Pesquisa indica que 70% dos mais de 890 mil pacotes npm publicados nos últimos seis meses são considerados spam
A maioria deles está relacionada ao protocolo Tea, criado para recompensar financeiramente contribuições a projetos de código aberto, onde indivíduos buscam remunerações sem oferecer colaborações relevantes.
Embora esses pacotes não contenham malware, eles poluem o repositório, dificultando a identificação de ameaças reais, além de introduzirem inúmeras dependências indesejadas ao serem instalados. Isso pode fazer com que desenvolvedores legítimos desistam de contribuir com o projeto.
As informações são do site DevClass.