В октябре 2025 года «Лаборатория Касперского» выявила вредоносный пакет https-proxy-utils в репозитории npm. Он имитировал легитимные инструменты для работы с прокси и позволял устанавливать фреймворк AdaptixC2, аналог Cobalt Strike. Пакет уже удалён. AdaptixC2, созданный в 2024 году, предназначен для задач Red Team, но может быть использован в злонамеренных целях. Сходство названия с популярными библиотеками увеличивало риск установки подделки. Вредоносный пакет содержал скрипт, скачивающий AdaptixC2, что позволяло злоумышленникам получить удалённый доступ к устройствам. Эксперты предупреждают о растущей угрозе использования open-source-репозиториев как векторов атак.