Paquetes Mistral AI y TanStack en npm comprometidos en campaña de malware 'mini Shai Hulud'
Paquetes comprometidos Mistral AI y TanStack en npm han expuesto credenciales de GitHub, nube y CI/CD en un ataque de cadena de suministro apodado 'mini Shai Hulud'. La campaña de malware se está propagando en npm y ecosistemas de desarrolladores de IA, afectando a desarrolladores de código abierto que dependen de estas bibliotecas.
Los equipos de desarrollo deben auditar dependencias inmediatamente y rotar credenciales para cualquier sistema CI/CD conectado a pipelines de construcción afectados. El ataque subraya riesgos de cadena de suministro en herramientas de IA y la importancia de prácticas de vendoring o verificación de lockfile.