Zdroj uvádí, že populární generátor kódu @7nohe/openapi-react-query-codegen obsahoval supply chain červ, který kradl přihlašovací údaje a šířil se na všechny balíčky, které oběť spravuje.
Zdroj uvádí, že malware Mini Shai-Hulud napadl 169 balíčků na npm a zasáhl projekty jako TanStack, UiPath a Squawk. Cílem útoku bylo krádež tajemství vývojářů a CI/CD systémů a následné šíření prostřednictvím důvěryhodných procesů publikování.