Mini Shai-Hulud Supply Chain Campaign Compromises 1,800+ npm/PyPI Developers Across TanStack, SAP, Intercom, Mistral AI
A coordinated supply-chain attack dubbed "Mini Shai-Hulud" hit 1,800+ npm and PyPI developers over multiple May 18 victim batches, targeting TanStack, SAP, Intercom, Mistral AI, Guardrails AI, Lightning, and hijacked OIDC tokens to sign malicious packages with valid provenance.