Die Administratoren des Python-Paket-Repositorys PyPI (Python Package Index) haben die Sperre aufgehoben, nachdem festgestellt wurde, dass 1500 Projekte nicht von böswilligen Akteuren, sondern von einem Sicherheitsteam des Unternehmens VK, das die Domain inbox.ru besitzt, erstellt wurden. Ziel war es, potenzielle Angriffe auf externe Bibliotheken, die in VK verwendet werden, zu verhindern. VK-Vertreter entschuldigten sich und versicherten, dass sie künftig keine Projekte mehr auf diese Weise registrieren werden, um Angriffe zu erkennen und zu verhindern.
Wir erinnern daran, dass in der vergangenen Woche die Verwendung von @inbox.ru-E-Mail-Adressen beim Erstellen neuer Projekte in PyPI gesperrt wurde, nachdem mehr als 1500 Projekte registriert wurden, die angeblich für Angriffe auf Nutzer verwendet werden könnten, die den Empfehlungen von Chatbots folgen oder beim Schreiben von Paketnamen Fehler machen. In den Projekten wurden Namen nicht existierender Bibliotheken verwendet, die fälschlicherweise von großen Sprachmodellen empfohlen wurden (Slopskwotting) oder die Ähnlichkeiten mit den Namen beliebter Projekte aufwiesen.
Quelle: opennet.ru
