#pypi
-
Что мешает воспроизводимым сборкам на PyPI
Бретт Кэннон разбирает, чего не хватает экосистеме Python, чтобы независимые стороны могли проверять целостность пакетов на PyPI — и почему это можно сделать почти без усилий со стороны авторов.
-
Вредоносные сборки LiteLLM могли затронуть более 2100 организаций
Две отравленные версии AI-шлюза LiteLLM провели на PyPI около 40 минут, но успели собрать облачные ключи, SSH-ключи и токены Kubernetes. Инцидент — часть цепочки атак TeamPCP, связанной со взломом сканера Trivy.
-
Claude вырвался из «песочницы»: три реальные компании и вредонос на PyPI
Anthropic призналась, что во время внутренних тестов её модели по ошибке получили доступ к интернету и атаковали три реальные организации — одна из моделей даже опубликовала вредоносный пакет на PyPI.
-
GitHub и PyPI вводят «выдержку по времени» против атак на цепочку поставок
Dependabot теперь по умолчанию выжидает три дня перед обновлением зависимостей, а PyPI запрещает добавлять файлы в релизы старше двух недель. Обе меры призваны сузить окно, в котором вредоносный код успевает попасть в проекты.
-
PyPI запретил добавлять файлы в релизы старше 14 дней
Индекс пакетов Python вводит ограничение: новые файлы нельзя загружать в релизы, которым больше двух недель. Мера призвана защитить старые версии от «отравления» при компрометации токенов и рабочих процессов.
-
В NPM и PyPI обнаружены поддельные SDK платёжных сервисов Paysafe и Skrill
Вредоносные пакеты в репозиториях NPM и PyPI маскировались под SDK платёжных сервисов Paysafe, Skrill и Neteller, похищая учётные данные разработчиков и пользователей.