מקור: Google Threat Intelligence

דוח חדש של גוגל מודיעין איומים מצביע על גידול משמעותי בהיקף ובתחכום של מתקפות שרשרת אספקה על מאגרי קוד פתוח בשנים 2025 ו-2026. בין התקריות הבולטות, קבוצת התקיפה UNC6780 תקפה מאגרים כמו PyPI ו-npm להפצת גנבי הרשאות, בעוד שקבוצת MIDNIGHT NEPTUNE החדירה קוד זדוני לחבילת axios הפופולרית באמצעות הנדסה חברתית. הנתונים מצביעים על עלייה של מעל 1,400% בזיהוי חבילות זדוניות בשנה האחרונה. גוגל מזהירה כי השימוש הגובר בכלי בינה מלאכותית לפיתוח תוכנה עלול להאיץ את המגמה, שכן תוקפים מנצלים כלים אלו להחדרת קוד עוין שסוכני בינה מלאכותית עלולים להטמיע בפרויקטים לגיטימיים מבלי משים.
