TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #aiautomation

当前筛选 #aiautomation清除筛选
Wisdom Elites™🥇

@wisdomelites · Post #2808 · 18.05.2025 г., 03:18

THE REAL WORLD | AI CAMPUS 2025🆕 AI Campus is an all-in-one training program designed for entrepreneurs, content creators, and tech-savvy beginners who want to master the art of building and monetizing games using artificial intelligence,no coding required. In this course, you'll unlock the tools, strategies, and insights needed to turn simple game ideas into income-generating digital products using the latest AI innovations. ✨What You'll Learn📈 • Stay Ahead with Emerging AI Tools • Monetize Your AI Skills • Build and Automate Online Businesses PRICE: $49/M ➡️Instant Access:https://t.me/jointherealworldfree -WISDOM ELITES RARE WISDOM UNMATCHED PROSPERITY🥇 #Rareleak#Firstontg#aiautomation

Wisdom Elites™🥇

@wisdomelites · Post #2852 · 27.05.2025 г., 16:22

THE RUNDOWN AI UNIVERSITY👑✨ Master AI Workflows & Certifications 🚀 The Rundown AI University is a comprehensive training program designed for professionals, entrepreneurs, and AI enthusiasts to master practical AI skills and workflows. In this course, you'll discover how to integrate cutting-edge AI tools into your daily work through hands-on tutorials, expert-led workshops, and industry-recognized certifications. ✨What You'll Learn📈 • Build and deploy AI agents • Automate emails, research, and content creation • Use 150+ AI workflows for daily tasks PRICE: $999/year ➡️Instant Access:https://drive.google.com/drive/folders/1j77pf5z6YCBNswfQk9hXk5StenvZl9KG?usp=sharing -WISDOM ELITES RARE WISDOM UNMATCHED PROSPERITY🥇 #Rareleak#rundownaiuniversity#Firstontg#aiautomation