Зловмисники скомпрометували сотні пакунків npm, викравши облікові дані та використовуючи автоматизовані шкідливі скрипти попереднього встановлення для розповсюдження вірусів. Цей інцидент підкреслює необхідність ізоляції процесів публікації від інсталяції залежностей для запобігання несанкціонованому виконанню коду.