RecodeX 重构消息,网络安全公司CrowdSec披露,攻击者通过TanStack npm供应链攻击,从前员工电脑中窃取OAuth令牌,进而入侵其GitHub账户,盗走170个私有代码仓库。该事件被归因于名为Shai-Hulud的攻击活动。