針對開源生態系統的自動化惡意軟體偵測
Nextron Research 監控開源套件註冊表與擴充功能市集,以偵測惡意成品,並使用 THOR Thunderstorm 進行確定性掃描,以及 LLM 分類來減少分析師的工作負擔。該專案已揭露惡意的 Go、PHP 與 npm 套件,包括竊取憑證的 RAT 與繞過 2FA 的程式碼。