@servicetitan/titan-chatbot-ui 7.1.7
Obfuscated payload, preinstall runtime download
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-256b5b312f518f82425e7dfb40de8ea110a41b0bcfc544675f742246bbc71ae3b1b
Also flagged by osv (MAL-2026-11941: Malicious code in @servicetitan/titan-chatbot-ui (npm)) +2 more.