Ssylka

Как защитить себя от вредоносных пакетов Python?

В репозитории PyPI были обнаружены вредоносные пакеты deepseeek и deepseekai, нацеленные на разработчиков, интересующихся интеграцией DeepSeek. Эти пакеты, распространяемые через популярные пакетные менеджеры pip, pipenv, poetry, похищали данные пользователей и их окружения при вызове одноименных команд.
Как защитить себя от вредоносных пакетов Python?
Изображение носит иллюстративный характер

Злоумышленник, создавший учетную запись в июне 2023 года, активизировался в январе 2025 года, загрузив эти вредоносные пакеты. Код для сбора и отправки данных на сервис Pipedream был создан с помощью ИИ-ассистента, на что указывали характерные комментарии.

Несмотря на оперативное реагирование администрации PyPI и удаление вредоносных пакетов, они успели быть скачаны более 200 раз разными способами. Основная часть загрузок пришлась на США и Китай.

Чтобы обезопасить себя от подобных атак, рекомендуется проявлять осторожность при установке новых пакетов, особенно тех, что выдают себя за популярные обертки известных сервисов. Необходимо регулярно обновлять свои пакетные менеджеры и использовать инструменты для анализа подозрительных пакетов.


Новое на сайте

7824Как превратить простейшую механику в захватывающую настольную игру? 7823Как создать гармонию между работой и жизнью? 7822Имеет ли место кража технологий в области нейросетей? 7821Почему наши уши все еще 'напрягаются', когда мы слушаем? 7820Могут ли нейросети заменить современную эстраду? 7819Как устроены советские резисторы МЛТ-2 и почему их цвет меняется от температуры? 7818Кто же создал самого опасного монстра во вселенной? 7817Как многопоточность и синхронизация влияют на производительность приложений? 7816Как сохранить электрогриль в идеальном состоянии долгие годы? 7815Как оценить эффективность нагрузочного тестирования? 7814Огнедышащий смог Вавельский: дракон Кракова уходит на передышку из-за расточительности 7813Насколько точны прогнозы погоды и почему даже они ограничены? 7812Триумф звука: лучшие напольные акустические системы 2025 года 7811Как эффективно управлять переполненным браузером? 7810Как модульная квантовая архитектура открывает путь к эре сверхвычислений?