Zhvilluesit e arkivit të paketave Python, PyPI (Python Package Index), njoftuan për vendosjen e një bllokimi mbi përdorimin e adresave të postës elektronike @inbox.ru gjatë regjistrimit të projekteve të reja dhe bashkimit të postave shtesë me projekte ekzistuese. Arsyeja e cituar është një valë spami, gjatë së cilës janë krijuar më shumë se 250 llogari dhe janë krijuar mbi 1500 projekte që mashtronin përdoruesit dhe potencialisht paraqisnin një rrezik për sigurinë.
Projektet e krijuara janë përdorur për të rezervuar emra të bibliotekave që nuk ekzistojnë, të rekomanduara gabimisht nga modelet e mëdha gjuhësore (sloqskvoting) ose që ngjasonin me emrat e projekteve të njohura. Në fazën përpara bllokimit nga administratorët e PyPI, projektet nuk përmbanin kode, por supozohet se në të ardhmen mund të përdorej për sulme ndaj përdoruesve që ndjekin verbërisht rekomandimet e chatbot-eve ose që gabojnë gjatë shkruarjes së emrave të paketave.
PĂ«r shembull, janĂ« regjistruar paketa me emrat e utilitareve tĂ« komandave pĂ«r sulm nĂ« projekte, emrat e bibliotekave dhe utilitareve ku ndodhin ndryshime. NjĂ« studim i mĂ«parshĂ«m tregoi njĂ« efikasitet tĂ« lartĂ« tĂ« metodĂ«s â ChatGPT pĂ«r ngarkimin e modeleve nga Huggingface rekomandoi njĂ« bibliotekĂ« tĂ« paeksistuar "huggingface-cli" dhe sugjeroi qĂ« pĂ«r ta instaluar tĂ« ekzekutohej komanda "pip install huggingface-cli". KĂ«rkuesi krijoi njĂ« stumb pĂ«r projektin me kĂ«tĂ« emĂ«r nĂ« PyPI dhe brenda tre muajve u ngarkua mĂ« shumĂ« se 30 mijĂ« herĂ«.
Burimi: opennet.ru
