ST

Live Redaktion

SvyTech

TechnologieHardwareForschungArchivSuche
Redaktion
Suche
TechnologieHardwareForschungArchivSuche
ST

Redaktionelles Netzwerk

SvyTech

Kuratierte Meldungen zu KI, Hardware, Energie und Forschung werden redaktionell geprueft und in einem publizierbaren Nachrichtenfluss aufbereitet.

LivetickerSEO FokusKuratierte Auswahl

Navigation

TechnologieHardwareForschungArchivSuche

Vertrauen

Ueber unsRichtlinienKontaktWerbung

Auf dem Laufenden bleiben

Bis ein echter Newsletter angebunden ist, erreichst du alle neuen Inhalte direkt ueber Archiv, Suche und den RSS-Feed.

Zum ArchivThemen durchsuchenRSS abonnieren

(c) 2026 SvyTech.

ImpressumDatenschutzRSSads.txt
Startseite/Technologie
Cyber Security NewsTechnologie

Neue Shai-Hulud-Angriffe kompromittieren 23 PyPI-Pakete und zielen auf MCP-Entwickler ab

Eine neue Welle der Shai-Hulud-Versorgungskampagne fügt 23 neu entdeckte bösartige PyPI-Paketversion-Artefakte hinzu und erweitert bereits eine alarmierende Operation, die zuvor 37 Pakete kompromittiert hatte.

9. Juni 2026Guru BaranLive Redaktion
Neue Shai-Hulud-Angriffe kompromittieren 23 PyPI-Pakete und zielen auf MCP-Entwickler ab

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine neue Welle der Shai-Hulud-Versorgungskampagne fügt 23 neu entdeckte bösartige PyPI-Paketversion-Artefakte hinzu und erweitert bereits eine alarmierende Operation, die zuvor 37 Pakete kompromittiert hatte.
  • Die umfassendere Kampagne, die vom Socket Threat Research Team identifiziert wurde und über die Bedrohungscluster Mini Shai-Hulud, Miasma und Hades verfolgt wird, umfasst nun insgesamt 471 Artefakte über npm und PyPI: 411 npm-Artefakte in 106 Paketen sowie 60 PyPI-Artefakte in 37 Paketen.
  • Drei sich entwickelnde Liefermechanismen Besonders gefährlich ist bei dieser Welle die Geschwindigkeit, mit der die Angreifer ihre Liefermethoden weiterentwickeln.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

Eine neue Welle der Shai-Hulud-Versorgungskampagne fügt 23 neu entdeckte bösartige PyPI-Paketversion-Artefakte hinzu und erweitert bereits eine alarmierende Operation, die zuvor 37 Pakete kompromittiert hatte.

Warum relevant

Der Hook wird beim Start öst, lädt das Bun-JavaScript-Runtime stillschweigend herunter und führt das verschlüsselte Diebstahl-Payload aus.

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Der Hook wird beim Start öst, lädt das Bun-JavaScript-Runtime stillschweigend herunter und führt das verschlüsselte Diebstahl-Payload aus. Auslöser für das Importieren nativer Erweiterungen: Bösartiger Code ist direkt in kompilierte.abi3.so-Erweiterungen eingebettet.

Der Python-Quellcode erscheint sauber, doch führt die Erweiterung _index.js sofort aus, sobald Python das Modul über dlopen() lädt – wodurch Quellcode-basierte Prüfpipelines vollständig umgangen werden. Variante des langchain-core-mcp-Laders: Die innovativste Technik: Das Wheel installiert einen.pth-Lader, liefert aber _index.js nicht mit.

Stattdessen durchsucht es jeden Eintrag in sys.path sowie das darunterliegende Verzeichnis nach der Last Rest der Python-Umgebung, wodurch eine Architektur mit getrennter Bereitstellung entsteht, die Erkennungsregeln umgehen kann, die davon ausgehen, dass Lader und Last im selben Wheel koexistieren. 23 PyPI-Pakete wurden kompromittiert.

Technik und Auswirkungen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Canonical
https://cybersecuritynews.com/23-pypi-packages-compromised/
Quell-URL
https://cybersecuritynews.com/23-pypi-packages-compromised/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Dringende Abschaltverordnung für KI-Modelle im Fokus: Täglich bis zu 20 Millionen Euro Strafe möglich
AnalyseTechnologie

Dringende Abschaltverordnung für KI-Modelle im Fokus: Täglich bis zu 20 Millionen Euro Strafe möglich

Der Nathaniel Moran eingebrachte Gesetzesentwurf „AI Kill Switch Act" verpflichtet KI-Entwickler mit jährlichen Einnahmen 500 Millionen US-Dollar und Ausbildungskosten über 100 Millionen US-Dollar, einen Mechanismus zur sofortigen Abschaltung ihrer Systeme zu integrieren, der dem US-Büro für nationale Sicherheit (DHS) in Notfällen die Befugnis zur Verlangsamung, Aussetzung oder vollständigen Deaktivierung einräumt. Unternehmen, die diese Anordnungen nicht befolgen, drohen Geldstrafen 20 Millionen US-Dollar pro Tag, während Verstöße gegen andere Vorschriften mit Strafen 2 Millionen US-Dollar pro Tag belegt werden; zudem müssen Sicherheitsvorfälle wie Systemausbrüche, mindestens 10 Todesfälle oder wirtschaftliche Schäden von 100 Millionen US-Dollar innerhalb von 15 Tagen gemeldet werden. Die Initiative wird unter anderem auf die jüngste Freisetzung des Modells GPT-5.6 Sol durch OpenAI sowie frühere Exportbeschränkungen für Anthropic-Modelle wie Claude Fable 5 und Mythos 5 gegenüber China zurückgeführt.

Die 23 neuen Artefakte erstrecken sich über drei thematisch klar abgegrenzte Cluster, die darauf ausgelegt sind, die Exposition gegenüber Entwicklern zu maximieren: Bioinformatik-Pakete: Trojanisierte legitime Forschungswerkzeuge, darunter embiggen, ensmallen, gpsea, phenopacket-store-toolkit, ppkt2synergy und pyphetools – Pakete, die Graph-Learning-, Patient-Phänotypisierungs- und Genomik-Workflows eingesetzt werden.

MCP/KI-thematische Pakete: langchain-core-mcp, openai-mcp, instructor-mcp, tiktoken-mcp und ray-mcp-server – explizit auf Entwickler ausgerichtet, die Integrationen für das Model Context Protocol entwickeln.

Neue Shai-Hulud-Angriffe kompromittieren 23 PyPI-Pakete und zielen auf MCP-Entwickler ab
Neue Shai-Hulud-Angriffe kompromittieren 23 PyPI-Pakete und zielen auf MCP-Entwickler ab

Tippfehler-basierte Pakete: rsquests, tlask und rlask – täuschend echte Nachahmungen, die darauf abzielen, Installationen, die requests, Flask und verwandte Werkzeuge nutzen.

Technik und Auswirkungen

Die _index.js-Payload setzt eine neuartige KI-gestützte Anti-Analyse-Technik um, indem sie einen großen gefälschten System-Instruktions-Block in einen nicht ausführbaren JavaScript-Kommentar Anfang der Datei einbettet.

Bun überspringt den Kommentar vollständig zur Laufzeit, doch er ist so konzipiert, dass Sicherheitsablehnungen, Kontaminierung des Kontexts und eine vorzeitige Klassifizierung in KI-gestützten Triage-Pipelines auslöst, Socket Threat Research -Aufruf eingewickelt, der ein Array aus Zeichenkodierungen mit einer ROT-artigen Substitutionschiffre umgibt.

Herkömmliche Erkennungsmethoden wie YARA-Regeln, Entropieanalyse und AST-Parsing bleiben gegen diese Technik wirksam.

Technischer Hintergrund

Sobald die Hades-Familie-Payload über einen der drei Lieferzweige ausgeführt wird, erntet sie aggressiv Geheimnisse aus Entwickler-Workstations und CI/CD-Umgebungen: GitHub-, npm-, PyPI-, RubyGems- und JFrog-Token, Cloud-Zugangsdaten (AWS, Azure, GCP) sowie Kubernetes-Service-Account-Material, SSH-Schlüssel, Docker-Konfigurationen, Shell-Historien und.env-Dateien, Konfigurationen für KI-Entwicklungswerkzeuge und Zugangsdaten für Paketregister.

Indikatoren für Kompromittierungen (IOCs) Die folgenden 23 neu identifizierte bösartige PyPI-Artefakte müssen sofort blockiert oder entfernt werden: dreamgen: Bösartige Version(en): 1.8.1 embiggen: Bösartige Version(en): 0.11.97 ensmallen: Bösartige Version(en): 0.8.10 gpsea: Bösartige Version(en): 0.9.14 instructor-mcp: Bösartige Version(en): 1.15.2, 1.15.3 langchain-core-mcp: Bösartige Version(en): 1.4.2, 1.4.3 mem8: Bösartige Version(en): 6.0.1 mflux-streamlit: Bösartige Version(en): 0.0.3, 0.0.4

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen->

Thema weiterverfolgen

Technologie ArchivMehr von Cyber Security News

Interne Verlinkung

Im Kontext weiterlesen

Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.

Technologie Archiv

Weitere Meldungen aus derselben Hauptkategorie.

Mehr von Cyber Security News

Alle veroeffentlichten Inhalte derselben Quelle im Archiv.

Dringende Abschaltverordnung für KI-Modelle im Fokus: Täglich bis zu 20 Millionen Euro Strafe möglich

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

Nvidia Jetson-Chips ermglichen den Beginn der ra der knstlichen Intelligenz auf dem Mond.

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

23.07.2026

Live Redaktion
Nvidia Jetson-Chips ermglichen den Beginn der ra der knstlichen Intelligenz auf dem Mond.
AnalyseTechnologie

Nvidia Jetson-Chips ermglichen den Beginn der ra der knstlichen Intelligenz auf dem Mond.

Das Startup Lunar Outpost plant, Nvidia Jetson-Chips als erste Grafikverarbeitungseinheit auf der Mondoberfläche einzusetzen, um autonome Fahrzeuge wie das Pegasus-Modul und Lidar-Systeme mit leistungsfähiger KI auszustatten. Diese Entwicklung wird im Rahmen der NASA-Unterstützung für private Raumfahrtunternehmen vorangetrieben, um unter extremen Bedingungen Daten lokal zu verarbeiten und eine nachhaltige Infrastruktur auf dem Mond zu errichten.

23.07.2026

Live Redaktion
KI-Chip-Start-up Etched erreicht 10,3-Milliarden-Dollar-Bewertung
AnalyseTechnologie

KI-Chip-Start-up Etched erreicht 10,3-Milliarden-Dollar-Bewertung

Das ündern geleitete KI-Chip-Unternehmen Etched hat in seiner C-Runde unter Führung 300 Millionen Dollar eingesammelt und damit einen Marktwert von 10,3 Milliarden Dollar erreicht. Das Unternehmen konzentriert sich auf spezialisierte ASIC-Chips, die durch eine zweistufige Inferenzarchitektur und niedrige Spannungstechnologie effizienter als universelle GPUs sind und bereits Aufträge im Wert Kompatibilität mit verschiedenen KI-Modellen nachweisen.

23.07.2026

Live Redaktion
DeepSeek-Chefs zufolge gräbt Nvidia ihr eigenes Grab
WarnungTechnologie

DeepSeek-Chefs zufolge gräbt Nvidia ihr eigenes Grab

DeepSeek-CEO Liang Wenfeng warnt vor einem massiven Rechenleistungsdefizit in China gegenüber den USA, da die lokalen Modelle mit nur zehn Milliarden Parametern deutlich hinter den 80 Milliarden Parametern der US-Führenden zurückbleiben. Um diese Lücke zu schließen, setzt das Unternehmen auf die Huawei-Atlas 950-Hardware in Kombination mit der eigenen Tile Language, um durch softwareseitige Optimierungen den Performanceverlust auf ein Minimum zu begrenzen und die Abhängigkeit -Ökosystem zu verringern.

23.07.2026

Live Redaktion