aiexpert
Início / Notícias / Nota
Breaking · 12 de mai. de 2026, 12:01 · 1 fonte

Pacotes Mistral AI e TanStack no npm comprometidos em campanha de malware 'mini Shai Hulud'

Pacotes comprometidos Mistral AI e TanStack no npm expuseram credenciais de GitHub, nuvem e CI/CD em um ataque de cadeia de suprimentos apelidado de 'mini Shai Hulud'. A campanha de malware está se espalhando por npm e ecossistemas de desenvolvedores de IA, afetando desenvolvedores de código aberto que dependem dessas bibliotecas.

Equipes de desenvolvimento devem auditar dependências imediatamente e rotacionar credenciais para quaisquer sistemas CI/CD conectados a pipelines de build afetados. O ataque sublinha riscos de cadeia de suprimentos em ferramentas de IA e a importância de práticas de vendoring ou verificação de lockfile.

Fontes

Tudo que sustenta esta nota
  1. 01 Primary source tomshardware.com