与往常一样,我们的恶意软件检测系统每周都会扫描公共注册表中数千个新的和更新的软件包。 我们确认在2026年9月11日至17日期间发现了81个恶意软件包版本。其中,一个 npm 包在不到半小时内就向注册表上传了 39 个版本,插件命名活动仍在继续,四个不同的参与者都采用了相同的版本膨胀技巧。
@nimbusedge/auth 本周确认的软件包中,有 39 个是该软件包本身发布的,版本号在 9 月 11 日大约 20 分钟内就以 19999.x 范围的形式发布。如此快速地发布如此多的版本并非为了提升可信度,而是为了凌驾于任何内部软件包的最终版本之上。此外,还有 21 个软件包共享了…… meeb322k 和 meeb 这些后缀连续三天出现,几乎全部遵循 Strapi 插件的命名规则,并且都锁定在同一个 3.6.8 版本。上传一直持续到 9 月 17 日,这表明这是一次持续的活动,而不是一次性的批量上传。
另外值得注意的是: concierge-sdk 在 99.99.99 和 99.99.100, @traktis/core 和 @traktis/environment 在 99.99.2,以及三个 etoro- 与 nimbusedge 案例同时发生的还有所有以 99.0.2 为前缀的软件包,它们的版本号都出现了膨胀,且都发生在同一周。其中两个软件包针对的是 n8n 节点命名(n8n-nodes-sysdiag2, n8n-nodes-buildcheck), darkglitch 在 PyPI 上,1.4.4 和 1.4.5 版本接连发布。
每周快照是我们正在进行的 恶意代码摘要我们在此验证新的威胁,以帮助 DevSecOps 团队保护他们的安全。 pipeline在损害发生之前。
四位演员,一个伎俩:本周出现 81 个恶意软件包版本
本周的摘要显示,数量被用作武器:一个软件包在二十分钟内发布了 39 次,一个插件命名活动在我们发布当天仍在上传,以及四个不同的参与者都试图获得相同的虚高的版本号。
@nimbusedge/auth 不到半小时就发布了 39 个版本,版本号在 19999.x 范围内,这并非为了显得合法,而是为了凌驾于任何内部软件包之上。 meeb 集群采取了相反的方法:21 个软件包遵循 Strapi 插件的命名规则,全部锁定在 3.6.8 版本,分三天逐步推送,目前仍在进行中。 concierge-sdk, @traktis/core, 他们三个 etoro- packages 和 nimbusedge 都在同一周内使用了相同的膨胀版本策略,这说明这种策略经常奏效,值得重复使用。
Xygeni 早期恶意软件警告 它实时监控 npm、PyPI、Maven、Composer、OpenVSX 和其他注册表,在威胁发布时就发出警报,阻止它们进入构建流程,也阻止 AI 代理自主安装。当一个攻击者能在 20 分钟内发布 39 个版本时,等待特征码的检测并非迟到几天,而是错过了整个攻击过程。
Xygeni 的 Open Source Security 该平台为 DevSecOps 团队提供实时检测和优先级排序功能,以应对协调供应链压力。







