smoothnlp / KGExplore

公开的知识图谱探索项目

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

错误引用恶意代码

zlgxzswjy opened this issue · comments

setup.py 文件中的 install_requires参数,本来应该引用的是requests库,但是这里错误的引入了request库,request库是一个被黑客提交的恶意库,与requests命名极为相似,极易使使用者受到攻击。

相关风险详见:
https://security.tencent.com/index.php/blog/msg/160