No JavaScript má veľa zavirenych knižníc, ale pri tom počte všetkých javascriptovych knižníc je to jasné... v npm by sa ale mali viac snažiť kontrolovať knižnice na malware. Je ale zaujímavé že aj veľmi populárny python má minimum škodných...
hlavně npm bezpečnost docela slušně ignoruje, JS vývojáři se rekrutují s začátečníků a jejich návyky nejsou dobré. U pythonu bych viděl problém v tom, že hromada balíčků prostě nejsou na githubu a na pipu pak leží jako whl.