Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Codex Chronicle research preview
https://x.com/thsottiaux/status/2046291546325369065
Codex 今天更新了预览研究记忆功能,直接利用屏幕的上下文来改善和增强记忆,结合 Computer Use 插件 Combo,真正能够随时如意地看到和操纵你的电脑,加速自动化。
设置的个性化中开启。目前早起测试消耗大,不过今天也重置了 quota。现在面向 PRO 及 Mac 用户开放。
Context 重要性毋庸置疑,是所有所见所得。这个操纵最开始使用 AI 语音软件 VoiceInk 的时候貌似也有屏幕上下文的概念。
#codex
⚡️Скоро новости будут выглядеть так:
— Сегодня вышло 3 SOTA-модели
— Пока вы читали этот твит, они уже устарели
OpenAI выпустили GPT-5.3-Codex
Модель лучше справляется со сложными задачами разработки и может долго вести большие проекты без потери контекста.
Это полноценный агент, который может планировать шаги, работать с инструментами и действовать в реальном рабочем окружении.
Работает быстрее предыдущей версии и при этом сильнее в рассуждениях.
Подходит не только для кода, но и для анализа, исследований, документации и продуктовых задач вокруг разработки.
OpenAI фактически использовали Codex,чтобы создавать сам Codex - модель участвовала в собственном цикле разработки.
https://openai.com/index/introducing-gpt-5-3-codex/
@ai_machinelearning_big_data
#openai#codex
✴️OpenAI снова перевыпустили Codex, теперь как нативное приложение под Мак
Здесь можно вести несколько задач параллельно, изолируя изменения каждого агента через worktrees, собирать «навыки» из ваших инструментов и правил, а также запускать автоматизации по расписанию — всё в одном месте.
Из коробки доступны ключевые сценарии:
• Многозадачность без конфликтов. Работайте с несколькими агентами параллельно, а изменения держите изолированно с помощью worktrees.
• Навыки (Skills) как переиспользуемые блоки.Пакуйте инструменты и договорённости в готовые способности и подключайте их в проекты за минуты.
• Фоновые автоматизации.Делегируйте рутину: настраивайте запланированные воркфлоу, которые крутятся в фоне без вашего участия.
Доступность и лимиты: Codex уже доступен на macOS; Windows — скоро. На ограниченное время Codex входит в ChatGPT Free и Go, а для Plus/Pro/Business/Enterprise/Eduудвоены лимиты — в приложении, CLI, IDE-расширении и в облаке.
🤑ForgetMe | Boosty
Приобрести подписку на любые сервисы
⏩@forgetshop_bot
#нейросети#новости#chatgpt#codex
™️Codex 0.40.0: GPT-5-Codex по умолчанию и умнее работа с контекстом
Перевод с англ. Обновление Codex 0.40.0 сосредоточено на стабильности и удобстве девелоперов: модель GPT-5-Codex теперь по умолчанию, контекст автоматически «компактится» при больших объёмах, лимиты прозрачно видны, а код-ревью стало гибче.
Что изменилось:
🟡Default-модель: теперь GPT-5-Codex.
🟡Авто-compaction: для GPT-5-Codex срабатывает при 220k токенов.
🟡/status: показывает usage limits.
🟡Новые /review: ревью конкретного коммита, против базовой ветки или по кастом-инструкциям.
🟡MCP таймаут:60 c по умолчанию; настраивается в config.toml через tool_timeout_sec для каждого MCP-сервера.
Подробнее в релизе:GitHub — Codex v0.40.0
🤑ForgetMe | Boosty
Приобрести подписку на любые сервисы
⏩@forgetshop_bot
#нейросети#новости#chatgpt#codex