Menurut Slowmist, pada 20 Mei, beberapa paket npm berfrekuensi tinggi termasuk AntV dan Echarts-for-react, serta Python SDK durabletask, dikompromikan dalam serangan rantai pasok Mini Shai-Hulud.
Slowmist merekomendasikan untuk segera memutar (rotate) semua kredensial GitHub, npm, PyPI, dan cloud yang terekspos; mengganti paket yang terdampak dengan versi aman yang terverifikasi atau membekukan versi dependensi; mengisolasi sistem yang berpotensi terkompromi serta meninjau indikasi pencurian kredensial atau pergerakan lateral; dan menerapkan patch keamanan pada pipeline CI/CD sambil meninjau artefak pasca-intrusi.