How AI is applied across API Evangelist and APIs.io. Read my AI disclosure →
API Evangelist API Evangelist
Discovery
Learnings
Guidance
Toolbox
Alignment
API Evangelist LLC

OpenAPI React Query Codegen Compromised in Mini Shai-Hulud npm Supply Chain Attack

calendar_today August 28, 2026 person Socket Research Team domain socket

Ten malicious versions were published with valid npm provenance after a threat actor abused a comment-triggered GitHub Actions publishing workflow, with the latest release still compromised at the time of writing. The Socket Threat Research Team is investigating an ongoing Mini Shai-Hulud compromise, affecting the npm package @7nohe/openapi-react-query-codegen . On August 28, 2026, ten malicious versions were published in two waves roughly twenty minutes apart, spanning every maintained release line.

open_in_new Read original post