npm · Malicious package advisory
Malwarechai-as-sync
MAL-2026-1672
Malicious code in chai-as-sync (npm)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: amazon-inspector (201c3097a1417370d6190e60489ac7894d63b574004eaa2b069958131ea2eda0) The package chai-as-sync was found to contain malicious code.
Compromised versions (1)
- 1.1.7
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.