هکرها ۱۹ بسته در PyPI را که در مجموع صدها هزار بار دانلود شده بودند، در یک حمله زنجیره تامین جدید Shai-Hulud به خطر انداختند و بدافزاری برای سرقت اطلاعات محرمانه توسعهدهندگان منتشر کردند.
یک نسخه مخرب از بسته PyTorch Lightning منتشر شده در مخزن Python Package Index (PyPI)، یک بدافزار سرقت اطلاعات اعتباری را هدف قرار میدهد که مرورگرها، فایلهای محیطی و سرویسهای ابری را تحت تأثیر قرار میدهد.