Mini Shai-Hulud Worm Compromises TanStack, Mistral AI, Guardrails AI & More Packages — PLINKFEED
SECURITY·중요도 9·2026. 05. 12.·The Hacker News
Mini Shai-Hulud Worm Compromises TanStack, Mistral AI, Guardrails AI & More Packages
── KO ──────────────────
Mini Shai-Hulud 캠페인으로 TanStack 및 Mistral AI 패키지가 손상되었습니다.
TeamPCP라는 위협 행위자가 최근의 공급망 공격이란 이름의 공격을 통해 TanStack, UiPath, Mistral AI, OpenSearch, Guardrails AI의 npm 및 PyPI 패키지를 손상시킨 것으로 연결되고 있습니다. 영향받은 npm 패키지는 실행 프로파일링을 위해 설계된 난독화된 JavaScript 파일(