Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🤖 Новые данные о использовании ИИ: автоматизация правит балом
Компания Anthropic опубликовала масштабный отчет о том, как бизнес и обычные пользователи внедряют ИИ в свою работу. Вот главные выводы:
🏢 Бизнес предпочитает автоматизацию
· 77% корпоративного использования Claude через API приходится на полную автоматизацию задач, а не на взаимодействии между человеком и ИИ .
· Для сравнения: среди обычных пользователей (Claude.ai) автоматизация и дополнение разделены почти поровну .
· 44% API-трафика — это программирование и математические задачи, против 36% на потребительской платформе .
· Бизнес также использует ИИ для создания маркетинговых материалов (4.7%) и обработки данных по рекрутингу (1.9%) .
📈 Рост автоматизации среди всех пользователей
· Доля директивных диалогов (где ИИ полностью выполняет задачу) выросла с 27% в конце 2024 года до 39% в августе 2025-го .
· Это впервые, когда автоматизация превзошла паттерны дополнения человека .
⚠️ Риски для рынка труда
· Генеральный CEO Anthropic Дарио Амодеи предупреждает: ИИ может устранить до 50% начальных офисных должностей в течение 5 лет .
· Под ударом — юристы, консультанты, административный персонал и финансисты .
🌍 Географические различия
· Лидеры по внедрению ИИ на душу населения: Израиль (в 7 раз выше ожидаемого уровня), Сингапур (4.6x) и Канада (2.9x) .
· В странах с низким доходом (например, Нигерия — 0.2x) ИИ используется меньше .
· Богатые регионы используют ИИ для совместной работы, а бедные — для автоматизации . Это может усилить глобальное неравенство .
💡 Что это значит?
· Бизнес видит в ИИ инструмент для сокращения издержек, а не просто для расширения возможностей сотрудников .
· Пользователи всё чаще доверяют ИИ сложные задачи — это тренд, который будет расти .
· Географический разрыв может привести к тому, что выгоды от ИИ достанутся богатым регионам/странам.
📊 Вывод: ИИ уже меняет рынок труда, и эти изменения неравномерны. Бизнес автоматизирует рутину, а пользователи становятся более доверчивыми. Но стоит помнить о рисках — особенно для начальных позиций в карьере...
Что думаете? Вы уже используете ИИ для автоматизации рутины или скорее для усиления в обычных делах? Делитесь в комментариях! 👇
#ИИ#Anthropic#ClaudeAI#Статистика#РынокТруда
https://t.me/semasci
🚀 AI TRENDS | Anthropic Secures CoreWeave Data Center Capacity Amid Rising AI Demand
Anthropic has agreed to lease data center capacity from CoreWeave to address the growing demand for its AI services, Jin10 reports. CoreWeave announced on Friday that the multi-year agreement will assist Anthropic in building and deploying its Claude AI model. CoreWeave's CEO, Intrator, stated that the deal will involve various Nvidia chip architectures within U.S. data centers. The financial terms of the agreement were not disclosed by either company. Anthropic, similar to OpenAI, has been at the forefront of the AI service surge, sometimes struggling to maintain its products online due to what it describes as 'unprecedented demand.' Earlier this week, Anthropic revealed a collaboration with Broadcom and Google to secure 3.5 gigawatts of energy, noting that one gigawatt of power is sufficient to supply electricity to approximately 750,000 U.S. households simultaneously.
#AI#Anthropic#CoreWeave#DataCenter#ClaudeAI#Nvidia#Broadcom#Google#ArtificialIntelligence#TechTrends