View a markdown version of this page

Amazon Inspector — Sicherheitsforschung - Amazon Inspector

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon Inspector — Sicherheitsforschung

Amazon Inspector Security Research ist ein kontinuierliches Überwachungsprogramm, das bösartige Pakete identifiziert, die in öffentlichen Paketregistern veröffentlicht werden. Angriffe auf die Software-Lieferkette, die auf Open-Source-Ökosysteme abzielen, stellen eine wachsende Bedrohung dar, und bösartige Pakete werden häufig erst aus den Upstream-Registern entfernt, nachdem sie von ahnungslosen Entwicklern heruntergeladen wurden. Amazon Inspector Security Research hilft beim Schutz Ihrer Anwendungen, indem es diese Pakete erkennt, Hinweise veröffentlicht und diese Informationen in die Ergebnisse von Amazon Inspector einfließen lässt, sodass Workloads, die ein Paket enthalten, das als schädlich bekannt ist, automatisch angezeigt werden.

Unterstützte öffentliche Paketregistrierungen:

Methodologie der Forschung

Das Sicherheitsforschungsteam von Amazon Inspector kombiniert automatische Erkennungspipelines mit der Überprüfung durch Experten durch Analysten, um bösartige Pakete in allen unterstützten Registern zu identifizieren. Jedem bestätigten schädlichen Paket wird eine zugewiesen MAL-ID, die als öffentliche Empfehlung dokumentiert und in die Ergebnisse von Amazon Inspector integriert wird, sodass Kunden benachrichtigt werden, wenn ihre Workloads betroffene Pakete verbrauchen. Um von dieser Untersuchung profitieren zu können, ist kein Eingreifen des Kunden erforderlich — Erkennungen werden automatisch durchgeführt.

Amazon Inspector ist ein mitwirkender Partner im Repository für bösartige Pakete der Open Source Security Foundation (OpenSSF). Zu diesem offenen Datensatz werden von Amazon Inspector Security Research erstellte Ankündigungen veröffentlicht, sodass die breitere Open-Source-Community Zugriff auf dieselben Bedrohungsinformationen erhält, die Amazon Inspector zum Schutz seiner Kunden verwendet. AWS Das jedem Advisory MAL-ID zugewiesene Advisory ist mit dem OpenSSF-Beratungsformat kompatibel.

Zusammenfassung der Erkennung

In den folgenden Tabellen sind die von Amazon Inspector Security Research erkannten bösartigen Pakete in allen unterstützten Registern zusammengefasst.

Anmerkung

Letzte Aktualisierung: 2026-05-13 21:00:00 UTC

Gesamtwerte der Lebenszeit nach Registrierung

Registrierung Pakete auf Lebenszeit identifiziert
NPM 188 538
PyPi 12
Gesamt 188.550

Neueste Aktivität von Registry

Zeitraum Fenster (UTC) NPM PyPi Gesamt
Diese Woche 11.05.2026.. 2026-05-17 61 12 73
Letzte Woche 04.05.2026.. 10.05.2020 84 0 84
Dieser Monat 2026-05 180 12 192
Letzter Monat 2026-04 619 0 619

Aktuelle Berichte über bösartige Pakete

In der folgenden Tabelle sind die zehn neuesten Warnmeldungen zu schädlichen Paketen aufgeführt, die von Amazon Inspector Security Research veröffentlicht wurden, sortiert nach Veröffentlichungsdatum.

Package name MAL-ID Registrierung Datum der Erkennung
d4rktg MAL-2026-3688 PyPi 13.05.2026-05
@dropout - ai/runtime MAL-2026-3683 NPM 13.05.2026-05
amino.fix MAL-2026-3686 PyPi 13.05.2026-05
@gusmano/reext MAL-2026-3684 NPM 12.05.2026-05
immer auf dem neuesten Stand MAL-2026-3685 PyPi 12.05.2026-05
@a91082900/test_package MAL-2026-3680 NPM 12.05.2026-05
Kaggle-Runner MAL-2026-3693 PyPi 12.05.2026-05
88q MAL-2026-3676 NPM 12.05.2026-05
66o MAL-2026-3674 NPM 12.05.2026-05
6 ccm MAL-2026-3675 NPM 12.05.2026-05

Die folgenden Beiträge im AWS Sicherheitsblog bieten zusätzlichen Kontext zu Amazon Inspector Security Research und aktuellen Kampagnen zur Bedrohung der Lieferkette: