Pacotes Mistral AI e TanStack no npm comprometidos em campanha de malware 'mini Shai Hulud'
Pacotes comprometidos Mistral AI e TanStack no npm expuseram credenciais de GitHub, nuvem e CI/CD em um ataque de cadeia de suprimentos apelidado de 'mini Shai Hulud'. A campanha de malware está se espalhando por npm e ecossistemas de desenvolvedores de IA, afetando desenvolvedores de código aberto que dependem dessas bibliotecas.
Equipes de desenvolvimento devem auditar dependências imediatamente e rotacionar credenciais para quaisquer sistemas CI/CD conectados a pipelines de build afetados. O ataque sublinha riscos de cadeia de suprimentos em ferramentas de IA e a importância de práticas de vendoring ou verificação de lockfile.