7月24日、海外のテクノロジーメディアBleepingComputerが「npm 'accidentally' removes Stylus package, breaks builds and pipelines」と題した記事を公開した。この記事では、npm が CSS プリプロセッサ Stylus を誤ってレジストリから削除し、世界中のビルドと CI/CD パイプラインを停止させた騒動について詳しく紹介されている。 Stylus の突然の“追放”と影響範囲 npmjs.com には、悪意のあるパッケージを削除した際に表示される “security holding” ページが存在する。2025年7月23日、このページが 週次 300 万ダウンロード規模の正当なライブラリ Stylus に対して誤って適用され、以後 Stylus を依存関係に持つ数多くのプロジェクトでインストールエラーが発