Les développeurs du dépÎt de paquets Python PyPI (Python Package Index) ont annoncé l'interdiction d'utiliser des adresses e-mail @inbox.ru lors de l'enregistrement de nouveaux projets et de l'ajout d'e-mails supplémentaires à des projets existants. Cette décision a été motivée par une vague de spam, durant laquelle plus de 250 comptes ont été créés et plus de 1500 projets ont été lancés, induisant les utilisateurs en erreur et potentiellement représentant une menace pour la sécurité.
Les projets créés Ă©taient utilisĂ©s pour rĂ©server des noms de bibliothĂšques inexistantes, incorrectement recommandĂ©es par de grands modĂšles linguistiques (squatting) ou ressemblant Ă des titres de projets populaires. Avant la blocage par les administrateurs de PyPI, ces projets ne contenaient pas de code, mais il est supposĂ© qu'ils pourraient ĂȘtre utilisĂ©s Ă l'avenir pour attaquer des utilisateurs suivant aveuglĂ©ment les recommandations des chatbots ou se trompant en Ă©crivant les noms des paquets.
Par exemple, des paquets ont Ă©tĂ© enregistrĂ©s avec les noms de utilitaires en ligne de commande pour attaquer des projets, dont les titres des bibliothĂšques et utilitaires diffĂšrent. Une recherche antĂ©rieure a montrĂ© l'efficacitĂ© Ă©levĂ©e de cette mĂ©thode â ChatGPT a recommandĂ© de tĂ©lĂ©charger des modĂšles depuis Huggingface en suggĂ©rant une bibliothĂšque inexistante « huggingface-cli » et en proposant d'exĂ©cuter la commande « pip install huggingface-cli » pour l'installer. Le chercheur a créé un faux projet avec ce nom sur PyPI et a Ă©tĂ© tĂ©lĂ©chargĂ© plus de 30 000 fois en trois mois.
Source : opennet.ru
