TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #everythingaichat

当前筛选 #everythingaichat清除筛选

🔖Everything AI Chat | 智能文件搜索与自然语言查询助手 Everything AI Chat 将 AI 智能 与 Everything 极速搜索引擎 融合,带来全新的文件搜索体验。它支持 10 种语言,能将“今天的 PDF 文件”“大于 10MB 的视频”这样的自然语言自动转换为精确搜索语法,并通过 GPT-3.5/GPT-4 理解复杂查询意图,即便没有 AI 配置也能依靠本地规则优化搜索 工具具备 自动安装检测、智能进程管理、端口冲突规避、配置备份恢复 等自动化特性,确保连接安全稳定。搜索结果支持 多维度排序、文件类型识别、详细属性展示,配合 现代化毛玻璃界面、历史记录管理、系统托盘集成,让文件搜索真正做到 智能、高效、好用 🌐官网 · 📃下载 · 🐙GitHub 标签:#EverythingAIChat#文件管理#文件管理器#文件#AI#Everything 🔗发【关键词】搜索资源: @xiuerSearch 📮频道 | 🪧群聊 | ✨中文包