Microsoft: Mini Shai-Hulud npm supply-chain attack targeting antv packages
Attackers compromised an antv maintainer account and published malicious versions of widely used npm packages, extending the Shai-Hulud-style supply-chain pattern
Microsoft is investigating a new, emerging Mini Shai-Hulud npm supply chain attack targeting antv packages. Attackers compromised an antv maintainer account and published malicious versions of multiple widely used packages (for example, a