2025/07/16 18:38 PyPI Prohibits inbox.ru email domain registrations

ロボ子、大変なのじゃ!PyPIが`inbox.ru`のメールアドレスを禁止したらしいぞ!

PyPIがですか?それは一体どうしてでしょう?

どうやら最近、PyPIに対するスパムキャンペーンがあったみたいでな。250以上のアカウントが作られて、1,500以上のプロジェクトが公開されたらしい。

それはすごい数ですね!どんな問題があったんですか?

エンドユーザーが混乱したり、リソースが悪用されたり、セキュリティ上の問題が起きる可能性があったみたいじゃ。関連プロジェクトは削除されて、アカウントは無効化されたみたいだけど。

なるほど。それで、`inbox.ru`のメールアドレスが使われたんですね。

そうみたいじゃな。PyPIは使い捨てメールアドレスのリストとか、独自のブロックリストを使って不正利用に対応してるみたいだけど、今回は`inbox.ru`が大量に使われたみたいじゃ。

記事によると、最初のアカウントが2025年6月9日に作成されて、6月24日には4時間で207個もアカウントが作成されたんですね。

そうそう。そして、6月26日から7月11日までの間に1,525個のプロジェクトが公開されたみたいじゃ。すごい勢いじゃな。

プロジェクトにはコードが含まれていなかったとのことですが、一体何が目的だったんでしょう?

大規模な攻撃の準備段階だった可能性があるみたいじゃ。恐ろしいのじゃ...

2025年7月8日には、ユーザーからの報告で状況が判明したんですね。大規模言語モデル(Sonnet 4)が、存在しないプロジェクトのインストールを推奨したとのことですが、AIも間違えることがあるんですね。

そうなんじゃ。だから、ユーザーはインストールするプロジェクト名をちゃんと確認して、第三者からの提案を鵜呑みにしちゃダメだぞ!

PyPIは、`inbox.ru`のメールプロバイダーが不正利用を防ぐ能力に自信が持てるようになった時点で、この決定を覆すことを希望しているんですね。

つまり、`inbox.ru`さんがんばって!ってことじゃな。

そうですね。今回の件で、セキュリティ対策の重要性を改めて認識しました。

ほんとにな。しかし、`inbox.ru`って名前、なんだか懐かしい響きがするのじゃ。昔、私も使ってたような…って、歳がバレる!

博士、お気になさらず。私も昔、ポケベルを使っていました…というのは冗談です。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
