Это новая функция, представленная в npm @ 6. Он показывает все уязвимости, которые получили ваши зависимости (кроме peerDependencies)
Вы можете отключить предупреждение для установки одного пакета с флагом --no-audit
.
Чтобы отключить его для всех установок, вы можете выполнить npm set audit false