ZeroGPU device-side SLM runtime SDK for browsers and Chrome (MV3) extensions
LPM treats this as warn-only first-party agent extension lifecycle risk. An explicitly initialized Chrome extension can persistently start an offscreen device-runtime that registers detailed device data and accepts a server-provided WebSocket endpoint. No unconsented npm install-time execution or foreign AI-agent control-surface mutation was found.
Source contains an obfuscated payload loader that reconstructs and executes hidden code.
dist/assets/transformers.min.jsView on unpkg · L27Package source references a known benign dynamic code generation pattern.
dist/assets/transformers.min.jsView on unpkg · L33Package source references dynamic require/import behavior.
dist/extension/zerogpu-offscreen.jsView on unpkg · L1738Source contains an obfuscated payload loader that reconstructs and executes hidden code.
dist/assets/transformers.min.jsView on unpkg · L27Package source references a known benign dynamic code generation pattern.
dist/assets/transformers.min.jsView on unpkg · L33Package source references dynamic require/import behavior.
dist/extension/zerogpu-offscreen.jsView on unpkg · L1738