The fact
Developers unknowingly included the malware in their dependencies, directly exposing their access keys.
PyPI removed the package; security teams recommend immediate rotation of compromised cloud secrets.
Click the link to read an article on the topic:
Observed impact
100 000+ développeurs exposés; rotation d'urgence des secrets cloud recommandée
Risque d'accès non autorisé aux ressources cloud (bases de données, stockage, calcul)
Nouveau vecteur d'attaque supply chain: dépendances Python compromises de masse