Zhvilluesit e depozitat e pakove Python, PyPI (Python Package Index) njoftuan për zbatimin e një bllokade të përdorimit të adresave email @inbox.ru gjatë regjistrimit të projekteve të reja dhe lidhjes së adresave të tjera email me projekte ekzistuese. Arsyetimi është një valë spam-i, gjatë së cilës janë bllokuar më shumë se 250 llogari dhe janë krijuar mbi 1500 projekte që çoroditin përdoruesit dhe potencialisht paraqesin një rrezik për sigurinë.
Projektet e krijuara janë përdorur për të rezervuar emra të biblioteka që nuk ekzistojnë, të rekomanduara gabimisht nga modelet e mëdha gjuhësore (slopskvotting) ose të ngjashme me emrat e projekteve të njohura. Para bllokimit nga administratorët e PyPI, këto projekte nuk përmbanin kod, por supozohet se në të ardhmen ato mund të përdoren për sulme ndaj përdoruesve që ndjekin verbërisht rekomandimet e chatbotëve ose që gabojnë në shkrimin e emrave të pakove.
PĂ«r shembull, janĂ« regjistruar paketa me emra utilitarĂ«sh komande pĂ«r sulme nĂ« projekte, emrat e biblioteka dhe utilitarĂ«sh nĂ« tĂ« cilat ndryshojnĂ«. NjĂ« studim i mĂ«parshĂ«m ka treguar efikasitet tĂ« lartĂ« tĂ« metodĂ«s â ChatGPT pĂ«r tĂ« ngarkuar modele nga Huggingface rekomandoi njĂ« bibliotekĂ« tĂ« paekzistueshme âhuggingface-cliâ dhe sugjeroi pĂ«r ta instaluar tĂ« ekzekutohej komanda âpip install huggingface-cliâ. KĂ«rkuesi ka krijuar nĂ« PyPI njĂ« stub tĂ« projektit me kĂ«tĂ« emĂ«r dhe pĂ«r tre muaj ajo Ă«shtĂ« ngarkuar mĂ« shumĂ« se 30 mijĂ« herĂ«.
Burimi: opennet.ru
