当你
pip使用时
sudo,你会
setup.py使用sudo。换句话说,你可以从互联网上以root用户身份运行任意Python代码。如果有人在PyPI上放置了一个恶意项目,然后安装了该项目,则可以使攻击者具有对计算机的根访问权限。在最近对
pipPyPI和
PyPI进行修复之前,攻击者还可能在中级攻击中让一个人在你下载可信赖的项目时注入其代码。

当你
pip使用时
sudo,你会
setup.py使用sudo。换句话说,你可以从互联网上以root用户身份运行任意Python代码。如果有人在PyPI上放置了一个恶意项目,然后安装了该项目,则可以使攻击者具有对计算机的根访问权限。在最近对
pipPyPI和
PyPI进行修复之前,攻击者还可能在中级攻击中让一个人在你下载可信赖的项目时注入其代码。