Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
👀 Члены объединения News Media Alliance, в которое входят почти 2000 газет и новостных ресурсов США и Канады, возмутились использованием их контента компаниями OpenAI и Google для обучения чат-ботов.
По словам авторов доклада, разработчики не заключают лицензионных соглашений с издателями и не оплачивают использование контента. При этом алгоритмы чат-ботов настроены таким образом, что они в большей степени доверяют информации из авторитетных изданий.
#ChatGPT#Bard
🎞https://www.youtube.com/watch?v=lr87yrvK86w
🧃#Bard чат от #Google мощно обновился в погоне за chatGPT. Вышли новые расширения, которые интегрируют AI с вашей почтой, файлами, фото и еще разными сервисами гугла.
Теперь можно задавать вопросы к своей почте, типа “что там босс присылал по работе, можешь ему ответить за меня” и все в таком духе)
+ самаризировать почту, чаты, гугл документы и тд.
Пс. Уже начинаешь не успевать прыгать с одной LLM на другую тестируя новые фичи)
#Bard также умеет работать с картинками и понимает, что на них изображено.
Google активно борется с ложной информацией, которую часто галлюционирует AI в связи с его особенностью по предсказанию токенов. Теперь можно под ответом модели кликнуть на иконку гугла, и поисковик проверит все утверждения в тексте от ИИ и найдет на них публичные пруфы + ссылки в интернете.
Bard у нас тут лежит 👉https://bard.google.com/ (сверху справа в углу нажмите на иконку пазла, чтобы включить расширения)
#softSkills#AI#ChatGPT#Bard
🤖
Bachelors of Bard AI, ChatGPT, AI Tools Course for 2023
AI Fundamentals: Begin with a solid foundation in AI, understanding its core principles and operational mechanisms.
Chat GPT Mastery: Dive into the realm of Chat GPT, creating chatbots that can engage users seamlessly across platforms.
AI Tools Exploration: Unlock the potential of AI tools for various applications, from data analysis to content generation.
Text to Image AI: Learn the art of converting text into stunning visual content, enhancing your storytelling capabilities.
Video AI Proficiency: Master the art of Video AI, automating video creation and storytelling for diverse purposes.
-----
Main channel: @repo_science
Coupons: @freecoupons_reposcience
-----