ตามรายงานของ Slowmist เมื่อวันที่ 20 พฤษภาคม มีแพ็กเกจ npm ความถี่สูงหลายรายการ รวมถึง AntV และ Echarts-for-react รวมถึง Python SDK durabletask ถูกบุกรุกจากการโจมตีห่วงโซ่อุปทาน Mini Shai-Hulud
Slowmist แนะนำให้หมุนเวียนข้อมูลรับรอง (credentials) ที่เปิดเผยทั้งหมดทันทีสำหรับ GitHub, npm, PyPI และระบบคลาวด์; เปลี่ยนแพ็กเกจที่ได้รับผลกระทบด้วยเวอร์ชันที่ปลอดภัยซึ่งได้รับการยืนยันแล้วหรือทำการล็อก/ตรึงเวอร์ชันของการพึ่งพา (dependency) ไว้; แยกระบบที่อาจถูกบุกรุกและตรวจสอบการขโมยข้อมูลรับรองหรือการเคลื่อนย้ายสิทธิ์ภายใน (lateral movement); และติดตั้งแพตช์ความปลอดภัยในไปป์ไลน์ CI/CD พร้อมทั้งตรวจสอบสิ่งประดิษฐ์หลังการบุกรุก (post-intrusion artifacts)