De beheerders van de Python-pakkettenrepository PyPI (Python Package Index) hebben de blokkade opgeheven, nadat bleek dat 1500 projecten niet door kwaadwillenden, maar door een beveiligingsteam van het bedrijf VK, dat de domeinnaam inbox.ru bezit, waren aangemaakt. Het doel was het voorkomen van mogelijke aanvallen op externe bibliotheken die in VK worden gebruikt. Vertegenwoordigers van VK hebben hun excuses aangeboden en verzekerd dat ze in de toekomst geen projecten op deze manier zullen registreren om aanvallen te identificeren en te voorkomen.
Ter herinnering, vorige week werd het gebruik van e-mailadressen @inbox.ru op PyPI geblokkeerd bij het aanmaken van nieuwe projecten, vanwege de registratie van meer dan 1500 projecten die vermoedelijk konden worden gebruikt om aanvallen uit te voeren op gebruikers die de aanbevelingen van chatbots volgden of die fouten maakten bij het typen van de namen van de pakketten. In de projecten werden namen van niet-bestaande bibliotheken gebruikt, ten onrechte aanbevolen door grote taalmodellen (slopscotting) of vergelijkbaar met populaire projectnamen.
Bron: opennet.ru
