Investigate malicious npm packages and AI-agent policy findings. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision. Malware findings and policy violations are labelled separately.
Updated 8 Oct 2026, 15:39 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms tiny-css-token-parser@1.0.0 as malicious (MAL-2026-17525): Malicious code in tiny-css-token-parser (npm)
OpenSSF Malicious Packages via OSV confirms rgx33-flex-layout-core@1.0.0 as malicious (MAL-2026-17521): Malicious code in rgx33-flex-layout-core (npm)
OpenSSF Malicious Packages via OSV confirms hardhat-ftp@2.0.1 as malicious (MAL-2026-17506): Malicious code in hardhat-ftp (npm)
OpenSSF Malicious Packages via OSV confirms hardhat-roof@2.21.0 as malicious (MAL-2026-17509): Malicious code in hardhat-roof (npm)
OpenSSF Malicious Packages via OSV confirms hardhat-devkit@2.0.1 as malicious (MAL-2026-16349): Malicious code in hardhat-devkit (npm)