PyPIが悪意あるパッケージ流入で新規登録停止、開発者を狙うサイバー攻撃が激化

PyPIが新規ユーザー登録を一時停止し、タイポスクワッティング攻撃に対抗。悪意あるパッケージが開発者を狙い、暗号ウォレットや機密データの盗難を試みる。セキュリティ企業が500以上の偽パッケージを特定。ソフトウェアサプライチェーンのリスクが浮き彫りに。【用語解説とAIによる専門的コメントつき】