Katalog PyPI zlikwidował blokadę rejestracji dla adresów e-mail inbox.ru.

Administratorzy repozytorium pakietów Pythona PyPI (Python Package Index) zdjęli blokadę, po tym jak okazało się, że 1500 projektów zostało stworzonych nie przez osoby działające z zamiarem ataku, a przez zespół zajmujący się bezpieczeństwem w firmie VK, która jest właścicielem domeny inbox.ru. Celem była zapobiegawcza działalność mająca na celu ochronę przed potencjalnymi atakami na zewnętrzne biblioteki używane w VK. Przedstawiciele VK przeprosili i zapewnili, że nie będą już w ten sposób rejestrować projektów w celu wykrywania i zapobiegania atakom.

Przypominamy, że w zeszłym tygodniu w PyPI zablokowano użycie adresów e-mail @inbox.ru przy tworzeniu nowych projektów, z powodu rejestracji ponad 1500 projektów, które mogły być używane do ataków na użytkowników postępujących zgodnie z zaleceniami chatbotów lub popełniających błędy przy wpisywaniu nazw pakietów. W projektach użyto nazw nieistniejących bibliotek, błędnie rekomendowanych przez duże modele językowe (slopskwotting) lub podobnych do nazw popularnych projektów.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster