每周,我们的恶意软件检测系统都会扫描 npm 和 PyPI 等公共注册表中数千个新增和更新的软件包。本周也不例外。我们已确认 2026年7月17日至7月24日期间,共发现165个恶意软件包。在 npm 和 PyPI 上,由一次高速运动和几个新的冒充集群领导。
最大的单次事件是 bingo-ai 在 PyPI 上,同样如此:7 月 21 日,在 23 分钟内确认了近 85 个版本,这与我们上周在这个软件包中指出的自动发布模式相同。
我们还确认了进一步的活动 gcli-control 在 PyPI 上,我们研究团队开发了一个软件包 本周进行了详细介绍这是一个功能齐全的 Windows 远程访问木马 (RAT),具备键盘记录、摄像头/麦克风捕获、剪贴板监控、浏览器凭据窃取和持久化等功能。它通过免费的 JSON 托管服务 npoint.io 而非攻击者拥有的域名来路由其命令和控制请求。最初的攻击版本(0.1.0 至 0.7.1)在 7 月 21 日至 22 日的约 13.5 小时内迅速升级至完整功能。本周的摘要显示,该攻击活动并未就此停止:在 7 月 23 日至 24 日期间,又有五个版本(0.8.0 至 0.12.0)以较为稳定的速度陆续发布。
我们还确认了 npm 上存在一个包含九个软件包的 Twilio 模拟集群(twilio-serverless, twilio-functions, twilio-internal(以及其他一些软件包),所有这些软件包都于7月21日发布,版本号虚高,这是典型的依赖关系混乱模式。第二个集群针对的是npm上的加密/DeFi工具,包括九个软件包。 uniswap-sdk-v4, wagmi-react和 ethers-secure发表于7月23日。
虽小但值得注意:在三个不同的营销活动中都出现了“日期格式化工具”这一重复的命名主题, n8n-nodes-pwn7 月 22 日,一个名称可疑的 automation-node 软件包得到确认。
每周快照是我们正在进行的 恶意代码摘要我们在此验证新威胁并提供可操作的情报,以帮助 DevSecOps 团队保护其安全。 pipeline在损失发生之前。让我们来分析一下本周的发现及其重要性。
165+个包裹。一周内。包裹数量持续攀升。
本周的摘要反映了同样的趋势:攻击者发布的速度比注册表删除的速度更快,也比每周一次的扫描能够检测到的速度更快。一个 PyPI 包, bingo-ai从第一个版本到近 85 个确认版本,仅用了大约 23 分钟,这种自动化发布速度是任何人工审核流程都无法比拟的。与此同时, gcli-control 这表明流量并非唯一的风险:一种功能齐全的远程访问木马(RAT)毫不掩饰其真实身份,而是通过免费的 JSON 托管服务 npoint.io 转发命令,使其流量与普通开发者活动混为一谈,无需屏蔽攻击者拥有的域名。而 Twilio 和加密/DeFi 冒充集群则展现了第三种截然不同的模式:协同部署多个软件包,利用虚高的版本号在依赖关系混淆方面胜过内部软件包名称。
Xygeni 早期恶意软件警告 它实时监控 npm、PyPI 和其他注册表,在威胁发布之时就将其标记出来,阻止它们进入构建流程,阻止 AI 代理自主安装,也阻止隐蔽中继或依赖关系混乱的软件包有机会执行。 bingo-ai 不到半小时就能发布几十个版本,或者 gcli-control 它将 C2 路由到您的出口规则已经允许的服务,事后检测已经太晚了。
Xygeni 的 Open Source Security 该平台为 DevSecOps 团队提供实时检测和优先级排序功能,帮助他们应对协调供应链带来的压力,从而保障您的安全。 pipeline保持清洁,同时又不拖慢团队速度。






