Investigate malicious npm packages and AI-agent policy findings. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision. Malware findings and policy violations are labelled separately.
Updated 10 Oct 2026, 21:21 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms epic-code-redemption@1.0.0 as malicious (MAL-2025-49120): Malicious code in epic-code-redemption (npm)
OpenSSF Malicious Packages via OSV confirms epic-blog-frontend@1.0.0 as malicious (MAL-2025-49119): Malicious code in epic-blog-frontend (npm)
OpenSSF Malicious Packages via OSV confirms epic-asset-uploader-ui@1.0.0 as malicious (MAL-2025-49118): Malicious code in epic-asset-uploader-ui (npm)
OpenSSF Malicious Packages via OSV confirms epic-angular-ui-codemirror@1.0.0 as malicious (MAL-2025-49117): Malicious code in epic-angular-ui-codemirror (npm)
OpenSSF Malicious Packages via OSV confirms epic-analytics-worker@1.0.0 as malicious (MAL-2025-49116): Malicious code in epic-analytics-worker (npm)