View a markdown version of this page

Penelitian Keamanan Inspektur Amazon - Amazon Inspector

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penelitian Keamanan Inspektur Amazon

Amazon Inspector Security Research adalah program pemantauan berkelanjutan yang mengidentifikasi paket berbahaya yang diterbitkan ke pendaftar paket publik. Serangan rantai pasokan perangkat lunak yang menargetkan ekosistem sumber terbuka adalah ancaman yang berkembang, dan paket berbahaya sering dihapus dari registri hulu hanya setelah diunduh oleh pengembang yang tidak curiga. Amazon Inspector Security Research membantu melindungi aplikasi Anda dengan mendeteksi paket-paket ini, menerbitkan saran, dan memasukkan intelijen ini ke dalam temuan Amazon Inspector sehingga beban kerja yang menggunakan paket berbahaya yang diketahui muncul secara otomatis.

Pendaftaran paket publik yang didukung:

  • NPM - registri Node.js paket (n pmjs.com)

  • PyPI - Indeks Paket Python (pypi .org)

Metodologi penelitian

Tim peneliti keamanan Amazon Inspector menggabungkan jalur deteksi otomatis dengan tinjauan analis ahli untuk mengidentifikasi paket berbahaya di seluruh pendaftar yang didukung. Setiap paket berbahaya yang dikonfirmasi diberi MAL-ID, didokumentasikan sebagai penasihat publik, dan diintegrasikan ke dalam temuan Amazon Inspector sehingga pelanggan diberi tahu ketika beban kerja mereka menggunakan paket yang terpengaruh. Tidak ada tindakan pelanggan yang diperlukan untuk mendapatkan manfaat dari penelitian ini — deteksi diterapkan secara otomatis.

Amazon Inspector adalah mitra yang berkontribusi dalam Reposit ori Paket Berbahaya Open Source Security Foundation (OpenSSF ). Nasihat yang dihasilkan oleh Amazon Inspector Security Research diterbitkan ke kumpulan data terbuka ini, memberikan akses komunitas sumber terbuka yang lebih luas ke intelijen ancaman yang sama yang digunakan Amazon Inspector untuk melindungi AWS pelanggan. Yang MAL-ID ditugaskan untuk setiap penasihat kompatibel dengan format penasihat OpenSSF.

Ringkasan deteksi

Tabel berikut merangkum deteksi paket berbahaya oleh Amazon Inspector Security Research di semua registri yang didukung.

catatan

Terakhir dimutakhirkan: 13- 05-2021 21:00:00 UTC

Total seumur hidup menurut registri

Registri Paket seumur hidup diidentifikasi
NPM 188.538
PyPI 12
Total 188.550

Aktivitas terbaru oleh registry

Periode Jendela (UTC) NPM PyPI Total
Minggu ini 2026-05-11.. 2026-05-17 61 12 73
Minggu lalu 2026-05-04.. 2026-05-10 84 0 84
Bulan ini 2026-05 180 12 192
Bulan lalu 2026-04 619 0 619

Laporan paket berbahaya terbaru

Tabel berikut mencantumkan sepuluh saran paket berbahaya terbaru yang diterbitkan oleh Amazon Inspector Security Research, diurutkan berdasarkan tanggal publikasi.

Nama paket MAL-ID Registri Tanggal deteksi
d4rktg MAL-2026-3688 PyPI 2026-05-13
@dropout - ai/runtime MAL-2026-3683 NPM 2026-05-13
amino. Fix MAL-2026-3686 PyPI 2026-05-13
@gusmano/reext MAL-2026-3684 NPM 2026-05-12
selalu diperbarui MAL-2026-3685 PyPI 2026-05-12
@a91082900/test_package MAL-2026-3680 NPM 2026-05-12
Kaggle-runner MAL-2026-3693 PyPI 2026-05-12
88q MAL-2026-3676 NPM 2026-05-12
66o MAL-2026-3674 NPM 2026-05-12
6cc MAL-2026-3675 NPM 2026-05-12

Posting Blog AWS Keamanan berikut memberikan konteks tambahan tentang Amazon Inspector Security Research dan kampanye ancaman rantai pasokan baru-baru ini: