תוקף זדוני יכול לזהות שמות חבילות מומצאים שה-AI חוזר וממליץ עליהם, ואז להעלות למאגר הרשמי חבילה אמיתית באותו שם בדיוק, אך כזו שמכילה קוד זדוני (כמו וירוס או תוכנת ריגול)