@andrey_sitnik
Андрей Ситник обсуждает supply chain атаку в экосистеме Rust: у мейнтейнера популярного пакета arrayref (700K загрузок/день) украли токены доступа и выпустили версию с вредоносной подзависимостью. Подчёркивает, что supply chain атаки — не только проблема npm, а вопрос системного подхода. Делится своей статьёй о защите npm-пакетов, которая может быть полезна разработчикам на других языках.