Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
По словам Маска, Оптимус от Tesla превзойдёт любого хирурга-человека через 3 года в масштабах, приближенных к реальным
Илон Маск:
Через 5 лет у каждого будет доступ к медицинской помощи, которая будет лучше, чем та, которую получают президенты сегодня.
Интервьюер:
Не поступайте в медицинский институт.
Илон Маск:
Да. Бессмысленно.
#future
📱Назад в Будущее | Группа каналов PB
宇宙学家、科幻作家卡尔萨根临终前(1996),在一次采访中对美国的警告。
“We’ve arranged a society on science and technology in which nobody understands anything about science and technology, and this combustible mixture of ignorance and power sooner or later is going to blow up in our faces. I mean, who is running the science and technology in a democracy if the people don’t know anything about it.”
我们已经配置了一个以科学和技术为基础的社会,但人们对科技几乎一物不知,这种愚昧和权力的易燃混合迟早会将我们社会炸开。我是说,如果人民对科技都一无所知,那么又由谁来推展这个民主社会的科学和技术呢?
卡尔萨根一直关心的科学在公众想象力中的位置。 #future
https://www.openculture.com/2022/10/carl-sagan-issues-a-chilling-warning-to-america-in-his-last-interview-1996.html
🧠This MIT student can surf the internet with his mind.
He silently #Google questions and hears the answers through vibrations transmitted through his skull and into his inner ear.
#Future
🚀@PerspectiveIX
☕️ Support us with a coffee: prs.pctvix.co/2M8AAOb
🌎 By 2050, urban areas are projected to house 68% of Earth’s population, increasing pressure on ecosystems. Smart city technologies, like energy-efficient buildings and automated waste management, aim to cut pollution and resource use. The World Bank estimates that smarter urban infrastructure could reduce energy use by up to 30%. ✨
#ecology⚡#technology⚡#future
👉subscribe Interesting Planet
👉more Channels
🚀Маск: в будущем работать станет необязательно
Илон Маск на форуме U.S.– Saudi Investment Forum заявил, что через 10–20 лет работа может стать делом выбора.
По его мнению, тотальная автоматизация и распространение роботов приведут к миру, где дефицита больше нет, а деньги перестанут играть ключевую роль.
Понятно, что вопрос стоит не в том, наступит ли эпоха полной автоматизации, а в том, сколько времени на это уйдёт.
https://fortune.com/2025/11/20/elon-musk-tesla-ai-work-optional-money-irrelevant/
@ai_machinelearning_big_data
#ai#future#elonmusk