Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon Inspector — Sicherheitsforschung
Amazon Inspector Security Research ist ein kontinuierliches Überwachungsprogramm, das bösartige Pakete identifiziert, die in öffentlichen Paketregistern veröffentlicht werden. Angriffe auf die Software-Lieferkette, die auf Open-Source-Ökosysteme abzielen, stellen eine wachsende Bedrohung dar, und bösartige Pakete werden häufig erst aus den Upstream-Registern entfernt, nachdem sie von ahnungslosen Entwicklern heruntergeladen wurden. Amazon Inspector Security Research hilft beim Schutz Ihrer Anwendungen, indem es diese Pakete erkennt, Hinweise veröffentlicht und diese Informationen in die Ergebnisse von Amazon Inspector einfließen lässt, sodass Workloads, die ein Paket enthalten, das als schädlich bekannt ist, automatisch angezeigt werden.
Unterstützte öffentliche Paketregistrierungen:
NPM — die Node.js Paket-Registrierung (npmjs.com) https://www.npmjs.com
PyPI — der Python-Paketindex (pypi.org) https://pypi.org
Methodologie der Forschung
Das Sicherheitsforschungsteam von Amazon Inspector kombiniert automatische Erkennungspipelines mit der Überprüfung durch Experten durch Analysten, um bösartige Pakete in allen unterstützten Registern zu identifizieren. Jedem bestätigten schädlichen Paket wird eine zugewiesen MAL-ID, die als öffentliche Empfehlung dokumentiert und in die Ergebnisse von Amazon Inspector integriert wird, sodass Kunden benachrichtigt werden, wenn ihre Workloads betroffene Pakete verbrauchen. Um von dieser Untersuchung profitieren zu können, ist kein Eingreifen des Kunden erforderlich — Erkennungen werden automatisch durchgeführt.
Amazon Inspector ist ein mitwirkender Partner im Repository für bösartige Pakete der
Zusammenfassung der Erkennung
In den folgenden Tabellen sind die von Amazon Inspector Security Research erkannten bösartigen Pakete in allen unterstützten Registern zusammengefasst.
Anmerkung
Letzte Aktualisierung: 2026-05-13 21:00:00 UTC
Gesamtwerte der Lebenszeit nach Registrierung
| Registrierung | Pakete auf Lebenszeit identifiziert |
|---|---|
| NPM | 188 538 |
| PyPi | 12 |
| Gesamt | 188.550 |
Neueste Aktivität von Registry
| Zeitraum | Fenster (UTC) | NPM | PyPi | Gesamt |
|---|---|---|---|---|
| Diese Woche | 11.05.2026.. 2026-05-17 | 61 | 12 | 73 |
| Letzte Woche | 04.05.2026.. 10.05.2020 | 84 | 0 | 84 |
| Dieser Monat | 2026-05 | 180 | 12 | 192 |
| Letzter Monat | 2026-04 | 619 | 0 | 619 |
Aktuelle Berichte über bösartige Pakete
In der folgenden Tabelle sind die zehn neuesten Warnmeldungen zu schädlichen Paketen aufgeführt, die von Amazon Inspector Security Research veröffentlicht wurden, sortiert nach Veröffentlichungsdatum.
| Package name | MAL-ID | Registrierung | Datum der Erkennung |
|---|---|---|---|
| d4rktg | MAL-2026-3688 | PyPi | 13.05.2026-05 |
| @dropout - ai/runtime | MAL-2026-3683 | NPM | 13.05.2026-05 |
| amino.fix | MAL-2026-3686 | PyPi | 13.05.2026-05 |
| @gusmano/reext | MAL-2026-3684 | NPM | 12.05.2026-05 |
| immer auf dem neuesten Stand | MAL-2026-3685 | PyPi | 12.05.2026-05 |
| @a91082900/test_package | MAL-2026-3680 | NPM | 12.05.2026-05 |
| Kaggle-Runner | MAL-2026-3693 | PyPi | 12.05.2026-05 |
| 88q | MAL-2026-3676 | NPM | 12.05.2026-05 |
| 66o | MAL-2026-3674 | NPM | 12.05.2026-05 |
| 6 ccm | MAL-2026-3675 | NPM | 12.05.2026-05 |
Zugehörige Ressourcen
Die folgenden Beiträge im AWS Sicherheitsblog bieten zusätzlichen Kontext zu Amazon Inspector Security Research und aktuellen Kampagnen zur Bedrohung der Lieferkette: