@yesfreenet @ludivokrug Я думаю, это никогда нормально не работало, просто громких историй не было. А так захват всяких node.js пакетов с подменой кода - дело привычное.

Как недавно тут проскочила история про китаянку, что настрочила в свой сегмент Википедии две сотни вымышленных статей об истории России. Тоже ведь опенсорс, общественная модерация, пятое-десятое. Так вот заметили через десять лет.

Нет никакой магии в опенсорсе. Открытость лучше, нежели закрытость, но сама по себе она не гарантирует безопасности.