Minacce · 103 giorni fa
Il punto non è un singolo exploit. Il punto è che, una volta abusati i flussi di pubblicazione fidati, il codice malevolo può circolare come se fosse legittimo e finire dentro le dipendenze di chi automatizza l’ingestione senza verifica umana. La rottura vera è nella fiducia upstream, non nel primo package colpito.
TeamPCP ha compromesso e iniettato codice malevolo in oltre 1.000 package open source in meno di quattro mesi, a partire da Trivy. Le fonti indicano che la campagna ha sfruttato i workflow di build e le pipeline CI/CD, e che l’effetto si propaga a valle verso sistemi che consumano dipendenze e aggiornamenti in automatico.
Per chi usa build pipeline o strumenti AI che installano package da repository pubblici, il rischio è ereditare lo stesso varco di fiducia: il nome del package e la provenienza apparente non bastano più a garantire che ciò che entra sia sano.
1 fonte che coprono questa storia
How software development's speed obsession enabled TeamPCP’s chaos crusade
The threat group’s remarkable success targeting open-source software was inevitable and fueled by the industry’s decision to prioritize code shipping over security.
Part of the PlainSec briefing for 2026-06-18