Ang PyPI repository ay nagsiwalat ng humigit-kumulang 5000 lihim na natitira sa code at 8 malisyosong obfuscator
Inilathala ng mga mananaliksik ng GitGuardian ang mga resulta ng pagsusuri ng sensitibong data na nakalimutan ng mga developer sa code na naka-host sa PyPI (Python Package Index) na repository ng mga pakete ng Python. Matapos pag-aralan ang higit sa 9.5 milyong mga file at 5 milyong mga paglabas ng pakete na nauugnay sa 450 libong mga proyekto, natukoy ang 56866 kaso ng kumpidensyal na pagtagas ng data. Kung isasaalang-alang lamang natin ang natatanging data, nang walang pagdoble sa iba't ibang mga release, ang bilang ng mga pagtagas ay natukoy [...]