TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #frontierai

当前筛选 #frontierai清除筛选
AI & Law

@ai_and_law · Post #732 · 26.12.2025 г., 08:04

🇬🇧UK Publishes First Evidence-Based Assessment of Frontier AI Capabilities The UK AI Security Institute released its inaugural "Frontier AI Trends Report", presenting a public, data-driven assessment of how the most advanced AI systems are evolving. Based on two years of testing across cyber security, software engineering, biology, and chemistry, the report provides quantified evidence on AI capabilities, replacing speculation with measurable benchmarks. The findings show rapid capability growth. In cyber security, success on apprentice-level tasks rose from under 9% in 2023 to about 50% in 2025, and for the first time a model completed an expert-level task requiring up to 10 years of experience. In software engineering, models now complete hour-long tasks over 40% of the time, up from below 5% two years ago. In biology and chemistry, systems outperform PhD-level researchers on knowledge tests and enable non-experts to conduct advanced lab work. Safeguards are improving but remain imperfect. The time needed to discover a “universal jailbreak” increased from minutes to several hours between model generations, around a 40-fold improvement, though all tested systems remain vulnerable to some bypasses. The report makes no policy recommendations, but aims to improve transparency and inform regulators and policymakers globally about what frontier AI systems can actually do. #AIRegulation#AISafety#UKAI#FrontierAI#AIGovernance#TechPolicy

AI & Law

@ai_and_law · Post #153 · 31.10.2023 г., 08:04

UK Government Unveils Report on Frontier AI Risks Hello AI & Law community! UK Prime Minister Rishi Sunak has issued a report to address AI's potential risks and harness its benefits. The report focuses on the rapid advancements in frontier AI and comprises three key sections: 1️⃣Capabilities and Risks from Frontier AI: This section discusses the current state of AI capabilities, potential improvements, and associated risks, including societal harms, misuse, and loss of control. 2️⃣Safety and Security Risks of Generative AI to 2025: It outlines global benefits of generative AI while emphasizing increased safety and security risks, particularly in enhancing threat actor capabilities and the effectiveness of attacks. 3️⃣Future Risks of Frontier AI: This section explores uncertainties in AI development, future system risks, and potential scenarios for AI up to 2030. The report, based on declassified information, raises concerns about generative AI being exploited by terrorists to plan biological or chemical attacks, posing a serious global security threat. Although some experts have questioned the UK Government's approach, the report highlights the need for collaborative measures to manage AI risks. An upcoming AI Safety Summit aims to foster discussions around these challenges, including misuse for cyberattacks or bioweapon design, AI systems acting autonomously, and broader societal impacts. #UKGovernmentAI#FrontierAI#AIRisks#AISafety#AIChallenges#UKAIReport#AIandLaw#AIPolicy#AIRegulation