← 返回精选动态
精选动态

npm 蠕虫攻击 Mini Shai-Hulud 卷土重来

npm 蠕虫攻击 Mini Shai-Hulud 卷土重来,已感染 169 个包共 373 个恶意版本,包括 Mistral 和 TanStack 在内的知名项目,其通过窃取 CI 凭证进行自我传播,严重威胁开发者生态安全。

更新于 2026年05月13日 07:15 2 条公开来源

发生了什么

npm 蠕虫攻击 Mini Shai-Hulud 卷土重来,已感染 169 个包共 373 个恶意版本,包括 Mistral 和 TanStack 在内的知名项目,其通过窃取 CI 凭证进行自我传播,严重威胁开发者生态安全。

为什么值得关注

这是一起影响广泛的软件供应链安全事件,涉及知名开源项目和开发者工作流程,值得开发者和安全从业者关注。

信息来源

以下内容来自公开来源,可打开原文继续核验。

01

npm 蠕虫攻击 Mini Shai-Hulud 卷土重来

twitter关注列表 2026年05月13日 06:25

npm 蠕虫攻击 Mini Shai-Hulud 卷土重来,已感染 169 个包共 373 个恶意版本,包括 Mistral 和 TanStack 在内的知名项目,其通过窃取 CI 凭证进行自我传播,严重威胁开发者生态安全。

打开原始来源 ↗
02

Aikido Security 报告称

twitter关注列表 2026年05月13日 05:24

Aikido Security 报告称,名为 Mini Shai‑Hulud 的 npm 恶意软件攻击已波及 169 个包、373 个恶意版本,窃取 CI 凭证并发布受污染的包,受影响的项目包括 @TanStack、@Mistral 等。

打开原始来源 ↗
← 返回精选动态