Я слышал как рассказывали. Вроде бы даже и компания достаточно крупная, но не помню кто.
А почему бы и нет?
Минорные и патчи не должны ничего ломать. Если мой проект хорошо покрыт тестами, я могу заботу об обновлении пакетов переложить на CI пайплайны. Пусть оно само апнет, прогонит тесты и если все тесты проходят то катит дальше на прод свеженький вендор.
Мажорные конечно так не апнешь, но минорные-то почему нет? Всё ведь подготовлено для автоматизации.