TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #foia

当前筛选 #foia清除筛选
AI & Law

@ai_and_law · Post #474 · 27.12.2024 г., 08:04

Transparency in AI and Asylum Decisions: A Legal Challenge Harvard Law Clinic and Jenner & Block LLP have filed a lawsuit on behalf of Refugees International, seeking transparency into the US Department of Homeland Security’s use of AI in asylum adjudications. The case arises from a Freedom of Information Act (FOIA) request submitted in 2022, which has yet to yield answers. The request focuses on the Asylum Text Analytics (ATA) tool, which uses machine learning to detect "plagiarism-based fraud" in asylum applications. Concerns include the tool’s training methodology, its impact on pro se and non-English-speaking applicants, and whether flagged applications receive fair consideration. Critics warn that unregulated AI use risks compounding systemic biases rather than ensuring fairness. This legal battle underscores the urgent need for transparency in deploying AI tools that affect fundamental rights. How AI operates in life-altering decisions should never remain in the shadows. #AI#Asylum#AIEthics#Transparency#FOIA

Afshin Rattansi

@afshinrattansi · Post #27531 · 28.04.2026 г., 18:43

Since 2015 (11 years now!), I've been fighting a trench warfare to obtain the full documentation on Julian #Assange and the @WikiLeaks journalists from 4 governments: #US,#UK, #Australia and #Sweden, through #FOIA litigation. Docs like this: https://t.co/ukjojjotfB — Stefania Maurizi (@SMaurizi) Apr 28, 2026 April 28, 2026 at 01:16PM via Twitter https://twitter.com/SMaurizi