"Участились supply chain атаки – когда хакеры внедряют вредоносный код в популярные опенсорс пакеты – работает примитивно: – хакеры атакуют чуваков, которые делают софт, который используется в индустрии – выпускают апдейт с каким-то вредоносным кодом – вредят 👮‍♀️ Если вы боитесь попасть под такую атаку, ~~сделайте~~ попросите своего кодинг агента сделать вам: $ cat ~/.npmrc min-release-age=7 $ cat ~/.config/uv/uv.toml exclude-newer = ""7 days"" Станет лучше, так как обычно все токсичные пакеты ловят довольно быстро"