¿El JavaScript ofuscado es siempre malicioso?
No. Los minificadores y las herramientas comerciales de protección de código ofuscan scripts legítimos para reducir su tamaño o disuadir la copia, así que la ofuscación por sí sola no es prueba de un ataque. La señal de seguridad es lo que el código hace en tiempo de ejecución, no lo ilegible que parezca. Juzgar los scripts por su comportamiento evita bloquear paquetes de proveedores benignos.