Supply Chain Attack · кандидат-лезвие

Supply-chain: разбор по существу

Оцениваем supply-chain-атаки как направление — само по себе, без сравнений с другими. Синтез 100 прогонов (веб + реальный код APEX). И честно ловим себя на искажении.

Куда пришли: направление жизнеспособно — но не «behavioral как Socket», а приватная детонация с доказательством. Единственное «нет» — отгрузить сегодняшний статик-код как продукт.
454 600
новых вредоносных пакетов в 2025 (+75% г/г)
npm 96,6%
доля вредоносных пакетов, Q2-2026
$4,91M
средний supply-chain-брич · dwell 267 дн (дольше всех)
~8К LOC
уже есть в APEX (статик)
Шаг 01 · угроза

Реальна и ускоряется

Это не фантазийная фича — поток настоящий и растёт. Почти весь — на npm.

Шаг 02 · что уже есть в APEX

Сюрприз: ~8К LOC уже написано — но статик

🟢 уже есть · wired в CLI

Модуль supply-chain

apex-detect/supply_chain (5 428 LOC: namescan/resolve/tree/diff/risk/lifecycle/ci_audit) + apex-enterprise/supply_chain (2 511 LOC; CLI snapshot/diff/audit/history/inspect). Реальный, не вейпорвер.

🟡 чего нет

Детонации и пруфа

Всё статическое: typosquat-дистанция (Левенштейн+гомоглифы), lockfile-дифф, risk-score, скан install-скриптов регэкспом. Не трогает sandbox/observe → нет «run it and prove it». Тот же класс, что у всех.

Долг честности: «GuardDog F1 benchmark» и «flags a poisoned dependency before a CVE exists» — в коде их НЕТ. Стухший маркетинг → выпилить (как и прочие фейк-claim'ы из credibility-hygiene).
Шаг 03 · честная переоценка

Ловим себя на искажении

Судим направление отдельно — и первый «нет» держался на двух ногах, обе из которых при проверке подкашиваются.

нога «нет выхода» → неверно

Дистрибуция — сила, не дыра

Трофей-движок «поймали вот эту npm-malware» — сильнейший канал ноунейма во всей безопасности. Топливо бесконечно (454К/год). Socket/GuardDog/ReversingLabs так и построили бренд.

нога «перегрет» → ТЗ на клин

Перегретость диктует угол

«Behavioral» занято Socket ($1B) → не называемся так. Незанятое: private, self-hosted, proof-carrying детонация — актуально по угрозе: доверие к облачному реестру само скомпрометировано червями и кражей токенов.

И про COGS: детонируем не весь реестр, а дерево зависимостей клиента — оно ограничено. Соломенное чучело «прогнать миллион пакетов» снято, экономика нормальная.
Вердикт

Жизнеспособно — при трёх условиях

1 · клин

Private детонация + пруф

Не «behavioral». «Детонируем install-скрипт в твоём периметре — вот syscall/network-трейс экфильтрации».

2 · build

Статик → детонация

Провод supply_chain → apex-sandbox/apex-observe. У нас уже ~8К LOC статики + sandbox-инфра — фора, а не ноль.

3 · канал

Трофей-движок

Публичный ресёрч «поймали malware» как канал известности — здесь он сильнейший, а не отсутствующий.

Единственное «нет»: отгрузить сегодняшний статик-код как продукт — day-one без дифференциации. Само направление — да.

Синтез 100 digs (веб + реальный код apex-detect/apex-enterprise), 2025–2026. Пруфы — прямые ссылки. Оценки рынка помечены. Стратегический разбор для команды, не публичная оферта.