Other2026-05-13
חבילות של Mistral נתפסו בהתקפת supply-chain על OSS בשם Mini Shai-Hulud

ניתוח AI
מתקפת supply chain רחבה בשם 'Mini Shai-Hulud' חדרה למאות חבילות open-source, כולל הריפוזיטוריז של TanStack ו-MistralAI. האירוע פוגע במערכת ה-OSS באופן רחב ומעלה מחדש שאלות על provenance וחתימה של dependencies הקרובות ל-AI — ונופל באותו שבוע של אירוע ה-OpenAI המזויף ב-Hugging Face.