Investigate malicious npm packages and AI-agent policy findings. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision. Malware findings and policy violations are labelled separately.
Updated 9 Oct 2026, 21:06 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms common-fs@1.0.0 as malicious (MAL-2026-17300): Malicious code in common-fs (npm)
OpenSSF Malicious Packages via OSV confirms tanksync@1.0.4 as malicious (MAL-2026-17209): Malicious code in tanksync (npm)
The package implements automatic, persistent transmission of user session and workspace data after ordinary CLI use. This is concrete unconsented data exfiltration behavior, despite the a...
OpenSSF Malicious Packages via OSV confirms test-agency-assignment-02@1.0.5 as malicious (MAL-2026-17297): Malicious code in test-agency-assignment-02 (npm)
OpenSSF Malicious Packages via OSV confirms test-agency-assignment-01@1.0.5 as malicious (MAL-2026-17296): Malicious code in test-agency-assignment-01 (npm)