
Группа Supply Chain Security департамента Threat Intelligence экспертного центра Positive Technologies сообщила о своем исследовании и предотвращении вредоносной кампании в главном репозитории пакетов Python Package Index (PyPI). Атака была направлена на разработчиков, ML-специалистов и простых энтузиастов, заинтересованных в интеграции DeepSeek в свои системы. Репозиторий PyPI используется по умолчанию в пакетных менеджерах pip, pipenv и poetry.
Источник: @imaxairu