Administratorzy repozytorium pakietów Pythona PyPI (Python Package Index) zdjęli blokadę, po tym jak okazało się, że 1500 projektów zostało stworzonych nie przez osoby działające z zamiarem ataku, a przez zespół zajmujący się bezpieczeństwem w firmie VK, która jest właścicielem domeny inbox.ru. Celem była zapobiegawcza działalność mająca na celu ochronę przed potencjalnymi atakami na zewnętrzne biblioteki używane w VK. Przedstawiciele VK przeprosili i zapewnili, że nie będą już w ten sposób rejestrować projektów w celu wykrywania i zapobiegania atakom.
Przypominamy, że w zeszłym tygodniu w PyPI zablokowano użycie adresów e-mail @inbox.ru przy tworzeniu nowych projektów, z powodu rejestracji ponad 1500 projektów, które mogły być używane do ataków na użytkowników postępujących zgodnie z zaleceniami chatbotów lub popełniających błędy przy wpisywaniu nazw pakietów. W projektach użyto nazw nieistniejących bibliotek, błędnie rekomendowanych przez duże modele językowe (slopskwotting) lub podobnych do nazw popularnych projektów.
Źródło: opennet.ru
