{"id":"MAL-2026-2338","summary":"Malicious code in chai-as-attached (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: amazon-inspector (f3334b8d2a1f3861b1427af8ae49ac714b72ab19d6a571835e6c84c5d4b83b1a)\nThe package chai-as-attached was found to contain malicious code.\n","modified":"2026-04-07T14:50:23.667219Z","published":"2026-03-24T15:39:58Z","database_specific":{"malicious-packages-origins":[{"id":"RLMA-2026-01716","import_time":"2026-04-01T12:26:06.846997412Z","modified_time":"2026-03-24T15:39:58Z","sha256":"21b652298a9e1e8b63415de7e5b90b47ee909303cd5843b5db16aef648511aab","source":"reversing-labs","versions":["1.4.5"]},{"modified_time":"2026-04-07T14:24:50Z","sha256":"f3334b8d2a1f3861b1427af8ae49ac714b72ab19d6a571835e6c84c5d4b83b1a","source":"amazon-inspector","versions":["1.4.5"],"import_time":"2026-04-07T14:39:25.453238093Z"}]},"affected":[{"package":{"name":"chai-as-attached","ecosystem":"npm","purl":"pkg:npm/chai-as-attached"},"versions":["1.4.5"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/chai-as-attached/MAL-2026-2338.json"}}],"schema_version":"1.7.5","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}