TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #modelsai

当前筛选 #modelsai清除筛选
Repositorio data science

@repo_science · Post #3240 · 29.05.2023 г., 15:22

#ChatGPT#modelsAI#freelancer 🤩 Make Money Freelancing with Chatpgpt - Step-by-Step Are you ready to take your freelancing business to the next level with the power of AI? Look no further than “Freelancing Business with AI & Chatgpt – Learn Step-by-step” – the comprehensive course designed to help you succeed in the world of online freelancing. In this course, you’ll learn proven step-by-step strategies for building a profitable freelancing business that harnesses the latest AI technologies. 🔗Link 🔐@repo_science ----- Main channel:@repo_science Coupons:@freecoupons_reposcience -----

Repositorio data science

@repo_science · Post #3241 · 29.05.2023 г., 15:54

#ChatGPT#modelsAI#freelancer#wordPress 🤩 Start Building Money Making Blog with ChatGPT & WordPress Are you interested in starting a blog but don’t know where to begin? Do you want to earn money while doing something you love? Look no further than WordPress, the most popular platform for creating and managing a blog. In this comprehensive course, we’ll guide you through the process of setting up a WordPress blog and show you how to turn it into a money-making machine. Our course, “Start Free Money Making Blogging with ChatGPT & WordPress,” is designed for beginners who want to learn the ins and outs of blogging with WordPress. With over 40% of all websites on the internet using WordPress, it’s clear that this platform is the best choice for creating a successful blog. 🔗Link ----- Main channel:@repo_science Coupons:@freecoupons_reposcience -----