Die Entwickler des Python-Paket-Repositorys PyPI (Python Package Index) haben die Blockierung von @inbox.ru E-Mail-Adressen bei der Registrierung neuer Projekte und der HinzufĂŒgung zusĂ€tzlicher E-Mails zu bestehenden Projekten bekannt gegeben. Der Grund dafĂŒr ist eine Welle von Spam, wĂ€hrend der mehr als 250 Konten erstellt und ĂŒber 1500 irrefĂŒhrende Projekte erstellt wurden, die potenziell eine Sicherheitsbedrohung darstellen.
Die erstellten Projekte wurden verwendet, um Namen nicht existierender Bibliotheken zu reservieren, die fĂ€lschlicherweise von groĂen Sprachmodellen empfohlen wurden (sogenanntes 'slop-squatting') oder die den Namen beliebter Projekte Ă€hneln. Vor der Blockierung durch die Administratoren von PyPI enthielten die Projekte keinen Code, es wird jedoch angenommen, dass sie in Zukunft fĂŒr Angriffe auf Benutzer verwendet werden könnten, die den Empfehlungen von Chatbots blind folgen oder sich bei der Eingabe von Paketnamen vertun.
Zum Beispiel wurden Pakete mit Namen von Kommandozeilen-Utilities registriert, um Projekte anzugreifen, deren Bibliotheken und Utilities sich unterscheiden. Eine frĂŒhere Untersuchung zeigte die hohe EffektivitĂ€t der Methode â ChatGPT empfahl zum Laden von Modellen aus Huggingface eine nicht existente Bibliothek namens âhuggingface-cliâ und schlug vor, den Befehl âpip install huggingface-cliâ auszufĂŒhren. Der Forscher erstellte in PyPI ein Stub-Projekt mit diesem Namen und es wurde in drei Monaten ĂŒber 30.000 Mal heruntergeladen.
Quelle: opennet.ru
