04 Aug 2026 EnsaioShai-Hulud: o worm do npm que provou que provenance não é segurançaUm worm auto-replicante comprometeu keyv, cacheable e dezenas de pacotes npm com 2 bilhões de downloads mensais. O ataque publica código assinado com provenance …segurançasupply-chainnpmincident-response