El catálogo de PyPI ha bloqueado el registro con direcciones de email de inbox.ru debido a spam

Los desarrolladores del repositorio de paquetes de Python, PyPI (Python Package Index), han informado sobre la implementación de una prohibición del uso de direcciones de correo electrónico @inbox.ru al registrar nuevos proyectos y al adjuntar correos electrónicos adicionales a proyectos existentes. La razón es una oleada de spam, durante la cual se crearon más de 250 cuentas y se generaron más de 1500 proyectos que inducen a error a los usuarios y potencialmente representan una amenaza a la seguridad.

Los proyectos creados se utilizaban para reservar nombres de bibliotecas inexistentes, erróneamente recomendados por grandes modelos de lenguaje (sloogesquatting) o que son similares a los nombres de proyectos populares. En la etapa previa a la prohibición impuesta por los administradores de PyPI, los proyectos no contenían código, pero se supone que en el futuro podrían ser utilizados para atacar a usuarios que siguen ciegamente las recomendaciones de los chatbots o que cometen errores al escribir los nombres de los paquetes.

Por ejemplo, se registraban paquetes con nombres de utilidades de línea de comando para atacar proyectos, cuyos nombres de bibliotecas y utilidades difieren. Una investigación previa mostró la alta efectividad del método: ChatGPT recomendó cargar un modelo inexistente llamado "huggingface-cli" y sugirió ejecutar el comando "pip install huggingface-cli" para su instalación. El investigador creó un proyecto de marcador de posición en PyPI con este nombre y en tres meses se descargó más de 30,000 veces.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster