TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #avride

当前筛选 #avride清除筛选
Полный беспилот

@polnybespilot · Post #672 · 26.12.2024 г., 07:01

Avride пустили в Японию. Разработчик роботов-доставщиков продолжает их эксплуатацию в Южной Корее и готовится к запуску в Токио. «Наши автономные роботы-доставщики недавно прошли сертификацию в Японии и готовятся к началу работы там», – сообщила компания в своём блоге в Medium. Avride в 2024 году выпустила новую версию робота-доставщика и запустила доставку c Uber в Остине и Далласе. Главная отличительная черта робота компании – анимированное «лицо». Кроме того, в новой версии у робота грузовой отсек устроен таким образом, что в него можно положить несколько заказов разного размера. #avride

Hashtags

Полный беспилот

@polnybespilot · Post #613 · 03.10.2024 г., 14:38

Uber объявил о сотрудничестве в сфере роботакси и рободоставки с компанией Avride. Она основана выходцами из Яндекса и работает в США и ряде других стран. На первом этапе роботы-доставщики Avride будут возить заказы, сделанные в приложении Uber Eats в Остине. До конца года компании планируют запустить рободоставку в Далласе и Джерси-Сити. Роботакси Avride должно появиться в приложении Uber в Далласе в 2025 году. Avride обещает, что в 2025 году парк роботов-доставщиков достигнет «сотен» единиц. #avride

Hashtags

Venture Village Wall 🦄

@venturevillagewall · Post #4148 · 14.02.2025 г., 10:00

New Developments in Tech and Crypto News • Russian electronic voting to become mandatory at all levels, limiting paper ballots. More info here. • VK acquires 25% of office software developer R7 for approx. 2.5–3.5 billion rubles. Read more here. • Russia sees illegitimate web traffic rise to 12%, with half from botnets. More details here. • TikTok returns to U.S. app stores after a 25-day hiatus, facing a 50-day deadline for ByteDance to divest its U.S. operations. Update here. • Apple plans to integrate AI functions in iPhones in China by May, using Alibaba's models for compliance. More info here. • Avride begins testing delivery robots with Uber Eats in Jersey City. Full update here. • Michigan lawmakers propose investing 10% of state funds in crypto. Details here. • Ethereum developers release Pectra client software before April mainnet upgrade. Check here. • Aave records its highest revenue month ever in January. See more here. • Doodles NFT project announces DOOD token on Solana, issuing 10 billion tokens, 68% for the community. Update here. • BNB Chain faces user influx challenges after CZ's controversial comments, causing a 10% drop in BNB price. More info here. • President of El Salvador, Bukele, meets with Michael Saylor to discuss Bitcoin. More details here. #E-voting #Russia#VK#R7#WebTraffic#TikTok#ByteDance#Apple#AI#China#Avride#UberEats#Crypto#Michigan#Ethereum#Aave#NFT#Doodles#BNB#ElSalvador#Bitcoin