Die Entwickler des Python-Paket-Repositorys PyPI (Python Package Index) haben bekanntgegeben, dass die Nutzung von E-Mail-Adressen @inbox.ru bei der Registrierung neuer Projekte und beim AnhĂ€ngen zusĂ€tzlicher E-Mails an bestehende Projekte blockiert wird. Der Grund ist eine Welle von Spam, bei der mehr als 250 Benutzerkonten erstellt und ĂŒber 1500 Projekte erschaffen wurden, die die Nutzer in die Irre fĂŒhren und potenziell eine Sicherheitsbedrohung darstellen.
Die erstellten Projekte wurden genutzt, um die Namen nicht existierender Bibliotheken zu reservieren, die fĂ€lschlicherweise von groĂen Sprachmodellen (slopskwotting) empfohlen werden, oder die Ă€hnlich den Namen bekannter Projekte sind. In der Zeit vor der Blockierung enthielten die Projekte keinen Code, es wird jedoch angenommen, dass sie in Zukunft fĂŒr Angriffe auf Nutzer verwendet werden könnten, die den Empfehlungen von Chatbots blind folgen oder bei der Eingabe von Paketnamen Fehler machen.
Zum Beispiel wurden Pakete mit den Namen von Kommandozeilen-Utilities fĂŒr Angriffe auf Projekte registriert, deren Bibliotheks- und Utility-Namen unterschiedlich sind. Eine frĂŒhere Studie zeigte die hohe EffektivitĂ€t der Methode â ChatGPT empfahl zum Laden von Modellen von Huggingface eine nicht existente Bibliothek namens âhuggingface-cliâ und schlug vor, zur Installation den Befehl âpip install huggingface-cliâ auszufĂŒhren. Der Forscher erstellte auf PyPI einen Platzhalter fĂŒr das Projekt mit diesem Namen, der in drei Monaten ĂŒber 30.000 Mal heruntergeladen wurde.
Quelle: opennet.ru
