這項強制要求將在 2023 年底前生效,在未來所有軟件發布者都需啟用這項登錄驗證,否則將無法登錄該賬號。
此前惡意用戶和項目的數量一度超出 PyPI 管理員的承受范圍,部分惡意程序甚至導致其遭到美國司法部的傳喚,I也曾在幾天前報道,PyPI 因惡意軟件不得不關閉新用戶注冊和新項目上傳功能的消息。
PyPI 團隊表示:“對所有賬戶強制執行 2FA 是增強平臺安全性長期承諾的一部分,它可以防止憑據和 API 令牌泄露,并減少惡意軟件的數量。”
PyPI 將開始根據 2FA 的使用情況限制某些站點功能的訪問權限。如果某些軟件包出現頻繁的安全問題,PyPI 可能會提前實施強制 2FA 措施。