TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #cnil

当前筛选 #cnil清除筛选
AI & Law

@ai_and_law · Post #623 · 29.07.2025 г., 07:04

🇫🇷CNIL Issued GDPR Guidance for AI Development France’s data protection authority, CNIL, has published its finalized recommendations on applying the GDPR to AI systems. The guidance addresses core compliance areas: lawful training data practices, security obligations, and data annotation protocols. It provides clarity for AI developers navigating GDPR requirements at every stage of system design. This move aligns with CNIL’s 2025–2028 strategic plan, which prioritizes sector-specific AI guidance. The message is clear: AI development in the EU must embed data protection by design—and regulators are now setting detailed expectations to ensure it happens. #AI#GDPR#CNIL

AI & Law

@ai_and_law · Post #607 · 04.07.2025 г., 07:04

🇫🇷France Launches PANAME: Building Tools to Audit AI Privacy France's CNIL has announced PANAME (Privacy Auditing of AI Models) — a new joint initiative with national digital regulators and research institutions to develop auditing tools for AI systems trained on personal data. The project aims to evaluate how well these models safeguard privacy and to publish a catalog of auditing instruments, with an emphasis on open-source accessibility. By leading the development of concrete, testable tools for privacy risk assessment in AI, CNIL positions Europe to move beyond principles into enforcement. PANAME is not just a technical step — it’s a governance strategy that seeks to embed accountability directly into AI infrastructure. #AICompliance#CNIL#AIRegulation#DataProtection

AI & Law

@ai_and_law · Post #139 · 16.10.2023 г., 07:04

France's CNIL Releases Initial Opinions on AI and GDPR Compliance Hello, everyone! France's data protection authority, the Commission nationale de l'informatique et des libertés (CNIL), has unveiled its initial perspectives on ensuring that artificial intelligence (AI) deployments adhere to the European Union's General Data Protection Regulation (GDPR). In its assessment, the CNIL recognizes the GDPR's role in providing an "innovative and protective framework" for AI. Moreover, the CNIL emphasizes how specific GDPR principles can be applied across a spectrum of AI technologies. #AI#GDPR#CNIL#DataProtection#Compliance