Aikido SecurityのCharlie Eriksen氏は2026年9月7日、サプライチェーンワームShai-Huludが111日の沈黙のあとnpmに再登場したと報告した。ペイロードのSHA-256はe37e3ddeeaaa9e0c4fdbcb829b4895a6521031c80053fc436625b61e6ee5b1a6で、2026年5月19日の@antv大量公開時と同一だ。その日に319版が確認されたあと、5月20日から9月6日まではゼロ件で、9月7日に同じnpmアカウントから1時間以内に4版が公開された。
対象はfeishu-docx-mcp@0.3.2、bmc-i18n-extract-cli@1.1.1、blueai-cli@0.7.0、bmc-translate-utils@1.1.1。npmは7月以降、公開から利用可能になるまで5〜15分のマルウェアスキャンを入れると説明しているが、公開済み・索引済みのハッシュ一致を見逃した点が論点になっている。実行はpreinstallでbun run index.jsが走るとされ、永続化の痕跡として.vscode/tasks.jsonと.claude/settings.jsonが挙げられている。
広く使われる@antv本体の再侵害ではないが、「既知ハッシュなら公開時検査で止まる」という前提は崩れている。lockfileとCIキャッシュを4パッケージで検索し、当たったホストはnpm/GitHub/クラウド資格情報を別端末から回転し、自アカウントからの意図しない公開がないかを確認する必要がある。