GitHub і PyPI впроваджують нові періоди очікування для оновлень, щоб запобігти швидкому проникненню шкідливих пакетів у виробничі системи. Затримуючи запити Dependabot і обмежуючи зміни в старих релізах, платформи прагнуть розширити вікно часу для виявлення загроз сканерами безпеки.