TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #adichain

当前筛选 #adichain清除筛选
Ai 姨

@ai_9684xtpa · Post #3777 · 03.04.2026 г., 12:29

距离夏日狂欢世界杯,仅剩下不到三个月时间了⚽️ 相关概念也已经开始蠢蠢欲动,预测市场都铆足了劲,粉丝币甚至已经悄悄涨过一轮了…毕竟作为全世界粉丝人数最多的体育运动,能吃到一口蛋糕就是爆炸流量,作为参考:2022 年阿根廷对阵法国的世界杯决赛,单场直播观众人数估计达 15 亿,整个赛事吸引了超 50 亿的观众,真 巨大的泵 有趣的是,FIFA 官方今天竟然官宣了和 ADI Chain 的合作,这是谁?👇 ▶︎ #FIFA2026 指定 ADI PredictStreet 成为官方预测市场合作伙伴 ▶︎ ADI PredictStreet 由 ADI Chain 提供技术支持,在 2026 年世界杯上首次亮相 ▶︎ ADI Chain 是一个机构级 L2 区块链 ▶︎ ADI PredictStreet 中的所有交易都会消耗 $ADI 也就是说,本次世界杯除了预测赛道龙一 Polymarket,还多了一个选择,那倒要看看有官方背书的情况下 ADI PredictStreet 和 #ADIChain 有本事吃到多少份额了 看到这你可能会问,@ADIChain_ 凭什么能拿下 FIFA? —— 合规,合规,合规 列几个关键词就能明白了:ADI Chain 专为机构级合规应用设计、由阿布扎比 2,400 亿美元市值的上市公司的 IHC 旗下的 Sirius International 支持、在阿布扎比全球市场的监管框架(ADGM)下运营 最后,这不是 FIFA 首次涉足 Web3 了,早在 2022 年卡塔尔世界杯,FIFA 就官宣过多个加密项目的合作,还搞了官方的 NFT;这次也算与时俱进,从「预测市场」这个更对口的角度切入选择合作方 合作公告传送门 inside.fifa.com/tournament-o… ————— 链上小说家,关心天气、食物、还有故事。@ai_9684xtpa