TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #cooljapan

当前筛选 #cooljapan清除筛选
Торгпредство России в Японии

@tradereprofrussiainjapan · Post #1344 · 14.06.2024 г., 09:15

Пикачу против AI. Решающая битва за сердца и кошелек потребителя. Правительство Японии делает ставку на мягкую силу и обновляет стратегию «СoolJapan», которая, по мнению чиновников, поднимет культурный престиж Японии на мировой арене и обеспечит дополнительные доходы. Стратегия предполагает популяризацию японского аниме, еды и других аспектов культуры за рубежом с целью заработать более около 320 млрд долл к 2033 году. В стратегии указано, что правительство будет способствовать продвижению аниме, видеоигр и других японских цифровых произведений за рубежом. Так, Sony Group уже представила планы по развитию своего аниме-бизнеса, стремясь сделать его новым краеугольным камнем своей индустрии развлечений наряду с играми, музыкой и фильмами. Для сравнения в 2022 году объем зарубежных продаж японского аниме-контента составил 33,4 млрд долл. по сравнению с 36,2 млрд долл. от сталелитейной промышленности и 40,5 млрд долл. от полупроводников, что ставит аниме в один ряд с ключевыми промышленными отраслями Японии. Главным "врагом" аниме на пути покорения мира оказался искусственный интеллект. Расследование, Nikkei наглядно демонстрирует, что использование искусственного интеллекта подрывает эксклюзивность аниме. Огромное количество аниме-персонажей, сгенерированных с помощью ИИ, буквально заводнили интернет. Любой желающий может создавать изображение своего любимого героя в совершенно неожиданных вариациях. Только по ключевым 13 персонажам Nikkei удалось насчитать более 90 тыс. изображений, нарушающих авторское право японских авторов. Эксперимент Торгпредства России в Японии по генерации изображений с помощью российских нейросетей Кандинский 3.1. и Шедеврум, подтвердил, что российский искусственный интеллект очень бережно относится к соблюдению авторских прав. Изображение сгенерировано нейросетью Сбер - Кандинский 3.1. #CoolJapan#SoftPower#Anime#Искусственный_интеллект