歸剛誒AI

歸剛欸,AI 又進步了——每天幫你盯 AI 圈的台灣人日報

← 回首頁 · 回第 45 期(2026-07-24)
資安・2026-07-24

PyPI 鎖住老版本:發布超過 14 天的 release 不再接受新檔案,供應鏈投毒少一扇門

Python 官方套件庫 PyPI 上線一道新的供應鏈防線:任何發布超過 14 天的 release,一律拒絕再上傳新檔案。要堵的攻擊路徑很具體——如果某個專案的發布憑證或 CI 工作流程被攻破,攻擊者過去可以往「老舊而穩定」的版本裡塞新檔案,污染那些被大量專案鎖定版本引用的 release,神不知鬼不覺地把惡意程式碼送進無數下游環境。

PSF 安全開發者 Seth Larson 說明,就目前所知此手法尚未被實際濫用,但除了「攻擊者還沒想到」之外,沒有任何技術原因能阻止它發生——所以先把門關上。此類「預防性收緊」正是供應鏈安全的正確姿勢:等到出現第一個受害者才補洞,污染早已隨著相依樹擴散到不可收拾。

對照本週的大環境,套件庫的防禦升級來得正是時候:AI 讓攻擊自動化的成本直線下降(見本日 AegisAI 報導),而 OpenAI 沙箱逃逸事件證明連前沿實驗室的基礎設施都會被打穿。開源生態的信任基礎建立在「套件不會半夜變質」上,14 天窗口的代價是發布者少了一點彈性,換來的是整個 Python 生態的下游安心,划算。

歸剛點評|套件供應鏈是 AI 時代攻擊自動化的高價值標的,PyPI 在零實際案例時就主動封路,是基礎設施治理的示範動作。開發者受的小不便,換整個生態的系統性風險下降。

同期其他文章