Investigate malicious npm packages and AI-agent policy findings. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision. Malware findings and policy violations are labelled separately.
Updated 8 Oct 2026, 16:24 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms lite-matterr@1.0.0 as malicious (MAL-2026-17513): Malicious code in lite-matterr (npm)
OpenSSF Malicious Packages via OSV confirms hardhat-plus@2.21.0 as malicious (MAL-2026-17508): Malicious code in hardhat-plus (npm)
OpenSSF Malicious Packages via OSV confirms @babell/core@8.0.6 as malicious (MAL-2026-17497): Malicious code in @babell/core (npm)
OpenSSF Malicious Packages via OSV confirms @angularr/router@2.2.0 as malicious (MAL-2026-17494): Malicious code in @angularr/router (npm)
OpenSSF Malicious Packages via OSV confirms @angularr/core@1.0.67 as malicious (MAL-2026-17493): Malicious code in @angularr/core (npm)