Gli amministratori del repository dei pacchetti Python PyPI (Python Package Index) hanno revocato il blocco dopo aver scoperto che 1500 progetti erano stati creati non da malintenzionati, ma da un team che si occupa di sicurezza della compagnia VK, che possiede il dominio inbox.ru. L'obiettivo dichiarato era di prevenire potenziali attacchi alle librerie esterne utilizzate in VK. I rappresentanti di VK si sono scusati e hanno assicurato che non registreranno più progetti in questo modo per identificare e prevenire attacchi.
Ricordiamo che la scorsa settimana in PyPI è stato bloccato l'uso degli indirizzi email @inbox.ru per la creazione di nuovi progetti a causa della registrazione di oltre 1500 progetti, che si presume possano essere stati utilizzati per attacchi agli utenti che seguono le raccomandazioni dei chatbot o che commettono errori nella scrittura dei nomi dei pacchetti. I progetti utilizzavano nomi di librerie inesistenti, erroneamente consigliate da grandi modelli linguistici (slopskwotting) o simili ai nomi di progetti popolari.
Fonte: opennet.ru
