TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #jony

当前筛选 #jony清除筛选
科技&趣闻&杂记

@kejiqu · Post #3458 · 22.05.2025 г., 00:19

OpenAI 收购 Jony Ive 的 AI 硬件公司 OpenAI 将以近 65 亿美元收购由前苹果设计主管 Jony Ive 创办的 AI 硬件公司 io。根据协议,Ive 的设计公司 LoveFrom 将负责 OpenAI 所有产品的设计。约 55 名硬件工程师、软件开发人员和制造专家将加入 OpenAI,首批设备预计于 2026 年推出。Ive 表示,AI 硬件领域存在“产品中缺乏新的思维方式”的问题,但 OpenAI 首席执行官 Sam Altman 认为,这款新产品不会取代智能手机,而是“一种全新的事物”。Altman 和 LoveFrom 已经合作了两年,并考虑过耳机和带有摄像头的设备等选项。The Verge 🏷#OpenAI#Jony#Ive#收购 📢频道👥群组📝投稿

А вот и выпуск новостей “Hot Box” на телеканале “Music Box Gold”, посвящённый творческим тайнам JONY 🔥🎶 До встречи в прямом эфире!🥰❤️ #MUSICBOX#musicboxgold#тв#TV#телеведущая#TVpresenter#музыкальныеновости#светланатурилова#jony

Подоспел горячий выпуск новостей “Hot Box” на телеканале “Music Box Gold”, посвящённый музыкальному творчеству JONY🔥🎶 Смотрите эфиры со мной ежедневно и всю неделю на телеканале: в 04:00, 10:00, 16:00, 22:00 по Мск.📽️⭐️ По традиции делюсь с Вами бэкстейджем со съемок. До встречи в прямом эфире!🥰❤️ #MUSICBOX#musicboxgold#музыка#музыкальныеновости#music#тв#TV#телеведущая#TVpresenter#jony#светланатурилова