View a markdown version of this page

Pesquisa de segurança do Amazon Inspector - Amazon Inspector

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Pesquisa de segurança do Amazon Inspector

O Amazon Inspector Security Research é um programa de monitoramento contínuo que identifica pacotes maliciosos publicados em registros públicos de pacotes. Os ataques à cadeia de suprimentos de software contra ecossistemas de código aberto são uma ameaça crescente, e os pacotes maliciosos são frequentemente removidos dos registros originais somente depois de serem baixados por desenvolvedores desavisados. O Amazon Inspector Security Research ajuda a proteger seus aplicativos detectando esses pacotes, publicando recomendações e incorporando essa inteligência às descobertas do Amazon Inspector para que as cargas de trabalho que consomem um pacote malicioso conhecido apareçam automaticamente.

Registros de pacotes públicos suportados:

metodologia de pesquisa

A equipe de pesquisa de segurança do Amazon Inspector combina canais de detecção automatizados com análises de analistas especializados para identificar pacotes maliciosos em todos os registros compatíveis. Cada pacote malicioso confirmado é atribuído MAL-ID, documentado como um aviso público e integrado às descobertas do Amazon Inspector para que os clientes sejam notificados quando suas cargas de trabalho consomem pacotes afetados. Nenhuma ação do cliente é necessária para se beneficiar dessa pesquisa — as detecções são aplicadas automaticamente.

O Amazon Inspector é um parceiro colaborador do repositório de pacotes maliciosos da Open Source Security Foundation (OpenSSF) . Os avisos produzidos pela Amazon Inspector Security Research são publicados nesse conjunto de dados aberto, dando à comunidade de código aberto mais ampla acesso à mesma inteligência de ameaças que o Amazon Inspector usa para proteger os clientes. AWS O MAL-ID atribuído a cada consultoria é compatível com o formato de consultoria OpenSSF.

Resumo da detecção

As tabelas a seguir resumem as detecções de pacotes maliciosos feitas pela Amazon Inspector Security Research em todos os registros suportados.

nota

Última atualização: 2026-05-13 21:00:00 UTC

Totais vitalícios por registro

Registro Pacotes vitalícios identificados
NPM 188.538
PyPI 12
Total 188.550

Atividade recente por registro

Período Janela (UTC) NPM PyPI Total
Esta semana 2026-05-11.. 2026-05-17 61 12 73
Semana passada 2026-05-04.. 2026-05-10 84 0 84
Este mês 2026-05 180 12 192
Mês passado 2026-04 619 0 619

Relatórios recentes de pacotes maliciosos

A tabela a seguir lista os dez avisos de pacotes maliciosos mais recentes publicados pela Amazon Inspector Security Research, ordenados por data de publicação.

Nome do pacote MAL-ID Registro Data da detecção
d4rktg MAL-2026-3688 PyPI 2026-05-13
@dropout - ai/runtime MAL-2026-3683 NPM 2026-05-13
amino.fix MAL-2026-3686 PyPI 2026-05-13
@gusmano/reext MAL-2026-3684 NPM 2026-05-12
sempre atualizado MAL-2026-3685 PyPI 2026-05-12
@a91082900/test_package MAL-2026-3680 NPM 2026-05-12
corredor de bagunça MAL-2026-3693 PyPI 2026-05-12
88q MAL-2026-3676 NPM 2026-05-12
66o MAL-2026-3674 NPM 2026-05-12
6cc MAL-2026-3675 NPM 2026-05-12

As postagens do blog AWS de segurança a seguir fornecem contexto adicional sobre a pesquisa de segurança do Amazon Inspector e as recentes campanhas de ameaças à cadeia de suprimentos: