عامل تهدید TeamPCP که پشت موج اخیر حملات زنجیره تأمین قرار دارد، به خطر انداختن بستههای npm و PyPI متعلق به TanStack، UiPath، Mistral AI، OpenSearch و Guardrails AI را در قالب کمپین جدید Mini Shai-Hulud انجام داده است. بستههای npm آسیبدیده برای درج یک فایل جاوااسکریپت مبهمسازیشده («router_init.js») طراحی شدهاند که هدف آن پروفایلسازی اجرا است.