TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #financialsecurity

当前筛选 #financialsecurity清除筛选

ብሔራዊ ባንክ ፈቃድ በሌላቸው መተግበሪያዎች የሚደረጉ የዲጂታል ግብይቶችን አገደ ****************** የኢትዮጵያ ብሔራዊ ባንክ ክሪፕቶ ከረንሲን ጨምሮ ፈቃድ በሌላቸው የተለያዩ መተግበሪያዎች የሚከናወኑ የአቻ ለአቻ (P2P) የዲጂታል ግብይቶችን በጊዜያዊነት ማገዱን አስታወቀ። ብሔራዊ ባንክ ባወጣው መግለጫ፣ ግለሰቦች ከባንኩ እውቅና በሌላቸው መተግበሪያዎች ግብይት እየፈጸሙ መሆኑ በክትትል እንደደረሰበት ጠቅሷል። እነዚህ መደበኛ ያልሆኑ ግብይቶች የገበያ መረጋጋትን ከማናጋት ባለፈ፣ ለሳይበር ወንጀል፣ ለሕገ-ወጥ የገንዘብ ዝውውር እና ለፋይናንስ ሽብርተኝነት የተጋለጡ መሆናቸውን ባንኩ አብራርቷል። በተጨማሪም የውጭ ምንዛሪ ዋጋን የማሳሳትና የግብይት ግልጽነት ችግሮችን እንደሚያስከትሉ ገልጿል። ባንኩ የዲጂታል ግብይት ቴክኖሎጂዎችን ደህንነት የሚያረጋግጥ አጠቃላይ የቁጥጥር ማዕቀፍ በመዘርጋት ላይ መሆኑን ጠቁሞ፣ ይህ ማዕቀፍ ይፋ እስኪሆን ድረስ ማንኛውም ፈቃድ የሌለው የዲጂታል ግብይት የተከለከለ መሆኑን አሳስቧል። የፋይናንስ ሥርዓቱን ታማኝነት ለመጠበቅም ከዓለም አቀፍ ተቆጣጣሪዎችና ከባለድርሻ አካላት ጋር ምክክር እየተደረገ መሆኑንም ባንኩ አመልክቷል። #Ebc#Ethiopia#NationalBankOfEthiopia#DigitalCurrency#FinancialSecurity

Crypto M - Crypto News

@CryptoM · Post #65262 · 12.04.2026 г., 11:47

🚀 AI TRENDS | UK Financial Regulator Assesses Risks of Anthropic's Latest AI Model The UK Financial Times reports that the British financial regulatory authority is urgently evaluating the risks associated with Anthropic's latest AI model. According to Jin10, this assessment comes amid growing concerns about the potential implications of advanced artificial intelligence technologies on financial stability and security. The regulator aims to understand the model's capabilities and any possible threats it may pose to the financial sector. This move reflects a broader trend of increased scrutiny on AI developments by global financial institutions. #AI#UKFinancialRegulator#AnthropicAI#FinancialStability#AIEthics#FinancialSecurity#GlobalScrutiny#ArtificialIntelligence

Crypto M - Crypto News

@CryptoM · Post #64663 · 09.04.2026 г., 13:13

🚀 PRECIOUS METALS | Poland's Central Bank Holds 580 Tons of Gold Poland's Central Bank Governor, Adam Glapiński, has announced that the central bank currently holds 580 tons of gold. According to Jin10, this substantial reserve underscores Poland's strategic approach to strengthening its financial security and diversifying its assets. The gold holdings are part of a broader effort to ensure economic stability and safeguard against global market fluctuations. Poland's commitment to maintaining a robust gold reserve reflects its proactive measures in navigating the complexities of the international financial landscape. #Poland#CentralBank#GoldReserves#FinancialSecurity#EconomicStability#GlobalMarket#AssetDiversification#GoldHoldings#InternationalFinance