

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Pesquisa de segurança do Amazon Inspector
<a name="security-research"></a>

 O Amazon Inspector Security Research é um programa de monitoramento contínuo que identifica pacotes maliciosos publicados em registros públicos de pacotes. Os ataques à cadeia de suprimentos de software contra ecossistemas de código aberto são uma ameaça crescente, e os pacotes maliciosos são frequentemente removidos dos registros originais somente depois de serem baixados por desenvolvedores desavisados. O Amazon Inspector Security Research ajuda a proteger seus aplicativos detectando esses pacotes, publicando recomendações e incorporando essa inteligência às descobertas do Amazon Inspector para que as cargas de trabalho que consomem um pacote malicioso conhecido apareçam automaticamente. 

 Registros de pacotes públicos suportados: 
+ **NPM ** — o registro de Node.js pacotes ([https://www.npmjs.com](https://www.npmjs.com)npmjs.com)
+ **PyPI ** — o Índice de Pacotes Python (pypi.org) [https://pypi.org](https://pypi.org)

## metodologia de pesquisa
<a name="research-methodology"></a>

 A equipe de pesquisa de segurança do Amazon Inspector combina canais de detecção automatizados com análises de analistas especializados para identificar pacotes maliciosos em todos os registros compatíveis. Cada pacote malicioso confirmado é atribuído MAL-ID, documentado como um aviso público e integrado às descobertas do Amazon Inspector para que os clientes sejam notificados quando suas cargas de trabalho consomem pacotes afetados. Nenhuma ação do cliente é necessária para se beneficiar dessa pesquisa — as detecções são aplicadas automaticamente. 

 O Amazon Inspector é um parceiro colaborador do repositório de pacotes [ maliciosos da Open Source Security Foundation (OpenSSF) ](https://openssf.org/)[. ](https://github.com/ossf/malicious-packages) Os avisos produzidos pela Amazon Inspector Security Research são publicados nesse conjunto de dados aberto, dando à comunidade de código aberto mais ampla acesso à mesma inteligência de ameaças que o Amazon Inspector usa para proteger os clientes. AWS O MAL-ID atribuído a cada consultoria é compatível com o formato de consultoria OpenSSF. 

## Resumo da detecção
<a name="detection-summary"></a>

 As tabelas a seguir resumem as detecções de pacotes maliciosos feitas pela Amazon Inspector Security Research em todos os registros suportados. 

**nota**  
**Última atualização: ** 2026-05-13 21:00:00 UTC

### Totais vitalícios por registro
<a name="lifetime-totals"></a>


| Registro | Pacotes vitalícios identificados | 
| --- | --- | 
| NPM | 188.538 | 
| PyPI | 12 | 
| Total | 188.550  | 

### Atividade recente por registro
<a name="recent-activity"></a>


| Período | Janela (UTC) | NPM | PyPI | Total | 
| --- | --- | --- | --- | --- | 
| Esta semana | 2026-05-11.. 2026-05-17 | 61 | 12 | 73 | 
| Semana passada | 2026-05-04.. 2026-05-10 | 84 | 0 | 84 | 
| Este mês | 2026-05 | 180 | 12 | 192 | 
| Mês passado | 2026-04 | 619 | 0 | 619 | 

## Relatórios recentes de pacotes maliciosos
<a name="recent-malicious-packages"></a>

 A tabela a seguir lista os dez avisos de pacotes maliciosos mais recentes publicados pela Amazon Inspector Security Research, ordenados por data de publicação. 


| Nome do pacote | MAL-ID | Registro | Data da detecção | 
| --- | --- | --- | --- | 
| d4rktg | MAL-2026-3688 | PyPI | 2026-05-13 | 
| @dropout - ai/runtime | MAL-2026-3683 | NPM | 2026-05-13 | 
| amino.fix | MAL-2026-3686 | PyPI | 2026-05-13 | 
| @gusmano/reext | MAL-2026-3684 | NPM | 2026-05-12 | 
| sempre atualizado | MAL-2026-3685 | PyPI | 2026-05-12 | 
| @a91082900/test\_package | MAL-2026-3680 | NPM | 2026-05-12 | 
| corredor de bagunça | MAL-2026-3693 | PyPI | 2026-05-12 | 
| 88q | MAL-2026-3676 | NPM | 2026-05-12 | 
| 66o | MAL-2026-3674 | NPM | 2026-05-12 | 
| 6cc | MAL-2026-3675 | NPM | 2026-05-12 | 

## Recursos relacionados
<a name="security-research-related-resources"></a>

 As postagens do blog AWS de segurança a seguir fornecem contexto adicional sobre a pesquisa de segurança do Amazon Inspector e as recentes campanhas de ameaças à cadeia de suprimentos: 
+  [O Amazon Inspector detecta mais de 150.000 pacotes maliciosos vinculados à campanha de criação de tokens ](https://aws.amazon.com/blogs/security/amazon-inspector-detects-over-150000-malicious-packages-linked-to-token-farming-campaign/) 
+  [Defesa contra ataques da cadeia de suprimentos, como giz, depuração e worm Shai-Hulud ](https://aws.amazon.com/blogs/security/defending-against-supply-chain-attacks-like-chalk-debug-and-the-shai-hulud-worm/) 
+  [O que a AWS segurança aprendeu ao responder às recentes campanhas de ameaças à cadeia de suprimentos do npm ](https://aws.amazon.com/blogs/security/what-aws-security-learned-from-responding-to-recent-npm-supply-chain-threat-campaigns/) 