Python pakettide hoidla PyPI (Python Package Index) arendajad teatasid, et nad on kehtestanud blokeeringu @inbox.ru e-posti aadresside kasutamisele uute projektide registreerimisel ning olemasolevatele projektidele täiendavate e-posti aadresside lisamisel. Blokeerimise põhjuseks on olnud rämpspostilaine, mille käigus loodi üle 250 konto ja loodud üle 1500 projekti, mis eksitavad kasutajaid ning võivad potentsiaalselt ohustada turvalisust.
Loodud projekte kasutati mitteeksisteerivate raamatukogude nimede broneerimiseks, mille nõuandeid andsid suured keelemudelid (slopskvotting) või mis olid sarnased populaarsete projektide nimedele. Enne blokeerimist PyPI administraatorite poolt ei sisaldanud projektid koodi, kuid arvatakse, et neid võiks tulevikus kasutada kasutajate ründamiseks, kes järgisid pime nõuandeid vestlusbotidelt või eksisid paketinimede kirjutamisel.
Näiteks registreeriti paketid, mille nimed on käsurea utiliitide rünnakute jaoks, erinevate teekide ja utiliidide nimed. Varasemad uuringud on näidanud, et meetodi tõhusus on kõrge — ChatGPT soovitas mudelite laadimiseks Huggingface'ist mittekasutatavat teeki „huggingface-cli“ ning pakkus selle installimiseks käivitada käsk „pip install huggingface-cli“. Uurija lõi PyPI-s selle nimega projekti kildversiooni ja kolme kuuga muudeti seda üle 30 tuhande korra.
Allikas: opennet.ru
