歡迎閱讀七月的《Xygeni惡意程式碼摘要》。本月, 我們的安全研究團隊在五週的摘要中,確認了 npm、PyPI 和 OpenVSX(VS Code 擴展市場)上超過 780 個惡意軟體包。.
7 月的特點是三大趨勢交織:持續的、大規模的版本氾濫攻擊,旨在拖延下架行動;針對人工智慧工具、MCP 伺服器和代理工作流程的攻擊急劇升級;以及針對人工智慧和 MCP 伺服器的協同依賴關係混淆攻擊。 enterprise 命名空間和加密/DeFi生態系統。
本月記錄在案的最引人注目的活動包括:
bingo-ai該版本在 PyPI 上重新出現兩次,在兩次爆發式更新(7 月 13 日和 7 月 21 日)中向註冊表注入了超過 150 個版本,證實這是一個持續的操作,而不是一次性的。zevairouter成為 7 月份最大的單包活動:在 npm 上發布了超過 65 個版本,從 7 月 25 日至 28 日持續發布。gcli-controlWindows RAT 我們進行了詳細的分析。 它透過 npoint.io 路由其 C2,版本在三個不同的星期內從 0.1.0 升級到 0.13.0。@szc-ft/mcp-szcd-client包裹後面 技能洩漏我們關於透過捆綁的 MCP 技能提供的憑證解密器的文章已於 7 月 2 日得到證實。- 7月7日當週,人工智慧工具的攻擊力道達到了當月最高水準:
mcp-server-pg,anthropic-toolkit,openai-agents-helpers,ollama-helpers以及@langgraphjs/toolkit模仿 MCP、Anthropic、OpenAI、Ollama 和 LangGraph。 - 7 月 27 日,npm 遭到 17 個 PayPal 冒充軟體包的攻擊,所有軟體包的版本均為 28.0.0,攻擊在幾分鐘內完成。
@wagni_bot大約 60 個 npm 套件模仿加密錢包 SDK(以太坊、Solana、幣安等),全部在 7 月 10 日一天內發布。- OpenVSX 上出現了十幾個偽造的 VS Code 擴展,證實攻擊者正在從軟體包註冊表擴展到 IDE 本身。
7 月的典型特徵是:攻擊越來越多地針對人工智慧代理和自動化工具,這些代理商和工具在沒有人工審核的情況下安裝軟體包,其發布速度旨在超越人工審核。
以下是我們發現的結果摘要。您可以在以下網址查看全部五週的完整詳細資料: 惡意程式碼摘要索引.
第一週:發現超過180個包裹
| 生態系統 | 小包裝 | 已確認 |
|---|---|---|
| NPM | @cryptosrvc/shift-sdk-v4:1.0.77 | 2026 年 7 月 24 日 |
| openvsx | cesium/gltf-vscode:0.0.1 | 2026 年 7 月 24 日 |
| pi | gcli-control:0.13.0 | 2026 年 7 月 24 日 |
| VS代碼 | airtune:1.0.0 | 2026 年 7 月 25 日 |
| NPM | zevairouter:1.0.109 | 2026 年 7 月 25 日 |
| NPM | 身分授權服務:28.0.0 | 2026 年 7 月 27 日 |
| NPM | merchantprefsservice-paypal:28.0.0 | 2026 年 7 月 27 日 |
| NPM | xo-member-components:28.0.0 | 2026 年 7 月 27 日 |
| openvsx | technosophos/vscode-helm:0.0.1 | 2026 年 7 月 27 日 |
| openvsx | bastienboutonnet/vscode-dbt:0.0.1 | 2026 年 7 月 27 日 |
| NPM | markscan:1.0.0 | 2026 年 7 月 28 日 |
| NPM | iphouse:1.0.0 | 2026 年 7 月 28 日 |
| NPM | akrai-report-new:1.0.0 | 2026 年 7 月 28 日 |
| pi | vtranalytic:8.0.0 | 2026 年 7 月 28 日 |
| NPM | greatcall-customers-commandapi:99.0.0 | 2026 年 7 月 29 日 |
| NPM | 印跡:2.1.1 | 2026 年 7 月 29 日 |
| NPM | @ey-china/ey-assistant:1.0.1 | 2026 年 7 月 30 日 |
| NPM | flydev:0.0.1 | 2026 年 7 月 30 日 |
| NPM | @qtestorgz/sdk:1.0.0 | 2026 年 7 月 30 日 |
第一週:發現超過165個包裹
| 生態系統 | 小包裝 | 已確認 |
|---|---|---|
| NPM | javas-crypto:2.0.4 | 2026 年 7 月 17 日 |
| NPM | clover-codelab-remote-pay-cloud:99.9.9 | 2026 年 7 月 17 日 |
| NPM | 餘波金融:99.0.0 | 2026 年 7 月 19 日 |
| NPM | twilio-serverless:99.99.99 | 2026 年 7 月 21 日 |
| NPM | 供應中心:1.0.1 | 2026 年 7 月 21 日 |
| NPM | @offa/offa-uwk:999.0.0 | 2026 年 7 月 21 日 |
| NPM | date-format-utils-xz:1.0.1 | 2026 年 7 月 21 日 |
| pi | bingo-ai:6.2.241 | 2026 年 7 月 21 日 |
| NPM | @bpa-internal/bpa-utils:99.99.99 | 2026 年 7 月 22 日 |
| NPM | n8n-nodes-pwn:1.0.1 | 2026 年 7 月 22 日 |
| pi | gcli-control:0.1.0 | 2026 年 7 月 22 日 |
| NPM | uniswap-sdk-v4:1.0.0 | 2026 年 7 月 23 日 |
| NPM | wagmi-react:1.0.0 | 2026 年 7 月 23 日 |
| NPM | ethers-secure:1.0.0 | 2026 年 7 月 23 日 |
| pi | gcli-control:0.12.0 | 2026 年 7 月 24 日 |
| NPM | datefmt-pro:1.0.1 | 2026 年 7 月 24 日 |
| NPM | @daylightqc/date-fmt-lite:1.0.0 | 2026 年 7 月 24 日 |
第一週:發現超過145個包裹
| 生態系統 | 小包裝 | 已確認 |
|---|---|---|
| NPM | env-fast:1.0.0 | 2026 年 7 月 11 日 |
| pi | moon-uv:0.0.25 | 2026 年 7 月 12 日 |
| NPM | google-caja-bower:1000.800.20 | 2026 年 7 月 13 日 |
| NPM | 漏洞包:99.9.14 | 2026 年 7 月 13 日 |
| pi | bingo-ai:6.2.109 | 2026 年 7 月 13 日 |
| NPM | 漏洞利用:99.9.9 | 2026 年 7 月 13 日 |
| NPM | amdocs-core-package:11.11.11 | 2026 年 7 月 14 日 |
| NPM | arb-kit:1.0.0 | 2026 年 7 月 14 日 |
| NPM | solana-key-utils:1.0.0 | 2026 年 7 月 14 日 |
| NPM | axios-test-one:1.18.9 | 2026 年 7 月 15 日 |
| pi | plumerhacker:2.0.1 | 2026 年 7 月 15 日 |
| pi | log-guru:0.7.8 | 2026 年 7 月 16 日 |
| pi | pylogora:0.7.8 | 2026 年 7 月 16 日 |
| NPM | @across-toolkit/Sent-config:99.0.0 | 2026 年 7 月 17 日 |
| NPM | validpilot-mcp:1.4.0 | 2026 年 7 月 17 日 |
| NPM | nyxora:26.7.17 | 2026 年 7 月 17 日 |
第一週:發現超過200個包裹
| 生態系統 | 小包裝 | 已確認 |
|---|---|---|
| pi | procwire:5.2.7 | 2026 年 7 月 4 日 |
| NPM | 霓虹終端:0.3.0 | 2026 年 7 月 4 日 |
| NPM | nolimit-agent:1.0.336 | 2026 年 7 月 6 日 |
| VS代碼 | android-support-framework-vs:0.0.1 | 2026 年 7 月 6 日 |
| NPM | mcp-server-pg:1.0.0 | 2026 年 7 月 7 日 |
| NPM | anthropic-toolkit:1.3.1 | 2026 年 7 月 7 日 |
| NPM | openai-agents-helpers:1.3.3 | 2026 年 7 月 7 日 |
| NPM | debugcli:4.4.1 | 2026 年 7 月 7 日 |
| NPM | hello244a:1.0.38 | 2026 年 7 月 7 日 |
| NPM | thunder-rony:99.9.9 | 2026 年 7 月 8 日 |
| pi | moon-uv:0.0.5 | 2026 年 7 月 9 日 |
| NPM | es6-codify:2.0.0 | 2026 年 7 月 9 日 |
| NPM | n8n-nodes-mcputils:0.1.4 | 2026 年 7 月 9 日 |
| NPM | @wagni_bot/hyperliquid-sdk:1.0.0 | 2026 年 7 月 10 日 |
| NPM | @wagni_bot/metemask-sdk:1.0.0 | 2026 年 7 月 10 日 |
| NPM | @wagni_bot/pumpfun-sdk:1.0.0 | 2026 年 7 月 10 日 |
| NPM | @wagni_bot/binance-sdk:1.0.0 | 2026 年 7 月 10 日 |
| NPM | @wagni_bot/ethereum-wallet:1.0.0 | 2026 年 7 月 10 日 |
| NPM | 測試-d3do:99.9.9 | 2026 年 7 月 10 日 |
| NPM | client-cookies-agent:99.9.6 | 2026 年 7 月 10 日 |
第一週:發現超過90個包裹
| 生態系統 | 小包裝 | 已確認 |
|---|---|---|
| NPM | cursed-modules:999.1.2 | 2026 年 7 月 1 日 |
| NPM | @szc-ft/mcp-szcd-client:0.39.0 | 2026 年 7 月 2 日 |
| NPM | pp-react-v5:30.0.2 | 2026 年 7 月 1 日 |
| NPM | constellai:0.5.1 | 2026 年 7 月 1 日 |
| NPM | date-fns-lite:1.0.9 | 2026 年 7 月 2 日 |
| NPM | @easypayment/medusa-paypal:0.7.6 | 2026 年 7 月 2 日 |
| NPM | dl-pp-latm:80.4.2 | 2026 年 7 月 2 日 |
| NPM | @sudoughnym/enviro-demo:99.99.99 | 2026 年 7 月 1 日 |
| NPM | nolimit-agent:1.0.316 | 2026 年 7 月 2 日 |
| NPM | cursed-ecto-d3ab00:1.0.0 | 2026 年 7 月 3 日 |
| NPM | @checkrhq/adjudication-api-client:0.0.2 | 2026 年 7 月 3 日 |
從版本風暴到人工智慧冒充:7 月的供應鏈攻擊揭示了什麼
上述攻擊活動並非個例,而是如今的常態。版本轟炸、協同冒充行為以及人工智慧工具的仿冒,正在真實地衝擊著真實的團隊。 SDLC每週都有,而且在發布和安裝之間通常沒有人為幹預。
Xygeni 的 惡意軟件檢測 以及 s供應鏈安全平台 它使組織能夠及時發現惡意依賴項,防患於未然,在它們於開發人員機器上執行、進入建置系統或最終部署到生產環境之前將其捕獲。涵蓋範圍包括 npm、PyPI、OpenVSX 等,並監控可疑的發布模式、命名空間濫用、網域搶注以及新興的 AI 原生攻擊技術。
每個發現都會根據可利用性、可訪問性和業務影響自動進行優先排序,因此您的團隊可以專注於真正需要修復的問題,而不是無關緊要的問題。
瀏覽所有經 Xygeni 安全團隊驗證的惡意軟體包和攻擊活動。 惡意程式碼摘要.
使用 Xygeni,安全無虞,速度飛快,掌控一切。




