Хоча Microsoft офіційно не пов'язує злам PyPI з кампанією Mini Shai-Hulud, експерти виділяють ідентичність методів атак: впровадження коду в надійні пакети та крадіжка секретів. Розробникам рекомендують негайно змінити токени GitHub, облікові дані npm та ключі хмарних API, якщо вони використовували вразливі версії пакетів.