Hoppa till innehåll
Dagens utgåva 
Säkerhet· Nyhet

Över 170 npm- och PyPI-paket saboterades i snabb attack

I maj 2026 utfördes en snabb försörjningskedjeattack där hackare förgiftade över 170 populära npm- och PyPI-paket på bara fem timmar, vilket påverkade bland annat TanStack, Mistral AI och UiPath.

Av Front-redaktionen·23 juni 2026·2 min läsning·Källa: Entity-watch: Mistral AIVerifierad signalAI-genererad
Över 170 npm- och PyPI-paket saboterades i snabb attack
Över 170 npm- och PyPI-paket saboterades i snabb attack
Över 170 npm- och PyPI-paket saboterades i snabb attack
Av · Policy- & EU-reporter

Vad har hänt

Mellan den 22 maj 2026 genomförde hackare en blixtsnabb attack mot mjukvarans försörjningskedja. Under loppet av cirka fem timmar laddade angripare upp minst 401 skadliga "artefakter" kopplade till över 170 populära paket på npm (JavaScript) och PyPI (Python). Attacken drabbade kritisk infrastruktur som används av företag inklusive paketfamiljer länkade till TanStack, Mistral AI och UiPath. Säkerhetsanalytiker har döpt kampanjen till "Mini Shai-Hulud".

Snabbfakta

Datum för attack22 maj 2026
Antal förgiftade paketÖver 170
Attackens tidsramCirka 5 timmar
Antal skadliga artefakterMinst 401
KampanjnamnMini Shai-Hulud

Hackers pulled off a lightning-fast software supply-chain attack in May 2026, slipping booby-trapped updates into some of the internet’s most-used open-source package repositories, then letting automated installs do the dirty work.

null, null · europe-infos.fr

In roughly five hours, researchers say attackers uploaded at least 401 malicious “artifacts” tied to more than 170 packages on npm (JavaScript) and PyPI (Python). The targets weren’t obscure one-off libraries. They included package families linked to TanStack, Mistral AI, and UiP

null, null · europe-infos.fr

Security analysts tracking the campaign dubbed it “Mini Shai-Hulud,” a reference meant to signal worm-like behavior, malware that can spread by leveraging credentials and automation.

null, null · europe-infos.fr

Varför det spelar roll

Denna typ av attack är farlig eftersom angripare inte behöver bryta sig in i målföretagens servrar direkt. Istället utnyttjar de utvecklares förtroende för pakethanterare och automatiserade system för kontinuerlig integration och distribution (CI/CD) som automatiskt hämtar "den senaste" versionen. Genom att kompromettera bibliotek som antas vara säkra, kan skadlig kod snabbt spridas och exekveras i otaliga projekt och produktionsmiljöer, vilket skapar en bred ingångspunkt för intrång.

Vem påverkas

Utvecklare som använder npm- och PyPI-paket, särskilt de som är beroende av TanStack, Mistral AI och UiPath, är direkt berörda. Företag vars CI/CD-system automatiskt hämtar paket är också sårbara, då deras produktionsapplikationer kan ha exekverat eller inkluderat den skadliga koden. Även slutanvändare av applikationer som bygger på dessa komprometterade paket kan indirekt påverkas om skadlig funktionalitet introducerats.

EU-status

Ej relevant för EU-status.

Mer att veta

Hastigheten med vilken attacken utfördes – hundratals skadliga releaser på kort tid – är anmärkningsvärd och understryker svårigheten att upptäcka och mitigera sådana hot i realtid. Incidenten belyser det akuta behovet av förbättrade säkerhetsåtgärder inom öppen källkod-ekosystemet.

Vanliga frågor

Snabba svar om den här nyheten

Vad har hänt?
Mellan den 22 maj 2026 genomförde hackare en snabb attack där de förgiftade över 170 populära npm- och PyPI-paket genom att ladda upp minst 401 skadliga artefakter under cirka fem timmar.
När hände det?
Attacken ägde rum den 22 maj 2026.
Varför spelar det roll?
Attacken är betydande eftersom den utnyttjar sårbarheter i mjukvarans försörjningskedja, där komprometterade bibliotek kan spridas snabbt och exekveras i otaliga projekt och produktionsmiljöer utan direkt intrång på servrar. Detta kan leda till omfattande säkerhetsrisker för både utvecklare och slutanvändare.
Vilka bolag berörs?
Paketfamiljer länkade till TanStack, Mistral AI och UiPath drabbades direkt av attacken, vilket exponerade deras användare och system för potentiella säkerhetsrisker.
Originalkälla
Entity-watch: Mistral AI·europe-infos.fr

Länken öppnar i nytt fönster och leder till utgivarens egen sida.

Verifierad signal

Källan har spårats automatiskt från utgivaren via Fronts signalkedja.

AI-verktyg i artikeln

Ämnen

#Safety
[ FÖLJ UTVECKLINGEN ]

Få liknande nyheter direkt i mejlen

Inga affiliate-länkarAvsluta när som helstGDPR-vänlig
[ Frekvens ]
[ Vad vill du läsa om? ]

Du får utskick om 2 ämnen.