عوامل تهدید مرتبط با کره شمالی به مجموعهای جدید از پکیجهای مخرب npm مرتبط شدهاند که با جعل هویت ابزارهای Rollup polyfill، دسترسی از راه دور و سرقت اطلاعات را تسهیل میکنند. بر اساس گزارش JFrog، پکیجهای «rollup-packages-polyfill-core» و «rollup-runtime-polyfill-core» پروژه قانونی «rollup-plugin-polyfill-node» را تقلید میکنند.