

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 亚马逊检查员安全研究
<a name="security-research"></a>

 Amazon Inspector 安全研究是一项持续监控计划，旨在识别发布到公共包裹注册机构的恶意软件包。针对开源生态系统的软件供应链攻击是一种日益严重的威胁，恶意软件包通常只有在毫无戒心的开发人员下载后才会从上游注册表中删除。Amazon Inspector Security Research 通过检测这些软件包、发布建议并将这些情报整合到 Amazon Inspector 的调查结果中来帮助保护您的应用程序，这样消耗已知恶意软件包的工作负载就会自动浮出水面。

 支持的公共包注册表：
+ **NPM ** — Node.js 软件包注册表 ([npm ](https://www.npmjs.com) js.com)
+ **PyPI ** — Python 软件包索引 (py [ p ](https://pypi.org) i.org)

## 研究方法
<a name="research-methodology"></a>

 Amazon Inspector 安全研究团队将自动检测管道与专家分析师审查相结合，以识别支持的注册表中的恶意软件包。每个已确认的恶意软件包都会被分配一个 MAL-ID，作为公共公告记录在案，并整合到 Amazon Inspector 的调查结果中，这样客户在工作负载消耗受影响的软件包时就会收到通知。客户无需采取任何行动即可从这项研究中受益，检测结果是自动应用的。

 Amazon Inspector 是[开源安全基金会 (OpenSSF) ](https://openssf.org/) [ 恶意软件包存储库的贡献合作伙伴。](https://github.com/ossf/malicious-packages)亚马逊检查员安全研究所发布的公告发布到这个开放数据集中，使更广泛的开源社区能够获得与亚马逊检查员保护 AWS 客户相同的威胁情报。 MAL-ID 分配给每个咨询的内容与 OpenSSF 咨询格式兼容。

## 检测摘要
<a name="detection-summary"></a>

 下表汇总了亚马逊检查员安全研究在所有支持的注册表中检测到的恶意软件包。

**注意**  
**最后更新时间：**2026-05-13 21:00:00 UTC

### 按注册表划分的终身总数
<a name="lifetime-totals"></a>


| 注册表 | 已确定终身套餐 | 
| --- | --- | 
| NPM | 188,538 | 
| PyPI | 12 | 
| 总计 | 188,550  | 

### 按注册机构划分的最近活动
<a name="recent-activity"></a>


| 周期 | 窗口 (UTC) | NPM | PyPI | Total | 
| --- | --- | --- | --- | --- | 
| 本周 | 2026-05-11。。2026-05-17 | 61 | 12 | 73 | 
| 上周 | 2026-05-04。。2026-05-10 | 84 | 0 | 84 | 
| 这个月 | 2026-05 | 180 | 12 | 192 | 
| 上月 | 2026-04 | 619 | 0 | 619 | 

## 最近的恶意软件包报告
<a name="recent-malicious-packages"></a>

 下表列出了亚马逊 Inspector 安全研究最近发布的十份恶意软件包建议，按发布日期排序。


| 软件包名称 | MAL-ID | 注册表 | 检测日期 | 
| --- | --- | --- | --- | 
| d4rktg | MAL-2026-3688 | PyPI | 2026-05-13 | 
| @dropout-ai/runtime | MAL-2026-3683 | NPM | 2026-05-13 | 
| 氨基修复 | MAL-2026-3686 | PyPI | 2026-05-13 | 
| @gusmano/reext | MAL-2026-3684 | NPM | 2026-05-12 | 
| 随时更新 | MAL-2026-3685 | PyPI | 2026-05-12 | 
| @a91082900/test\_package | MAL-2026-3680 | NPM | 2026-05-12 | 
| kaggle-runner | MAL-2026-3693 | PyPI | 2026-05-12 | 
| 88q | MAL-2026-3676 | NPM | 2026-05-12 | 
| 66o | MAL-2026-3674 | NPM | 2026-05-12 | 
| 6cc | MAL-2026-3675 | NPM | 2026-05-12 | 

## 相关资源
<a name="security-research-related-resources"></a>

 以下 AWS 安全博客文章提供了有关亚马逊检查员安全研究和近期供应链威胁活动的更多背景信息：
+  [亚马逊检查员发现了超过15万个与代币挖矿活动相关的恶意软件包 ](https://aws.amazon.com/blogs/security/amazon-inspector-detects-over-150000-malicious-packages-linked-to-token-farming-campaign/) 
+  [防御粉笔、调试和蠕虫等供应链攻击 Shai-Hulud ](https://aws.amazon.com/blogs/security/defending-against-supply-chain-attacks-like-chalk-debug-and-the-shai-hulud-worm/) 
+  [AWS 安全部门从应对最近的 npm 供应链威胁活动中学到了什么 ](https://aws.amazon.com/blogs/security/what-aws-security-learned-from-responding-to-recent-npm-supply-chain-threat-campaigns/) 