Los desarrolladores del repositorio de paquetes de Python, PyPI (Python Package Index), han informado sobre la implementación de una prohibición del uso de direcciones de correo electrónico @inbox.ru al registrar nuevos proyectos y al adjuntar correos electrónicos adicionales a proyectos existentes. La razón es una oleada de spam, durante la cual se crearon más de 250 cuentas y se generaron más de 1500 proyectos que inducen a error a los usuarios y potencialmente representan una amenaza a la seguridad.
Los proyectos creados se utilizaban para reservar nombres de bibliotecas inexistentes, erróneamente recomendados por grandes modelos de lenguaje (sloogesquatting) o que son similares a los nombres de proyectos populares. En la etapa previa a la prohibición impuesta por los administradores de PyPI, los proyectos no contenían código, pero se supone que en el futuro podrían ser utilizados para atacar a usuarios que siguen ciegamente las recomendaciones de los chatbots o que cometen errores al escribir los nombres de los paquetes.
Por ejemplo, se registraban paquetes con nombres de utilidades de línea de comando para atacar proyectos, cuyos nombres de bibliotecas y utilidades difieren. Una investigación previa mostró la alta efectividad del método: ChatGPT recomendó cargar un modelo inexistente llamado "huggingface-cli" y sugirió ejecutar el comando "pip install huggingface-cli" para su instalación. El investigador creó un proyecto de marcador de posición en PyPI con este nombre y en tres meses se descargó más de 30,000 veces.
Fuente: opennet.ru
