歡迎光臨 Xygeni惡意程式碼摘要六月刊本月,我們的安全研究團隊確認了超過 645 惡意軟體包 已在 npm、PyPI 和(首次)VSCode 擴展市場上線。
六月的特點是三個相互融合的趨勢:旨在突破封鎖清單的持續版本氾濫攻擊、針對人工智慧工具和智能體開發工作流程的攻擊急劇增加,以及針對內部單體倉庫命名空間的協同依賴關係混淆攻擊。
本月記錄在案的最引人注目的活動包括:
- 敏感度 在 npm 上發布了 70 多個 2.5.x 版本,持續不斷地重新發布以躲避下架,這是一場持續的規避行動。
- A 兩波 Solana 拼字錯誤搶注運動 (6月7日至8日)發布了15個冒充者的軟體包
@solana-labs面向 Web3 和 DeFi 開發者的生態系統工具。 - houzidawang806 光是一天之內(6月13日)就出現了超過25個版本,此外還有… 指標-pipeline-d8k2 6 月 15 日至 18 日期間共發布了 21 個版本。
- 这 CryptoDAO 的混亂 該活動(6月17日)發布了11個版本號為99.99.99的軟體包,每個軟體包都攜帶相同的安裝後有效載荷,用於清除惡意軟體。 CI/CD 代幣、雲端憑證和加密錢包金鑰。
- 6月20日至26日這一週是當月人工智慧工具推廣活動最集中的一週: 羊駝助手 (20個版本), openai-agents-helpers (23個版本), 單片, ai-sdk-helpers以及 @langgraphjs/toolkit所有這些訊息都在一周內得到確認,直接針對 Ollama、OpenAI agents SDK、LangGraph 和 Claude API 整合。
- 兩名已確認 惡意 VSCode 擴充 本月出現的這一跡象表明,攻擊者正在將攻擊範圍從軟體包註冊表擴展到開發者環境本身。
六月的典型模式是:攻擊正在轉移到 IDE 擴充功能、AI 代理工具和代理程式工作流程中,惡意軟體包可以自主安裝,在感染和執行之間沒有人工審核。
本次月度更新是 Xygeni 持續進行的惡意軟體和供應鏈威脅研究計畫的一部分。如需了解本月已確認的每個惡意軟體包的完整信息,請參閱 Xygeni 安全團隊發布的完整版《六月惡意程式碼摘要》及相關研究報告。
第一週:發現超過201個包裹
| 生態系統 | 小包裝 | 日期 |
|---|---|---|
| 2026 年 6 月 20 日 | ||
| NPM | panrouter:5.0.2 截至 6 月 22 日,5.x 至 6.x 版本範圍內共發布了 30 個版本——本週主打活動 | 2026 年 6 月 20 日 |
| NPM | trimprompt:1.0.5 + 4 個版本 — 上週的延續,仍在進行中 | 2026 年 6 月 20 日 |
| NPM | monoclaude:1.0.1 + 2 個版本 — Claude API 工具模擬 | 2026 年 6 月 20 日 |
| VS代碼 | orbit-agentic-pair-programming-for-smalltalk:1.206.0 +1 版本 — 針對代理程式開發的惡意 VSCode 擴充 | 2026 年 6 月 20 日 |
| NPM | simplisafe-gatsby:1.0.1 智慧家庭平台命名空間模擬 | 2026 年 6 月 20 日 |
| 2026 年 6 月 21 日 | ||
| NPM | atlasora-shared:1.0.0 + 6 個軟體包 — 協調的單體倉庫依賴關係混亂:atlasora-api、-client、-sdk、-types、-utils、-config | 2026 年 6 月 21 日 |
| NPM | apinterintegrationpost:4.0.2 + 6 個版本 — 故意拼錯字的行銷活動目標整合工具 | 2026 年 6 月 21 日 |
| NPM | llm-traces-app:1.0.1 LLM可觀測性工具的目標 | 2026 年 6 月 21 日 |
| pi | d0rk3r-telemetry:1.0.0 PyPI 中的混淆遙測軟體包 | 2026 年 6 月 21 日 |
| 2026 年 6 月 22 日 | ||
| pi | tm-ai:2.91.75 + 7 個版本 — 持續的 PyPI 版本氾濫活動 | 2026 年 6 月 22 日 |
| pi | request-cache-py:1.0.4 + 6 個版本 — PyPI 版本氾濫 | 2026 年 6 月 22 日 |
| pi | corvinos:0.17.0 + 6 個版本 — PyPI 批次註冊活動 | 2026 年 6 月 22 日 |
| 2026 年 6 月 23 日 | ||
| NPM | web3-token-helper:1.1.1 + 2 個版本 — Web3 令牌實用性目標 | 2026 年 6 月 23 日 |
| NPM | monocross:1.0.1 + 1 版本 — mono-* 命名集群,與 monoclaude 和 monotacos 並列 | 2026 年 6 月 23 日 |
| 2026 年 6 月 24 日 | ||
| NPM | ollama-helpers:0.1.0 + 19 個版本-本月規模最大的 AI 工具推廣活動,目標是 Ollama 本地 AI 運行時。 | 2026 年 6 月 24 日 |
| NPM | openai-agents-helpers:0.1.1 + 22 個版本 — 針對 OpenAI 代理程式 SDK 生態系統的協調活動 | 2026 年 6 月 24 日 |
| 2026 年 6 月 25 日 | ||
| NPM | ai-sdk-helpers:1.4.3 AI SDK 工具集與 @langgraphjs/toolkit:1.2.11 版本相容 | 2026 年 6 月 25 日 |
| NPM | 註冊嵌入器:99.99.99-poc3 + hs-locale-management — HubSpot 內部命名空間依賴關係混亂,poc 後綴證實正在進行研究活動 | 2026 年 6 月 25 日 |
| 2026 年 6 月 26 日 | ||
| NPM | easy-string-kit:1.0.1 + 8 個版本,包括變體 easy-string-kit232 — 以通用實用程式名稱進行大量註冊 | 2026 年 6 月 26 日 |
| NPM | 不安全惡意軟體套件:1.0.0 + 5 個版本 — 軟體包明確被命名為惡意軟體,已確認有效載荷,可能是測試或挑釁活動 | 2026 年 6 月 26 日 |
| NPM | @vpms/design-system:1.1.2 + 2 個版本 — 設計系統命名空間模擬 | 2026 年 6 月 26 日 |
第一週:發現超過200個包裹
| 生態系統 | 小包裝 | 日期 |
|---|---|---|
| 2026 年 6 月 13 日 | ||
| NPM | houzidawang806:1.0.0 + 涵蓋 1.0.x 至 1.2.x 版本共 25 個版本,包括兄弟版本 houzidawang807 和 houzidawang808——本週主打活動 | 2026 年 6 月 13 日 |
| NPM | 友善問候演示:1.0.2 + 4 個版本 — 持續性活動在多天內重新出現 | 2026 年 6 月 13 日 |
| NPM | tsc-ai:1.2.0 tsc-* 群集:tsc-ai、tsc-mesh、tsc-lotl — CI 工具命名空間模擬 | 2026 年 6 月 13 日 |
| pi | neuralbridge-sdk:4.5.4 + 涵蓋 4.5.x 至 5.1.x 共 6 個版本-持續多日的 PyPI 發布活動 | 2026 年 6 月 13 日 |
| 2026 年 6 月 15 日 | ||
| NPM | token-prices-cron:999.0.0 + 6 個軟體包 — DeFi 基礎設施依賴關係混亂集群,目標為內部 cron 和 Vault 工具 | 2026 年 6 月 15 日 |
| 2026 年 6 月 16 日 | ||
| NPM | bodega-sdk:9.9.9 + 8 個軟體包 — DeFi 借貸與 Cardano 生態系群集:flow-lending、surf-lending、janus-*、flowcardano、flowdefi | 2026 年 6 月 16 日 |
| NPM | event-metrics-q3x7:1.0.0 + 8 個版本 — 通用十六進位後綴包,用於註冊批次監控主題名稱 | 2026 年 6 月 16 日 |
| NPM | nic-datagov:1.0.0 + 3 個軟體套件 — 政府資料平台命名空間模擬:ogd-analytics、ogd-platform、dms-backend | 2026 年 6 月 16 日 |
| 2026 年 6 月 17 日 | ||
| NPM | cryptodao-contracts:99.99.99 + 10 個軟體包 — CryptoDAO 依賴項混亂:core、sdk、bot、config、utils、deploy、signer、backend、types | 2026 年 6 月 17 日 |
| pi | teambot-ai:1.48.0 面向 PyPI 的 AI 代理工具 | 2026 年 6 月 17 日 |
| 2026 年 6 月 18 日 | ||
| NPM | 指標-pipeline-d8k2:1.0.0 6月18日當天發布了20多個版本——持續的單日規避行動,不斷重新發布以躲避封鎖名單。 | 2026 年 6 月 18 日 |
| NPM | 僅掃描:0.4.5 + 6 個版本 — 版本氾濫活動 | 2026 年 6 月 18 日 |
| NPM | color-utils-dee0:1.0.0 + 5 個通用十六進位後綴套件:data-utils、string-tools、type-check、fmt-helpers、metrics-probe — 腳本化批次註冊 | 2026 年 6 月 18 日 |
| NPM | @azure-lab-services/ml-ts:99.0.0 Azure ML 命名空間模擬 | 2026 年 6 月 18 日 |
| 2026 年 6 月 19 日 | ||
| NPM | trimprompt:1.0.2 + trimprompt-hub — 提示工程工具 | 2026 年 6 月 19 日 |
| NPM | claude-cup:0.8.6 Claude API 工具模仿 | 2026 年 6 月 19 日 |
| pi | aiaddin-agent:0.1.0 面向 PyPI 的 AI 代理工具 | 2026 年 6 月 19 日 |
| NPM | web3-crypto-address-utils:0.1.0 Web3 實用工具目標 | 2026 年 6 月 19 日 |
第一週:發現超過135個包裹
| 生態系統 | 小包裝 | 日期 |
|---|---|---|
| 2026 年 6 月 7 日 | ||
| NPM | @solana-labs/web3.js:1.0.0 + 5 個變體 — Solana 生態系網域搶注活動,第一波 | 2026 年 6 月 7 日 |
| NPM | @jisan901/teamfocus:1.0.0 + 2 個版本 | 2026 年 6 月 7 日 |
| NPM | @sflyinc-knapsack/shutterfly-react:999.0.0 依賴關係混亂,版本膨脹 | 2026 年 6 月 7 日 |
| 2026 年 6 月 8 日 | ||
| NPM | @solana-labs/web3.js:1.98.102 + 9 個變體 — Solana 生態系網域搶注活動,第二波 | 2026 年 6 月 8 日 |
| pi | helixagentai:0.1.3 面向 PyPI 的 AI 代理工具 | 2026 年 6 月 8 日 |
| 2026 年 6 月 9 日 | ||
| NPM | @nstrlabs/sdk:99.0.0 + 7 個軟體包 — 與內部 monorepo 命名空間的依賴關係混亂 | 2026 年 6 月 9 日 |
| NPM | @klapp-login-platform/native-sdk:99.0.0 + 9 個軟體包 — 跨多個 klapp 命名空間的身份驗證平台模擬 | 2026 年 6 月 9 日 |
| NPM | 區塊鏈助手-0:1.0.0 + 7 個軟體包 — 面向 Web3 開發者的加密/DeFi 實用工具集群 | 2026 年 6 月 9 日 |
| NPM | @card-pci-data/store:99.0.0 支付卡資料命名空間目標 | 2026 年 6 月 9 日 |
| 2026 年 6 月 10 日 | ||
| NPM | morningstar-design-system:99.0.0 + 2 個版本 — 金融設計系統模仿 | 2026 年 6 月 10 日 |
| 2026 年 6 月 11 日 | ||
| NPM | pocteszep:1.0.1 同一天發布了 5 個版本 | 2026 年 6 月 11 日 |
| NPM | @coze-common/chat-area:99.1.1 AI聊天平台命名空間冒充 | 2026 年 6 月 11 日 |
| pi | telegramlite:1.0.0 +1 版本 — PyPI 中的訊息平台模擬 | 2026 年 6 月 11 日 |
| 2026 年 6 月 12 日 | ||
| NPM | ecto-corsair-whisper-6f3b9:1.0.18 + 7 個 ecto-* 變體 — 混淆名稱簇 | 2026 年 6 月 12 日 |
| NPM | internallib_v984:1.0.3 + internallib_v557 集群 — 13 個內部庫冒名頂替者版本 | 2026 年 6 月 12 日 |
| NPM | voyager-web:999.0.0 依賴關係混亂,版本膨脹 | 2026 年 6 月 12 日 |
| pi | cdjeez:0.32.0 | 2026 年 6 月 12 日 |
第一週:發現超過118個包裹
| 生態系統 | 小包裝 | 日期 |
|---|---|---|
| 2026 年 5 月 30 日 | ||
| NPM | @cloudplatform-single-spa/administration:99.99.100 依賴關係混亂,版本膨脹 | 2026 年 5 月 30 日 |
| VS代碼 | xampp-manager:5.1.3 VSCode 擴充功能-開發者工具模擬 | 2026 年 5 月 30 日 |
| 2026 年 6 月 1 日 | ||
| NPM | @tse-digital/core:99.0.0 依賴項混亂-@telenor-se 和 @ownit 也受到影響 | 2026 年 6 月 1 日 |
| NPM | cms-storehub:1.3.4 + 2 個版本,CMS 命名空間集群 | 2026 年 6 月 1 日 |
| NPM | @antoncallahan/aws-user-helper:6767.67.69 + 6 個版本,虛高的版本號碼針對 AWS 憑證 | 2026 年 6 月 1 日 |
| NPM | 病患文件:75.0.0 醫療保健命名空間目標 | 2026 年 6 月 1 日 |
| NPM | @emcd-vue/auth:6.4.9 加密貨幣交易所命名空間冒充 | 2026 年 6 月 1 日 |
| pi | simtooreal-cli:0.3.0 | 2026 年 6 月 1 日 |
| 2026 年 6 月 2 日 | ||
| NPM | 靈敏度:2.5.8 6月2日至5日期間,2.5.x版本範圍內共發布了70多個版本-這是該階段的主要推廣活動。 | 2026 年 6 月 2 日 |
| NPM | @langgraphjs/toolkit:1.2.10 LangGraph 工具的目標 | 2026 年 6 月 2 日 |
| 2026 年 6 月 4 日 | ||
| NPM | @sentry-browser-sdk/profiling-node:1.0.1 + 2 個版本,Sentry 命名空間模擬 | 2026 年 6 月 4 日 |
| NPM | internallib_v346:1.0.3 + 2 個版本,內部庫冒名頂替者 | 2026 年 6 月 4 日 |
| NPM | ai-sdk-helpers:0.2.1 + 7 個版本,面向 AI SDK 工具 | 2026 年 6 月 4 日 |
在惡意程式碼到達您的系統之前將其阻止 Pipeline
軟體供應鏈威脅早已超越了理論層面。依賴項混淆攻擊、憑證竊取、人工智慧惡意軟體以及被污染的開發工具正在真實地衝擊著各個團隊。 SDLC每週一次。
Xygeni 的 惡意軟件檢測 以及 供應鏈安全平台 它使組織能夠及時發現惡意依賴項,防止它們在開發人員機器上執行、進入建置系統或最終部署到生產環境。涵蓋範圍包括 npm、PyPI、VSCode 等平台,並監控可疑的發布模式、命名空間濫用、網域搶注以及新興的 AI 原生攻擊技術。
每個發現都會根據可利用性、可訪問性和業務影響自動進行優先排序,因此您的團隊可以專注於真正需要修復的問題,而不是無關緊要的問題。
無論是惡意開源軟體包、被入侵的開發者工具,還是人工智慧產生的程式碼風險,Xygeni 都能讓安全和工程團隊始終領先於供應鏈威脅情勢。
瀏覽所有經 Xygeni 安全團隊驗證的惡意軟體包和攻擊活動。 惡意程式碼摘要.
使用 Xygeni,安全無虞,速度飛快,掌控一切。




