Investigate malicious npm packages and AI-agent policy findings. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision. Malware findings and policy violations are labelled separately.
Updated 8 Oct 2026, 23:27 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms player-support-tools-ui@0.0.1-security as malicious (MAL-2025-49234): Malicious code in player-support-tools-ui (npm)
OpenSSF Malicious Packages via OSV confirms player-support-tools-ui@1.0.0 as malicious (MAL-2025-49234): Malicious code in player-support-tools-ui (npm)
OpenSSF Malicious Packages via OSV confirms store-service-worker@0.0.1-security as malicious (MAL-2025-49239): Malicious code in store-service-worker (npm)
OpenSSF Malicious Packages via OSV confirms ssp-config-management-tool@0.0.1-security as malicious (MAL-2025-49238): Malicious code in ssp-config-management-tool (npm)