Tak záleží, jak je to u dané knihovny organizované. Dost django knihoven se teď přesunulo na GitHubu pod organizaci Jazzband, kde autor knihovny commituje, co chce, ale na PyPI to má právo nahrát jen nějaký omezený počet důvěryhodných správců - což má IMHO právě zabránit podobným problémům.