GitHub和PyPI近日宣布引入基于时间的防御机制,以提升供应链安全。该机制通过设置时间锁定延迟,在软件包发布后一段时间内阻止自动安装未经确认的更新或版本切换,从而有效遏制恶意代码通过劫持发布流程入侵开发者环境。此举针对近年来频繁发生的npm、PyPI等生态系统的供应链攻击事件,为开源社区提供了一层关键防护屏障。开发者可关注官方公告了解具体配置与启用方式。
🔗 原文链接:https://x.com/Dinosn/status/2081384068562751728
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







