[PyCon Korea 2024] Lightning Talk: Suspect the PyPI packages
[PyCon Korea 2024] Lightning Talk: PyPI패키지를 의심하세요
생각외로 악성 패키지가 많이 올라옵니다
회사 업무로 PyPI 패키지를 조사하다 발견한 악성 패키지 이슈에 대해서 PyCon Korea 2024 첫날(Day1)에 라이트닝토크로 짧게 소개하였습니다.
결론1: PyPI사용자가 늘어남에 따라 악의적인 공격 시도가 늘어나고 있음
결론2: 엔터프라이즈에서 PyPI패키지를 사용하려면 검증을 해야함