Исследование угроз в PyPI: предотвращение вредоносной кампании

Исследование угроз в PyPI: предотвращение вредоносной кампании

Группа Supply Chain Security департамента Threat Intelligence экспертного центра Positive Technologies сообщила о своем исследовании и предотвращении вредоносной кампании в главном репозитории пакетов Python Package Index (PyPI). Атака была направлена на разработчиков, ML-специалистов и простых энтузиастов, заинтересованных в интеграции DeepSeek в свои системы. Репозиторий PyPI используется по умолчанию в пакетных менеджерах pip, pipenv и poetry.

Источник: @imaxairu

Похожие новости

Статистика утечек данных российских компаний в 2024 году
  • 15 марта, 2025

Согласно отчету аналитиков Positive Technologies, средняя цена каждой украденной базы данных из систем российских компаний в 2024 году составила $450. По миру, в 55% случаев цена ниже $1000, а лишь…

Читать дальше
Багхантер заработал 5,9 миллиона рублей за поиск ошибок в Яндексе
  • 27 февраля, 2025

Парень заслужил 5,9 миллиона рублей за поиск багов — он стал самым успешным «сыщиком» в программе «Охота за ошибками» от Яндекса за прошлый год. Быть «белым хакером» требует серьезной работы.…

Читать дальше