PyPI kataloog on blokeerinud registreerimise inbox.ru e-posti aadressidega rÀmpsposti tÔttu.

Python-pakettide PyPI (Python Package Index) hoidjate jaoks on kehtestatud piirangud @inbox.ru aadresside kasutamisele uute projektide registreerimisel ja olemasolevatele projektidele lisatud e-posti aadresside juures. PĂ”hjuseks on suurenenud rĂ€mpsposti hulk, mille kĂ€igus registreeriti ĂŒle 250 kasutajakonto ja loodi ĂŒle 1500 eksitava projekti, mis vĂ”ivad kasutajatele ohtu kujutada.

Loodud projekte kasutati mittetegutsevate raamatukogude nimede reserveerimiseks, mida soovitati suurte keelemudelite poolt (slopskwotting) vĂ”i mis olid sarnased populaarsete projektide nimedega. Enne PyPI administraatorite keelu kehtestamist ei sisaldanud projektid endas koodi, kuid eeldatakse, et neid vĂ”iks tulevikus kasutada rĂŒnnakuteks kasutajate vastu, kes jĂ€rgisid chatboti soovitusi vĂ”i eksisid pakendi nimede kirjutamisel.

NĂ€iteks registreeriti pakette, mille nimed olid kĂ€surea utiliitide nimed, mis rĂŒndasid projekte, mille raamatukogude nimed ja utiliidid erinevad. Varasem uuring nĂ€itas selle meetodi suurt tĂ”husust — ChatGPT soovitas Huggingface'ist mudelite laadimiseks mitteeksisteerivat raamatukogu „huggingface-cli” ja soovitas selle installimiseks kĂ€ivitada kĂ€su „pip install huggingface-cli”. Uurija lĂ”i PyPI-s selle nimega projekti valeversiooni, mida laaditi kolme kuu jooksul ĂŒle 30 000 korra.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster