Administratoret e repository-t të paketave Python, PyPI (Python Package Index), hoqën bllokimin pasi u zbulua se 1500 projekte ishin krijuar jo nga keqbërës, por nga një ekip që merret me sigurinë në kompaninë VK, e cila zotëron domenin inbox.ru. Qëllimi i regjistrimit ishte parandalimi i sulmeve potenciale ndaj bibliotekave të jashtme që përdoren në VK. Përfaqësuesit e VK kërkuan falje dhe u siguruan se nuk do të regjistrojnë më projekte të këtij lloji për të identifikuar dhe parandaluar sulmet.
Kujtojmë se javën e kaluar, përdorimi i adresave të postës elektronike @inbox.ru për të krijuar projekte të reja në PyPI u bllokua për shkak të regjistrimit të më shumë se 1500 projekteve, të cilat dyshohej se mund të përdoren për sulme ndaj përdoruesve që ndjekin rekomandimet e chatbot-eve ose gabojnë në shkruarjen e emrave të pakove. Në projekte janë përdorur emra bibliotekash që nuk ekzistojnë, të rekomanduara gabimisht nga modelet e mëdha gjuhësore (sloopskvotting) ose që ngjajnë me emrat e projekteve popullore.
Burimi: opennet.ru
