GitHub и PyPI внедряют новые периоды ожидания для обновлений, чтобы предотвратить быстрое проникновение вредоносных пакетов в производственные системы. Задерживая запросы Dependabot и ограничивая изменения в старых релизах, платформы стремятся увеличить окно для обнаружения угроз с помощью сканеров безопасности.