202026 年 5 月 17 日
NPMchalk-tempalte:1.0.192026 年 5 月 17 日
NPMaxois-utils:1.0.92026 年 5 月 17 日
NPM@rocketreach/rr-components:9999.0.02026 年 5 月 17 日
NPM@cplace-paw-fe/cf-training-extended:2.0.42026 年 5 月 18 日
NPMsmtp-test-server-node:99.2.12026 年 5 月 18 日
NPMsmtp-test-server-node:99.2.22026 年 5 月 18 日
NPM@lir-portal/web-components:2.0.42026 年 5 月 18 日
NPM@zentrafinance/contracts:1.0.32026 年 5 月 18 日
NPM@zentrafinance/protocol-config:1.0.32026 年 5 月 18 日
NPM@zentrafinance/sdk:1.0.32026 年 5 月 18 日
NPM@zentrafinance/types:1.0.32026 年 5 月 18 日
NPM@zentrafinance/types:1.0.52026 年 5 月 18 日
NPM@zentrafinance/protocol-config:1.0.62026 年 5 月 18 日
NPM@zentrafinance/sdk:1.0.62026 年 5 月 18 日
NPM@zentrafinance/types:1.0.72026 年 5 月 18 日
NPMclementine-sdk:2.0.02026 年 5 月 18 日
NPMcitrea-utils:2.0.02026 年 5 月 18 日
NPM@zentrafinance/protocol-config:2.0.12026 年 5 月 18 日
NPM@zentrafinance/sdk:2.0.02026 年 5 月 18 日
NPM@zentrafinance/types:2.0.12026 年 5 月 18 日
NPM@zentrafinance/types:2.0.02026 年 5 月 18 日
NPMbui-react-10hooks:99.0.02026 年 5 月 18 日
NPMbui-react-10components:99.0.02026 年 5 月 18 日
NPM@deadcode09284814/axios-util:1.0.12026 年 5 月 18 日
NPM@deadcode09284814/axios-util:1.0.02026 年 5 月 18 日
NPMcolor-style-utils:1.0.72026 年 5 月 18 日
NPMnode-env-resolve:1.2.02026 年 5 月 18 日
NPM@easytipsportal/node-helper:1.0.12026 年 5 月 18 日
NPM@zentrafinance/contracts:2.0.22026 年 5 月 18 日
NPMcitrea-sdk:2.0.22026 年 5 月 18 日
NPMclementine-sdk:2.0.22026 年 5 月 18 日
NPMcitrea-bridge:2.0.22026 年 5 月 18 日
NPMcitrea-utils:2.0.22026 年 5 月 18 日
NPM@zentrafinance/types:2.0.22026 年 5 月 18 日
NPMapexomni-node:1.0.02026 年 5 月 19 日
NPMapex-trading:1.0.02026 年 5 月 19 日
NPMapex-trading:1.0.12026 年 5 月 19 日
NPMapex-connector:1.0.42026 年 5 月 19 日
NPMapexpro-node:1.0.22026 年 5 月 19 日
NPMapex-connector:1.0.32026 年 5 月 19 日
NPMapexomni-node:1.0.22026 年 5 月 19 日
NPMapex-trading:1.0.22026 年 5 月 19 日
NPMapexpro-node:1.0.32026 年 5 月 19 日
NPMforge-jsxy:1.0.812026 年 5 月 19 日
NPMforge-jsxy:1.0.902026 年 5 月 19 日
NPMsickle-wrapper:0.2.12026 年 5 月 20 日
NPM@doctolib-apps/native-personalized-services:99.99.992026 年 5 月 21 日
NPM@doctolib-apps/native-personalized-services:1.0.02026 年 5 月 21 日
NPM@doctolib-apps/native-personalized-services:1.0.12026 年 5 月 21 日
pikanga-hack:1.0.42026 年 5 月 21 日
pilibhmac:0.8.28.12026 年 5 月 21 日
NPM@limebike/supreme-data-grid:85.14.442026 年 5 月 21 日
NPM@limebike/supreme-date-pickers:85.14.442026 年 5 月 21 日
NPM@limebike/supreme-data-grid:85.14.482026 年 5 月 21 日
piai-prishtina-agentic-kag:0.1.02026 年 5 月 21 日
NPMhehehe:1.0.72026 年 5 月 21 日
NPMdefi-threat-scanner:2.1.22026 年 5 月 22 日
NPMdeployment-key-auditor:0.7.32026 年 5 月 22 日
NPMeth-wallet-sentinel:1.0.92026 年 5 月 22 日
NPMweb3-secrets-detector:1.2.62026 年 5 月 22 日
NPMsolidity-deploy-guard:0.4.42026 年 5 月 22 日
NPMmnemonic-safety-check:0.5.22026 年 5 月 22 日
NPMcrypto-credential-scanner:2.0.22026 年 5 月 22 日
NPMchain-key-validator:0.2.32026 年 5 月 22 日
NPMchain-key-validator:0.2.42026 年 5 月 22 日
NPMdefi-env-auditor:0.3.32026 年 5 月 22 日
NPMdeployment-key-auditor:1.8.22026 年 5 月 22 日
NPMdefi-env-auditor:1.4.22026 年 5 月 22 日
NPMsolidity-deploy-guard:1.5.22026 年 5 月 22 日
NPMwallet-security-checker:2.1.32026 年 5 月 22 日
NPMsolidity-deploy-guard:1.5.32026 年 5 月 22 日
NPM@jaggle/resizeobserves:1.0.12026 年 5 月 22 日
NPM@jaggle/resizeobserves:1.0.32026 年 5 月 22 日
NPM@jaggle/resizeobserves:1.0.22026 年 5 月 22 日
NPM@jaggle/resizeobserves:1.0.52026 年 5 月 22 日
NPM@jaggle/resizeobserves:1.0.62026 年 5 月 22 日
NPMdefi-threat-scanner:3.2.52026 年 5 月 22 日
NPMdefi-threat-scanner:3.2.42026 年 5 月 22 日
NPMdefi-env-auditor:1.4.92026 年 5 月 22 日
NPMweb3-secrets-detector:2.3.62026 年 5 月 22 日
NPMwallet-security-checker:2.1.62026 年 5 月 22 日
NPMmnemonic-safety-check:4.0.02026 年 5 月 22 日
NPMeth-wallet-sentinel:4.0.02026 年 5 月 22 日
NPM@jaggle/resizeobserves:1.0.72026 年 5 月 22 日
NPM@jaggle/resizeobserves:1.0.82026 年 5 月 22 日
NPM@jaggle/resizeobserves:1.0.42026 年 5 月 22 日

第四周:发现超过 2 个包裹

生态系统 小包装 日期
NPMwin-env-setup:3.0.52026 年 5 月 11 日
NPMreact-icon-svgs:1.0.12026 年 5 月 11 日
NPMmoney-badger-open-rpc:201.99.1002026 年 5 月 11 日
NPMserverless-env-utils:1.0.02026 年 5 月 11 日
NPMserverless-env-utils:1.0.22026 年 5 月 11 日
NPMserverless-env-utils:1.0.32026 年 5 月 11 日
NPMsahrbrucecode32:1.0.02026 年 5 月 11 日
NPMclaw_messenger:0.0.712026 年 5 月 11 日
NPM@gbrlxvii/ts-form-utils:2.7.02026 年 5 月 11 日
NPMpost-purchase-bundler:99.9.192026 年 5 月 11 日
NPMpost-purchase-bundler:99.9.262026 年 5 月 11 日
NPMpost-purchase-bundler:100.0.12026 年 5 月 11 日
NPMpost-purchase-bundler:101.0.32026 年 5 月 11 日
NPMrsflows-pexml:99.9.152026 年 5 月 11 日
NPMrsflows-pexml:99.9.202026 年 5 月 11 日
NPMpost-purchase-bundler:102.0.32026 年 5 月 11 日
NPMrsflows-pexml:99.9.252026 年 5 月 11 日
NPMpost-purchase-bundler:1.99.02026 年 5 月 11 日
NPMslow-surf:10.0.02026 年 5 月 11 日
NPMerslove:1.22.122026 年 5 月 11 日
NPMdit-envv:17.4.22026 年 5 月 11 日
NPMhehehe:1.0.42026 年 5 月 11 日
NPM@gbrlxvii/ts-form-utils:3.7.02026 年 5 月 11 日
NPMclaw_messenger:0.0.742026 年 5 月 11 日
openvsxwhatwedo/twig:1.2.72026 年 5 月 11 日
openvsxgeorge-alisson/html-preview-vscode:1.2.72026 年 5 月 11 日
openvsxsohibe/java-generate-setters-getters:9.0.22026 年 5 月 11 日
NPMbyvendors:99.0.62026 年 5 月 11 日
NPMbriantreehttp:0.4.02026 年 5 月 11 日
NPMnoon-contracts:1.0.02026 年 5 月 12 日
NPM@draftlab/db:0.16.12026 年 5 月 12 日
NPM@uipath/uipath-python-bridge:1.0.12026 年 5 月 12 日
NPM@uipath/aops-policy-tool:0.3.12026 年 5 月 12 日
NPM@uipath/codedagent-tool:1.0.12026 年 5 月 12 日
NPM@uipath/gov-tool:0.3.12026 年 5 月 12 日
NPM@uipath/telemetry:0.0.72026 年 5 月 12 日
NPM@uipath/admin-tool:0.1.12026 年 5 月 12 日
NPM@uipath/codedapp-tool:1.0.12026 年 5 月 12 日
NPM@uipath/insights-sdk:1.0.12026 年 5 月 12 日
NPM@uipath/tool-workflowcompiler:0.0.122026 年 5 月 12 日
NPM@uipath/project-packager:1.1.162026 年 5 月 12 日
NPM@uipath/access-policy-sdk:0.3.12026 年 5 月 12 日
NPM@uipath/vertical-solutions-tool:1.0.12026 年 5 月 12 日
NPM@uipath/integrationservice-sdk:1.0.22026 年 5 月 12 日
NPM@uipath/access-policy-tool:0.3.12026 年 5 月 12 日
NPM@uipath/resourcecatalog-tool:0.1.12026 年 5 月 12 日
NPM@uipath/agent-tool:1.0.12026 年 5 月 12 日
NPM@uipath/api-workflow-tool:1.0.12026 年 5 月 12 日
NPM@uipath/tasks-tool:1.0.12026 年 5 月 12 日
NPM@uipath/solution-tool:1.0.12026 年 5 月 12 日
NPM@uipath/vss:0.1.62026 年 5 月 12 日
NPM@tallyui/components:1.0.12026 年 5 月 12 日
NPM@squawk/flight-math:0.5.42026 年 5 月 12 日
NPM@squawk/weather:0.5.62026 年 5 月 12 日
NPM@mistralai/mistralai-gcp:1.7.12026 年 5 月 12 日
NPM@mesadev/saguaro:0.4.222026 年 5 月 12 日
NPMdpdgroupuk:0.0.12026 年 5 月 12 日
NPM@cplace-paw-fe/cf-training-extended:2.0.42026 年 5 月 12 日
NPM@jacobson1977/hp-setup:2.0.22026 年 5 月 14 日
NPM@jacobson1977/hp-setup:2.0.52026 年 5 月 14 日
NPM@jacobson1977/hp-setup:2.0.62026 年 5 月 14 日
NPM@jacobson1977/hp-setup:2.0.72026 年 5 月 14 日
NPM@jacobson1977/hp-setup:2.0.82026 年 5 月 14 日
NPM@jacobson1977/hp-setup:2.0.92026 年 5 月 14 日
NPM@jacobson1977/hp-setup:2.1.02026 年 5 月 14 日
NPMhpsetup:4.0.12026 年 5 月 14 日
NPMhpsetup:4.0.22026 年 5 月 14 日
NPMhpsetup:4.1.02026 年 5 月 14 日
NPMhpsetup:4.1.32026 年 5 月 14 日
NPMhpsetup:4.1.42026 年 5 月 14 日
NPMhpsetup:4.1.52026 年 5 月 14 日
NPMhpsetup:4.1.62026 年 5 月 14 日
NPMhpsetup:4.1.82026 年 5 月 14 日
NPMhpsetup:4.1.192026 年 5 月 14 日
NPMhpsetup:4.1.202026 年 5 月 14 日
NPMhpsetup:4.2.02026 年 5 月 14 日
NPMhousecallpro:1.0.12026 年 5 月 14 日
piai-spellcheckers:1.0.02026 年 5 月 14 日
picicada-tg:0.3.62026 年 5 月 14 日
NPMsmtp-test-server-node:99.2.12026 年 5 月 14 日
NPMsmtp-test-server-node:99.2.22026 年 5 月 14 日
NPM@lir-portal/web-components:2.0.42026 年 5 月 14 日
NPMdotenvv-tool:1.0.12026 年 5 月 14 日
NPMrimraf-utils:1.0.12026 年 5 月 14 日
NPMexxpress-tool:1.0.02026 年 5 月 14 日
NPMexxpress-tool:1.0.12026 年 5 月 14 日
NPMexxpress-utils:1.0.12026 年 5 月 14 日
NPM@design-system-coopeuch/web:999.0.42026 年 5 月 14 日
NPM@design-system-coopeuch/web:999.0.32026 年 5 月 14 日
NPM@design-system-coopeuch/web:999.0.22026 年 5 月 14 日
pipyexecutorsme:0.1.02026 年 5 月 15 日
pipyexecutorsme:0.1.22026 年 5 月 15 日
NPMhello-world-pkg-value-value-p:1.0.72026 年 5 月 15 日
NPMhello-world-pkg-value-value-p:1.0.102026 年 5 月 15 日
NPMaxon-enterprise:1.0.02026 年 5 月 15 日

第四周:发现超过 1 个包裹

生态系统 小包装 日期
NPM@apple-pay-trust/cancelled:99.0.32026 年 5 月 01 日
NPMapple-internal-security-library-v99:100.0.12026 年 5 月 01 日
NPMfiat-token-admin:99.1.12026 年 5 月 01 日
NPMstellar-stablecoin-scripts:99.1.02026 年 5 月 01 日
NPMnode-red-contrib-fox-control-admin:2.0.32026 年 5 月 01 日
NPMnode-red-contrib-fox-control-admin:2.0.42026 年 5 月 01 日
NPMnode-red-contrib-fox-control-admin:2.0.72026 年 5 月 01 日
NPMblackbeards-navigator:211.0.02026 年 5 月 01 日
NPMblackbeards-navigator:212.0.02026 年 5 月 01 日
NPMblackbeards-navigator:213.0.02026 年 5 月 01 日
NPMblackbeards-navigator:217.0.02026 年 5 月 01 日
NPMblackbeards-navigator:220.0.02026 年 5 月 01 日
NPMblackbeards-navigator:221.0.02026 年 5 月 01 日
NPMblackbeards-navigator:222.0.02026 年 5 月 01 日
NPMsirens-lament:211.0.02026 年 5 月 01 日
NPMsirens-lament:212.0.02026 年 5 月 01 日
NPMsirens-lament:213.0.02026 年 5 月 01 日
NPM火药幽灵:212.0.02026 年 5 月 01 日
NPM火药幽灵:219.0.02026 年 5 月 01 日
NPMcodewhisperer-streaming:1.0.152026 年 5 月 02 日
NPMshadxino:1.0.52026 年 5 月 02 日
NPMamazon-data-kiosk-monorepo:1.0.102026 年 5 月 02 日
NPMclaude-code-best:2.0.12026 年 5 月 03 日
NPMapexpro:99.99.992026 年 5 月 03 日
NPMapexomni:99.99.992026 年 5 月 03 日
NPMapexomni:99.99.1002026 年 5 月 03 日
NPMapexpro:99.99.1002026 年 5 月 03 日
NPMnode-env-resolve:1.0.72026 年 5 月 03 日
NPMnode-env-resolve:1.0.82026 年 5 月 03 日
NPM@xp-utilities/web:99.0.02026 年 5 月 03 日
NPMnextjs-chat-with-ai-service:99.9.92026 年 5 月 03 日
NPM@alfa.life.mapp/app.web:99.0.132026 年 5 月 04 日
NPM@alfa.life.mapp/app.web:99.0.142026 年 5 月 04 日
NPM@alfa.life.mapp/app.web:99.0.152026 年 5 月 04 日
NPM@alfa.life.mapp/app.web:99.0.162026 年 5 月 04 日
NPM@alfa.life.mapp/app.web:99.0.172026 年 5 月 04 日
NPM@alfa.life.mapp/app.web:99.0.192026 年 5 月 04 日
NPM@sbt_gitverse/analytics-client:99.0.12026 年 5 月 04 日
NPM@sbt_gitverse/analytics-client:99.0.42026 年 5 月 04 日
NPM@sbt_gitverse/analytics-client:99.0.52026 年 5 月 04 日
NPM@tochka-ui/foundation:99.0.22026 年 5 月 04 日
NPM@tochka-ui/foundation:99.0.32026 年 5 月 04 日
NPM@tochka-ui/foundation:99.0.42026 年 5 月 04 日
NPMkl-b2c-ui-kit:99.0.12026 年 5 月 04 日
NPMkl-b2c-ui-kit:99.0.22026 年 5 月 04 日
NPMkl-b2c-ui-kit:99.0.32026 年 5 月 04 日
NPMpi-exa-mcp:99.9.112026 年 5 月 04 日
NPMpi-exa-mcp:99.9.122026 年 5 月 04 日
NPMgoogle-cloud-secret-manager-config-poc:99.9.262026 年 5 月 04 日
NPMgoogle-cloud-secret-manager-config-poc:99.9.332026 年 5 月 04 日
NPMgoogle-cloud-secret-manager-config-poc:99.9.342026 年 5 月 04 日
NPMgoogle-cloud-secret-manager-config-poc:99.9.352026 年 5 月 04 日
NPMgoogle-cloud-secret-manager-config-poc:99.9.372026 年 5 月 04 日
NPMgoogle-cloud-secret-manager-config-poc:99.9.382026 年 5 月 04 日
NPMgoogle-cloud-secret-manager-config-poc:99.9.512026 年 5 月 04 日
NPMgoogle-cloud-secret-manager-config-poc:99.9.532026 年 5 月 04 日
NPMpaypal-payouts-bridge:99.9.92026 年 5 月 04 日
NPMpaypal-payouts-bridge:100.1.12026 年 5 月 04 日
NPMpaypal-payouts-bridge:100.1.42026 年 5 月 04 日
NPMpaypal-payouts-bridge:100.1.62026 年 5 月 04 日
NPMpaypal-payouts-bridge:100.1.92026 年 5 月 04 日
NPMpaypal-payouts-bridge:100.2.82026 年 5 月 04 日
NPMmicrosoft-employee-experience:99.2.22026 年 5 月 05 日
NPMcarp-shield:0.1.02026 年 5 月 05 日
NPMfanduel:100.5.02026 年 5 月 05 日
NPMexiouss:1.0.62026 年 5 月 05 日
NPMenterprise-auth-gateway-core:50.50.502026 年 5 月 06 日
NPM@saif777/codemirror5:7.66.42026 年 5 月 06 日
NPM@saif777/codemirror5:7.66.52026 年 5 月 06 日
NPMfeature-flag-service:2.0.12026 年 5 月 06 日
NPMfeature-flag-service:2.0.22026 年 5 月 06 日
NPMfeature-flag-service:2.0.32026 年 5 月 06 日
NPMsort-btree:2.1.22026 年 5 月 06 日
NPMviem-core:1.0.02026 年 5 月 06 日
NPMviem-utils-core:1.0.02026 年 5 月 06 日
NPMhardhat-core-utils:1.0.02026 年 5 月 06 日
NPMveltrix:1.0.02026 年 5 月 06 日
NPMevm-utils:1.0.02026 年 5 月 06 日
NPMweb3-utils-core:1.0.02026 年 5 月 06 日
NPMfoundry-utils:1.0.02026 年 5 月 06 日
NPMcarboniteapp:99.9.02026 年 5 月 07 日
NPMcarbonite-internal:99.9.02026 年 5 月 07 日
NPMmoney-badger-open-rpc:200.99.1002026 年 5 月 07 日
NPM24712-pl5006:0.0.12026 年 5 月 07 日
openvsxeriklynd/json-tools:20.1.22026 年 5 月 07 日
NPMinvixco:1.0.42026 年 5 月 07 日
NPMwin-sys-health-agent:1.0.22026 年 5 月 08 日
NPMwin-env-setup:3.0.62026 年 5 月 08 日
NPMwin-sys-health-agent:1.0.32026 年 5 月 08 日

Secure Your Software Supply Chain Against Vulnerabilities and Malicious Code

Software supply chain attacks are no longer theoretical threats. Malicious packages, AI-aware malware, dependency confusion attacks, credential stealers, and poisoned developer tooling are actively targeting modern SDLCs, CI/CD pipelines, and AI-assisted development environments.

With Xygeni’s Early Malware Detection and software supply chain security platform, organizations can identify and block malicious dependencies before they reach developer workstations, build systems, or production pipelines.

Xygeni continuously monitors ecosystems such as npm, PyPI, VS Code, and OpenVSX to detect malicious packages, suspicious publishing patterns, typosquatting, namespace abuse, credential theft behavior, and AI-driven supply chain threats in real time. Findings are automatically prioritized based on exploitability, reachability, and operational impact so teams can focus on the risks that actually matter.

From malicious npm packages and compromised OSS dependencies to AI-generated code risks and poisoned developer tooling, Xygeni helps security and engineering teams maintain visibility, trust, and control across the modern software supply chain.

To explore the latest malware campaigns and validated malicious packages discovered by the Xygeni Security Team, visit the complete 恶意代码摘要.

保持安全。保持快速。使用 Xygeni 保持控制。

sca-tools-软件-成分分析工具
确定软件风险的优先级、进行补救并加以保护
7-day免费试用
无需信用卡

保护您的软件开发和交付

使用 Xygeni 产品套件