As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Pesquisa de segurança do Amazon Inspector
O Amazon Inspector Security Research é um programa de monitoramento contínuo que identifica pacotes maliciosos publicados em registros públicos de pacotes. Os ataques à cadeia de suprimentos de software contra ecossistemas de código aberto são uma ameaça crescente, e os pacotes maliciosos são frequentemente removidos dos registros originais somente depois de serem baixados por desenvolvedores desavisados. O Amazon Inspector Security Research ajuda a proteger seus aplicativos detectando esses pacotes, publicando recomendações e incorporando essa inteligência às descobertas do Amazon Inspector para que as cargas de trabalho que consomem um pacote malicioso conhecido apareçam automaticamente.
Registros de pacotes públicos suportados:
NPM — o registro de Node.js pacotes (https://www.npmjs.com
npmjs.com) PyPI — o Índice de Pacotes Python (pypi.org) https://pypi.org
metodologia de pesquisa
A equipe de pesquisa de segurança do Amazon Inspector combina canais de detecção automatizados com análises de analistas especializados para identificar pacotes maliciosos em todos os registros compatíveis. Cada pacote malicioso confirmado é atribuído MAL-ID, documentado como um aviso público e integrado às descobertas do Amazon Inspector para que os clientes sejam notificados quando suas cargas de trabalho consomem pacotes afetados. Nenhuma ação do cliente é necessária para se beneficiar dessa pesquisa — as detecções são aplicadas automaticamente.
O Amazon Inspector é um parceiro colaborador do repositório de pacotes maliciosos da Open Source Security Foundation (OpenSSF)
Resumo da detecção
As tabelas a seguir resumem as detecções de pacotes maliciosos feitas pela Amazon Inspector Security Research em todos os registros suportados.
nota
Última atualização: 2026-05-13 21:00:00 UTC
Totais vitalícios por registro
| Registro | Pacotes vitalícios identificados |
|---|---|
| NPM | 188.538 |
| PyPI | 12 |
| Total | 188.550 |
Atividade recente por registro
| Período | Janela (UTC) | NPM | PyPI | Total |
|---|---|---|---|---|
| Esta semana | 2026-05-11.. 2026-05-17 | 61 | 12 | 73 |
| Semana passada | 2026-05-04.. 2026-05-10 | 84 | 0 | 84 |
| Este mês | 2026-05 | 180 | 12 | 192 |
| Mês passado | 2026-04 | 619 | 0 | 619 |
Relatórios recentes de pacotes maliciosos
A tabela a seguir lista os dez avisos de pacotes maliciosos mais recentes publicados pela Amazon Inspector Security Research, ordenados por data de publicação.
| Nome do pacote | MAL-ID | Registro | Data da detecção |
|---|---|---|---|
| d4rktg | MAL-2026-3688 | PyPI | 2026-05-13 |
| @dropout - ai/runtime | MAL-2026-3683 | NPM | 2026-05-13 |
| amino.fix | MAL-2026-3686 | PyPI | 2026-05-13 |
| @gusmano/reext | MAL-2026-3684 | NPM | 2026-05-12 |
| sempre atualizado | MAL-2026-3685 | PyPI | 2026-05-12 |
| @a91082900/test_package | MAL-2026-3680 | NPM | 2026-05-12 |
| corredor de bagunça | MAL-2026-3693 | PyPI | 2026-05-12 |
| 88q | MAL-2026-3676 | NPM | 2026-05-12 |
| 66o | MAL-2026-3674 | NPM | 2026-05-12 |
| 6cc | MAL-2026-3675 | NPM | 2026-05-12 |
Recursos relacionados
As postagens do blog AWS de segurança a seguir fornecem contexto adicional sobre a pesquisa de segurança do Amazon Inspector e as recentes campanhas de ameaças à cadeia de suprimentos: