De acordo com a Slowmist, a 20 de maio, vários pacotes npm de alta frequência, incluindo AntV e Echarts-for-react, bem como o SDK Python durabletask, foram comprometidos num ataque à cadeia de abastecimento Mini Shai-Hulud.
A Slowmist recomenda rodar imediatamente todas as credenciais expostas do GitHub, npm, PyPI e cloud; substituir os pacotes afetados por versões seguras verificadas ou congelar as versões das dependências; isolar os sistemas potencialmente comprometidos e rever a ocorrência de roubo de credenciais ou movimentos laterais; e aplicar patches de segurança em pipelines CI/CD, revendo artefactos pós-intrusão.