TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #cohr

当前筛选 #cohr清除筛选
经济信息联播

@eco_cn · Post #29975 · 17.03.2026 г., 03:42

摩根大通:在CPO方面,市场叙事已经历从熊到中性再到看多的完整轮转。早期市场担忧CPO的普及会压缩收发器收入,但这一逻辑已被事实证伪——CPO带来的增量营收机会对相关公司的增长预期形成叠加而非替代。 行业分析机构预测,#CPO 市场规模将从2027年的不足5亿美元,增长至2030年的约100亿美元,其中规模扩展(scale-up)应用场景而非规模延伸(scale-out)是主要增长引擎。 投资者的关注点也随之转移:在确认光学公司整体受益于CPO之后,下一阶段的核心问题在于CPO赢家与输家的分化。摩根大通认为,Coherent #COHR 和Lumentum #LITE 凭借既有订单及英伟达的供应链定向投资,已稳固确立了CPO赢家地位。