TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #mashrab

当前筛选 #mashrab清除筛选
АйPulatov

@pulatov_kh · Post #3442 · 12.08.2025 г., 19:24

O‘zbek shoiri va mutafakkiri, Namangan shahrida tug‘ilib ijod qilgan Boborahim Mashrabning “Meni yo‘qlar kishim bormu” degan g‘azalini ChatGPT-5 ga berib, uslubini saqlagan holda, zamonaviy tilda, startapchilar tilidan g‘azal yozib berishini so‘radim. Mana natija: 𝐒𝐭𝐚𝐫𝐭𝐚𝐩 𝐪𝐚𝐲𝐠'𝐮𝐬𝐢 𝑻𝒐𝒔𝒉𝒌𝒆𝒏𝒕𝒅𝒊𝒏 𝒌𝒆𝒕𝒂𝒓 𝒃𝒐‘𝒍𝒔𝒂𝒎, 𝒎𝒆𝒏𝒊 𝒚𝒐‘𝒒𝒍𝒂𝒓 𝒇𝒐𝒍𝒍𝒐𝒘𝒆𝒓 𝒃𝒐𝒓𝒎𝒖? 𝑺𝒊𝒍𝒊𝒄𝒐𝒏 𝑽𝒂𝒍𝒍𝒆𝒚’𝒅𝒂 𝒐‘𝒍𝒔𝒂𝒎, 𝒎𝒆𝒏𝒊 𝒚𝒐‘𝒒𝒍𝒂𝒓 𝒇𝒐𝒖𝒏𝒅𝒆𝒓 𝒃𝒐𝒓𝒎𝒖? 𝑸𝒂𝒏𝒊 𝒄𝒐-𝒇𝒐𝒖𝒏𝒅𝒆𝒓 𝒔𝒂𝒇𝒅𝒐𝒔𝒉𝒊𝒎, 𝒑𝒊𝒕𝒄𝒉 𝒅𝒆𝒄𝒌 𝒌𝒐‘𝒕𝒂𝒓𝒊𝒃 𝒚𝒖𝒓𝒕𝒅𝒐𝒔𝒉𝒊𝒎, 𝑰𝒏𝒗𝒆𝒔𝒕𝒐𝒓𝒅𝒂𝒏 𝒕𝒆𝒓𝒎 𝒔𝒉𝒆𝒆𝒕 𝒐𝒍𝒔𝒂𝒎, 𝒎𝒆𝒏𝒊 𝒚𝒐‘𝒒𝒍𝒂𝒓 𝒎𝒆𝒏𝒕𝒐𝒓 𝒃𝒐𝒓𝒎𝒖? 𝑴𝑽𝑷 𝒔𝒉𝒂𝒓𝒃𝒂𝒕𝒊 𝒊𝒄𝒉𝒅𝒊𝒎, 𝒑𝒊𝒗𝒐𝒕𝒅𝒆𝒌 𝒒𝒂𝒚𝒏𝒂𝒃𝒐𝒏 𝒕𝒐𝒔𝒉𝒕𝒊𝒎, 𝑺𝒆𝒆𝒅 𝒓𝒐𝒖𝒏𝒅 𝒃𝒐𝒔𝒒𝒊𝒄𝒉𝒅𝒂𝒏 𝒐‘𝒕𝒅𝒊𝒎, 𝒎𝒆𝒏𝒊 𝒚𝒐‘𝒒𝒍𝒂𝒓 𝒂𝒏𝒈𝒆𝒍 𝒃𝒐𝒓𝒎𝒖? 𝑻𝒖𝒔𝒉𝒖𝒃𝒅𝒖𝒓 𝒃𝒐𝒔𝒉𝒊𝒎𝒂 𝒅𝒆𝒂𝒅𝒍𝒊𝒏𝒆, 𝒃𝒖𝒓𝒏 𝒓𝒂𝒕𝒆 𝒐𝒔𝒉𝒊𝒃 𝒑𝒊𝒑𝒆𝒍𝒊𝒏𝒆, 𝑷𝒊𝒕𝒄𝒉𝒊𝒎𝒏𝒊 𝑽𝑪𝒈𝒂 𝒃𝒆𝒓𝒔𝒂𝒎, 𝒎𝒆𝒏𝒊 𝒚𝒐‘𝒒𝒍𝒂𝒓 𝒑𝒂𝒓𝒕𝒏𝒆𝒓 𝒃𝒐𝒓𝒎𝒖? 𝑻𝒖𝒓𝒂𝒓𝒈𝒂 𝒓𝒖𝒏𝒘𝒂𝒚 𝒚𝒐‘𝒒𝒕𝒖𝒓, 𝒕𝒓𝒂𝒄𝒕𝒊𝒐𝒏 𝒑𝒂𝒔𝒕, 𝒓𝒆𝒗𝒆𝒏𝒖𝒆 𝒚𝒐‘𝒒𝒕𝒖𝒓, 𝒀𝒖𝒓𝒂𝒌𝒅𝒂 𝒖𝒏𝒊𝒄𝒐𝒓𝒏 𝒐𝒓𝒛𝒖, 𝒎𝒆𝒏𝒊 𝒚𝒐‘𝒒𝒍𝒂𝒓 𝒖𝒔𝒆𝒓 𝒃𝒐𝒓𝒎𝒖? 𝑸𝒂𝒓𝒐𝒓𝒊𝒎 𝒚𝒐‘𝒒 𝒆𝒙𝒊𝒕 𝒅𝒆𝒔𝒂𝒎, 𝑶‘𝒛𝒃𝒆𝒌𝒊𝒔𝒕𝒐𝒏𝒅𝒂 𝒔𝒄𝒂𝒍𝒆 𝒅𝒆𝒔𝒂𝒎, 𝑫𝒖𝒏𝒚𝒐𝒏𝒊 𝒆𝒙𝒑𝒂𝒏𝒅 𝒒𝒊𝒍𝒊𝒃 𝒔𝒐𝒕𝒔𝒂𝒎, 𝒎𝒆𝒏𝒊 𝒚𝒐‘𝒒𝒍𝒂𝒓 𝒄𝒍𝒊𝒆𝒏𝒕 𝒃𝒐𝒓𝒎𝒖? 𝑩𝒖 𝒎𝒊𝒔𝒌𝒊𝒏 𝒛𝒐𝒓 𝒔𝒕𝒂𝒓𝒕𝒂𝒑𝒑𝒆𝒓𝒏𝒊 𝒌𝒊𝒔𝒉𝒊 𝒉𝒐𝒍𝒊𝒏𝒊 𝒃𝒊𝒍𝒎𝒂𝒚𝒅𝒖𝒓, 𝑩𝒖 𝒚𝒆𝒓𝒅𝒊𝒏 𝑰𝑷𝑶 𝒒𝒊𝒍𝒔𝒂𝒎, 𝒎𝒆𝒏𝒊 𝒚𝒐‘𝒒𝒍𝒂𝒓 𝒔𝒖𝒑𝒑𝒐𝒓𝒕𝒆𝒓 𝒃𝒐𝒓𝒎𝒖? #Mashrab#ChatGPT5#ZamonaviyTalqin Abrorbek Sharipov, Linkedin dagi postidan olindi. @paiziev24