引用Seth Larson
摘要
PyPI现在拒绝向超过14天的发布版本上传新文件,以防止供应链攻击,这是由Seth Larson宣布的一项主动安全措施。
暂无内容
查看缓存全文
缓存时间: 2026/07/24 05:15
# 塞斯·拉森的引述
来源:https://simonwillison.net/2026/Jul/23/seth-larson/
2026年7月23日
> Python 包索引(PyPI)现已拒绝向超过 14 天的旧版本上传新文件。这一限制措施(https://github.com/pypi/warehouse/pull/19727)旨在防止因 PyPI 项目的发布令牌或工作流遭泄露而导致长期稳定的旧版本被污染。据我们所知,此漏洞尚未被滥用,但除了攻击者尚未意识到其存在之外,并无其他技术上的防御原因。
——塞斯·拉森(https://blog.pypi.org/posts/2026-07-22-releases-now-reject-new-files-after-14-days/),PyPI 博客
相似文章
PyPI 发布版本现在在14天后拒绝新文件上传
PyPI 现在拒绝向超过14天的发布版本上传新文件,这是一项安全措施,旨在防止通过篡改旧版本来实施的供应链攻击。这一变化是由 LiteLLM 和 Telnyx 遭入侵等事件推动的。
@RhysSullivan: 刚刚在我机器上启用了 npm 包安装的最小年龄限制,早就该这么做了,如果你还没做的话……
一位开发者分享了一个技巧,为包安装配置最小发布年龄以缓解供应链攻击。
@altryne: 公开提醒:如果你尚未了解最新的供应链攻击,或者知道但无动于衷且未采取任何措施,尤其是……
一则关于通过 npm 和 PyPI 针对 AI 开发者工具(Hermes、OpenClaw)的供应链攻击的公开提醒,特别是名为“Mini-Shai Hulud”的蠕虫病毒,它能自我复制并窃取凭据、API 密钥和浏览器会话。文章建议使用沙盒执行并限制软件包年龄以降低风险。
npm/Docker/PyPI的供应链安全模式正在MCP上重演,我们正处于2015年的时刻
文章警告称,MCP生态正在重演npm、Docker和PyPI中出现的供应链安全模式——审核极少,风险日益增长。文章指出,对500个Smithery服务器的扫描发现18.8%存在安全问题,现有安全工具无法处理恶意智能体指令,并介绍了一个名为bawbel的新型静态扫描器。
Dependabot 版本更新引入默认包冷却期
Dependabot 现在在打开版本更新 PR 前会等待三天,以降低供应链攻击的风险。安全更新仍然是即时的。