TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #fsocwarning

当前筛选 #fsocwarning清除筛选
AI & Law

@ai_and_law · Post #195 · 20.12.2023 г., 08:04

US: Financial Regulators Issue First Warning on AI Risks to the System Hello everyone! The Financial Stability Oversight Council (FSOC), a consortium of leading regulators in the US, in its annual report officially designated AI as an "emerging vulnerability." AI's surge in popularity, especially sophisticated models, has triggered concerns about potential hazards if not properly controlled. FSOC emphasized the need for thoughtful implementation and supervision to manage risks associated with AI in financial services. The council highlighted various risks, including cybersecurity threats, compliance challenges, and privacy issues arising from the use of AI. FSOC expressed specific concerns related to generative AI models like ChatGPT, citing potential risks in data security, consumer protection, and privacy. The report underlined the challenge of "explainability," emphasizing that the inner workings of some AI models are like black boxes, making it difficult to assess their reliability. The opacity of these models raises questions about their suitability and the potential for biased or inaccurate results, impacting fair lending and consumer protection. This warning follows President Joe Biden's recent executive order instructing federal agencies to ensure the responsible development of AI. FSOC's move underscores the need for vigilance from developers, financial firms, and regulators as AI complexity increases. #AIinFinance#FSOCWarning#AIrisks#FinancialRegulation#ChatGPT