媒体界
行业纵横 资讯速递 科技前沿 峰会论坛 企业快讯 商业快讯

PyPI新功能上线:数字认证保障软件包安全,轻松验证真伪

2024-11-16来源:ITBEAR编辑:瑞雪

此前,PyPI一直面临着虚假软件包的威胁。黑客常会寻找已下架的合法PyPI包,重新注册并上传带有恶意代码的新包,或者创建与知名PyPI包相似的山寨版本。这种行为给用户和企业带来了巨大的安全风险。

符合条件的项目在发布时无需额外配置即可自动生成数字认证。例如,当软件包维护者通过GitHub Actions发布项目时,生成的软件包将自动附带数字认证。这一便捷性使得数字认证功能更易于被广大开发者接受和使用。

PyPI表示,未来他们计划将数字认证功能推广至其他可信的发布环境,以进一步提升整个Python生态系统的安全性。这一举措无疑将为Python开发者提供更加安全、可靠的软件包下载环境。

Meta“凤凰”混合现实眼镜发布推迟至2027年 扎克伯格聚焦品质与可持续性
【环球网科技综合报道】12月7日,据TechCrunch报道,Meta公司正研发的代号“凤凰”(Phoenix)混合现实眼镜,发布时间已从2026年下半年推迟至2027年上半年。这一调整距彭博社曝出Meta计…

2025-12-07