Первая директория в sys.path
🔸 Когда вы запускаете Python-интерпретатор в интерактивном режиме, в системные пути (sys.path) в самое начало добавляется текущая рабочая директория
>>> for path in sys.path:
... print(f'"{path}"')
""
"/usr/lib/python37.zip"
"/usr/lib/python3.7"
...
Первая строка пустая, что и означает текущую рабочую директорию.
🔸 Если вы запускаете интерпретатор передавая скрипт как аргумент, то история получается иная. На первом месте будет директория в которой располагается скрипт. А текущая рабочая директория игнорируется.
Пишем скрипт с таким содержанием:
# script.py
import sys
for path in sys.path:
print(f'"{path}"')
Запускаем
python3 /home/user/dev/script.py
Получаем
"/home/user/dev"
"/usr/lib/python37.zip"
"/usr/lib/python3.7"
...
🔸 Если вы запускаете скрипт по имени модуля то на первом месте будет домашняя директория текущего юзера
python3 -m script
"/home/user"
"/usr/lib/python37.zip"
"/usr/lib/python3.7"
...
Скрипт должен быть доступен для импорта
На что это влияет?
На видимость модулей для импорта. Если вы ждёте, что, запустив скрипт по пути, сможете импортировать модули из текущей рабочей директории, то вы ошибаетесь. Придётся добавлять путь os.getcwd() в sys.path самостоятельно или заранее объявлять переменную PYTHONPATH.
#basic
🇫🇷🇩🇪Franco-German Guidance on Zero-Trust LLM Security
France’s Agence nationale de la sécurité des systèmes d’information (ANSSI) and Germany’s Federal Office for Information Security (BSI) have jointly issued a paper on applying zero-trust principles to large language models. The document identifies common design vulnerabilities and operational risks in LLM deployment, stressing the need for a security architecture that assumes no implicit trust.
The recommendations focus on three key safeguards:
✔️ restricting system access rights to the minimum necessary,
✔️ increasing transparency in algorithmic decision-making, and
✔️ ensuring continuous human oversight.
This coordinated stance from two of Europe’s leading cybersecurity authorities signals a growing emphasis on proactive governance of AI systems at the infrastructure level.
#AIsecurity#LLM#ZeroTrust#CyberRegulation
💥✈️Аэрофлот под киберударом: уничтожена вся IT-инфраструктура
Хакерская группировка заявила о самом разрушительном киберинциденте в истории российской авиации.
По их словам:
– Год скрытого доступа
– Взломаны все критические системы: от Sabre и 1С до CRM и ПК топ-менеджеров
– Уничтожено ~7000 серверов
– Похищено более 12 ТБ данных (переписки, переговоры, внутренние документы)
– Коллапс в Шереметьево, отмены рейсов, хаос
🎯Официально — "сбой IT-систем". Фактически — цифровая катастрофа.
Как такое стало возможно?
Ответ, как ни банально, — человеческий фактор.
‼️Игнорирование сигналов от SIEM/SOC
‼️Отсутствие модели Zero Trust
‼️Слабая сегментация сети
‼️Примитивный фишинг и плохая кибергигиена
‼️Уязвимые устройства и отсутствие MFA
‼️Отсутствие изолированных бэкапов
⚠️Безопасность — это не только технологии. Это люди, процессы и культура.
Может ли дорогостоящий DLP спасти от того, кто нажал "открыть вложение"?
Нет.
Может ли SIEM работать, если никто не смотрит на алерты?
Нет.
Может ли MFA помочь, если её нет на критичных точках?
Тоже нет.
🧠Выводы? Уроки? Переоценка подходов?
Очень хочется делить заявления на 50/50, но даже если масштаб преувеличен — запах гари слишком отчетлив. Это уже не просто технический инцидент. Это стратегический провал.
Что думаете? Где граница между пиаром хакеров и реальным провалом кибербезопасности госкомпаний?
#кибербезопасность#Аэрофлот#инфобез#cyberattack#ZeroTrust
Ваш АнтиФрод Россия🔐