aiexpert
Inicio / Noticias / Nota
Breaking · 12 may 2026, 12:01 · 1 fuente

Paquetes Mistral AI y TanStack en npm comprometidos en campaña de malware 'mini Shai Hulud'

Paquetes comprometidos Mistral AI y TanStack en npm han expuesto credenciales de GitHub, nube y CI/CD en un ataque de cadena de suministro apodado 'mini Shai Hulud'. La campaña de malware se está propagando en npm y ecosistemas de desarrolladores de IA, afectando a desarrolladores de código abierto que dependen de estas bibliotecas.

Los equipos de desarrollo deben auditar dependencias inmediatamente y rotar credenciales para cualquier sistema CI/CD conectado a pipelines de construcción afectados. El ataque subraya riesgos de cadena de suministro en herramientas de IA y la importancia de prácticas de vendoring o verificación de lockfile.

Fuentes

Todo lo que sostiene esta nota
  1. 01 Primary source tomshardware.com