De ontwikkelaars van de Python-pakketrepository PyPI (Python Package Index) hebben gemeld dat het gebruik van e-mailadressen @inbox.ru is geblokkeerd bij het registreren van nieuwe projecten en het toevoegen van extra e-mailadressen aan bestaande projecten. De reden hiervoor is een golf van spam, waarbij meer dan 250 accounts zijn aangemaakt en meer dan 1500 projecten zijn gecreƫerd die gebruikers in de war brengen en potentieel een veiligheidsrisico vormen.
De gemaakte projecten werden gebruikt voor het reserveren van namen van niet-bestaande bibliotheken die onterecht werden aanbevolen door grote taalmodellen (slopskwatting) of die lijken op de namen van populaire projecten. In de fase vóór de blokkering door de beheerders van PyPI bevatten de projecten geen code, maar het wordt verondersteld dat ze in de toekomst zouden kunnen worden gebruikt voor aanvallen op gebruikers die blindelings de aanbevelingen van chatbotten volgen of zich vergissen bij het intypen van pakketnamen.
Zo werden pakketten geregistreerd met de namen van commandoregelhulpmiddelen voor aanvallen op projecten, waarbij de namen van bibliotheken en hulpmiddelen verschillende zijn. Eerder onderzoek heeft de hoge effectiviteit van de methode aangetoond - ChatGPT raadde het downloaden van modellen van Huggingface aan via de niet-bestaande bibliotheek "huggingface-cli" en stelde voor om de opdracht "pip install huggingface-cli" uit te voeren voor installatie. De onderzoeker creƫerde in PyPI een placeholder-project met deze naam en dit werd in drie maanden tijd meer dan 30.000 keer gedownload.
Bron: opennet.ru
