Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
#AI#CapEx#메모리#BofA
1. 반도체 capex intensity 하락, CY28까지 공급 확장 제약**. 산업의 성격이 구조적으로 변화.
2. 하이퍼스케일러 누적 CAPEX $2.8Tn 중 RPO $2.1Tn 백로그로 뒷받침 + OpenAI 매출 및 Anthrophic ARR 급증 → 투자는 수요기반으로 설명 가능
3. DRAM/NAND sufficiency ratio 1Q26 64~65% 저점 → CY28까지 100% 하회 → 메모리 ASP 구조적 상승 불가피
공급은 capex로 묶이고 수요는 RPO로 락인 → MU 3.14x P/B는 과열이 아닌 re-rating 초입, 하이닉스(1.98x)·삼성전자(1.71x)
Инвестиции в ИИ: гипербола или историческая трансформация?
ARK Invest представила диаграмму, фиксирующую исторические волны капитальных вложений (CapEx) как долю от глобального ВВП. За период 1852–2025 гг. лишь две отрасли достигли пиковых значений 3–5 % ВВП: железные дороги (XIX в.) и автомобилестроение (середина XX в.). Обе трансформировали физическую инфраструктуру, транспорт и социальную организацию.
Современный эквивалент — программное обеспечение. Его CapEx достиг 2 % ВВП — уровень, сопоставимый с пиками железных дорог и автопрома. Это отражает глубокую цифровизацию: платформенная экономика, финтех, e-gov, логистика, автоматизация — всё это уже реализовано и масштабировано.
ARK предполагает, что к 2030 г. инвестиции в искусственный интеллект достигнут 8 % ВВП, ещё 2 % — на строительство ЦОДов, и 1 % — на космическую инфраструктуру (связь, спутники). Итого: 11 % глобального ВВП — на ИИ-инфраструктуру.
Критический анализ:
1️⃣ Масштабы несоразмерны историческим аналогам.
11 % ВВП — сопоставимо с мировыми военными расходами во время Второй мировой войны (около 10–12 % ВВП в 1944 г.). Ни одна мирная отрасль в истории не потребовала такого перераспределения ресурсов.
2️⃣ Физические ограничения.
- Дефицит высококвалифицированных кадров (ML-инженеры, системные архитекторы).
- Ограниченные мощности производства полупроводников (особенно 3 нм и ниже).
- Энергетическая нагрузка: один крупный ЦОД потребляет до 100 МВт — эквивалент города из 100 тыс. человек.
- Дефицит критических материалов: медь, литий, редкоземельные элементы, охлаждающие жидкости.
3️⃣ Отсутствие доноров.
Для перераспределения 11 % ВВП необходимы «жертвующие» отрасли: традиционная промышленность, энергетика, транспорт. В США или Китае нет отраслей с достаточным «избыточным» капиталом, чтобы добровольно перекачать средства в ИИ. Принудительное перенаправление (как в СССР или Китае 1950-х) невозможно в условиях рыночной экономики без катастрофического снижения производительности в других секторах.
4️⃣ Цель?
Текущие применения ИИ — генерация контента, оптимизация рекламы, автоматизация сервисов — не требуют 11 % ВВП. Нет доказательств, что ИИ-алгоритмы следующего поколения (AGI) будут иметь экономически обоснованную норму прибыли, оправдывающую такие вложения.
#ИИ#Инвестиции#ЭкономикаТехнологий#ARKInvest#CapEx#ВВП#ТехнологическийПрорыв#Анализ#Гипербола
🌐@EconRUDN