Выпуск npm v12 снижает риски для цепочки поставок программного обеспечения, блокируя скрипты жизненного цикла по умолчанию и требуя одобрения разработчика для их запуска. Хотя это улучшение безопасности ограничивает типичные атаки во время установки, эксперты предупреждают, что злоумышленники могут перейти к угрозам во время выполнения, и предостерегают от усталости разработчиков от бесконечных подтверждений.