Malicious packages in NPM evade dependency detection through invisible URL links | Hacker News Reader