Die Administratoren des Python-Paket-Repositories PyPI (Python Package Index) haben die Blockierung aufgehoben, nachdem festgestellt wurde, dass 1500 Projekte nicht von Angreifern, sondern von einem Sicherheitsteam des Unternehmens VK, das die Domain inbox.ru besitzt, erstellt wurden. Ziel war es, potenzielle Angriffe auf externe Bibliotheken zu verhindern, die in VK verwendet werden. Vertreter von VK haben sich entschuldigt und versichert, dass sie in Zukunft keine Projekte mehr auf diese Weise registrieren werden, um Angriffe zu identifizieren und zu verhindern.
Wir erinnern daran, dass in der vergangenen Woche die Nutzung von E-Mail-Adressen @inbox.ru bei der Erstellung neuer Projekte in PyPI blockiert wurde, aufgrund der Registrierung von über 1500 Projekten, die vermutlich für Angriffe auf Benutzer verwendet werden konnten, die den Empfehlungen von Chatbots folgen oder bei der Eingabe von Paketnamen Fehler machen. In den Projekten wurden Namen nicht existierender Bibliotheken verwendet, die von großen Sprachmodellen fälschlicherweise empfohlen wurden (Slopskotting) oder die beliebten Projektnamen ähneln.
Quelle: opennet.ru
