[Posted July 22, 2026 by jzb]
Python 软件基金会安全开发常驻人员 Seth Larson 已宣布 Python Package Index (PyPI) 将拒绝向发布时间超过 14 天的发布版本上传新文件。该限制旨在防止在 PyPI 项目的发布令牌或工作流被攻破时,旧发布版本遭到投毒。
这种行为的相关讨论始于 2024 年 1 月的 PEP 740(数字认证)。讨论在 2026 年 3 月流行包 LiteLLM 和 Telnyx 被攻破后重新启动。这些包之所以被攻破,是因为这些项目在使用 Trivy GitHub Action 时存在“可变引用”。
最初讨论因部分项目依赖此行为向已发布的版本添加对新 Python 版本的支持而陷入停滞。为了量化这一变更对现有工作流的影响,PyPI 数据库查询了向旧发布版本发布新文件的项目(按发布后天数分桶)。随后,针对前 15,000 个包的
cp314wheel 进行了专门查询,结果显示在 15,000 个项目中,仅有 56 个项目在发布版本可用 14 天后发布了兼容 3.14 的 wheel。
LWN 在 3 月报道了 LiteLLM 被攻破事件。
0 Comments
Log in to join the conversation.No comments yet. Be the first to share your thoughts.