据 Grafana Labs 在 X 平台发文表示,5 月 16 日确认遭受 TanStack npm 供应链攻击,攻击者下载了其 GitHub 存储库的代码库并发出勒索威胁。调查显示,事件仅限于 GitHub 环境,客户生产系统、运营及 Grafana Cloud 平台未受影响。下载内容包括源代码及部分内部业务联系人的姓名和邮箱,但代码库未被篡改。Grafana Labs 拒绝支付赎金,已通报联邦执法部门,并加强 CI/CD 管道安全等防御措施。