TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #legalservices

当前筛选 #legalservices清除筛选
AI & Law

@ai_and_law · Post #216 · 17.01.2024 г., 08:04

Stanford Research Raises Concerns aboutChatbots Use in Legal Field Greetings everyone! Stanford University's latest research unveils unsettling truths about popular AI chatbots, including OpenAI's ChatGPT and Google's PaLM 2. When faced with legal questions, these widely-used models exhibited "hallucinations" in responses a staggering 75% of the time. The implications are particularly worrisome for self-represented litigants who rely on these AI tools due to financial constraints. As hopes for AI aiding legal services soar, the study underscores the urgent need for refining these models to ensure accurate and reliable legal assistance #AILaw#LegalTech#AIChatbots#LegalServices#StanfordResearch

Crypto M - Crypto News

@CryptoM · Post #64990 · 10.04.2026 г., 13:05

🚀 Core Inflation Data Falls Short of Expectations Amid Iran Conflict On April 10, Jin10 reported that March's core inflation data, excluding the significant rise in energy prices due to the Iran conflict, fell below expectations. According to Jin10, Omair Sharif from Inflation Insights noted that this positive trend might not last. Sharif explained that the core price increase was suppressed by declines in two categories: legal services and medical goods, which are unlikely to remain at their current low levels in the coming months. Additionally, airfare prices rose by 2.7% last month and may accelerate further. He stated, “Aside from gasoline, today's data largely does not reflect the impact of the Iran conflict, so I expect core inflation readings to strengthen in the coming months.” #CoreInflation#IranConflict#InflationData#EnergyPrices#LegalServices#MedicalGoods#AirfarePrices#OmairSharif#EconomicTrends#InflationInsights