PyPI 向け Takumi Guard に3日間の検疫期間を導入しました
· 約4分
PyPI 向け Takumi Guard に、新しく公開されたパッケージに対する 3日間の検疫期間 を導入しました。
PyPI に新しいバージョンが公開されると、72時間の検疫期間を経てから Takumi Guard 経由で利用可能になります。この待機期間により、悪意あるパッケージがプロジェクトにインストールされる前にセキュリティ分析で検知できるようになります。
背景
PyPI を標的としたサプライチェーン攻撃は増加の一途をたどっています。攻撃者は悪意あるパッケージを公開し、自動化されたツールによって数分以内にプロジェクトに取り込まれることを狙います。
