Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
MrBeast (@MrBeast) acquired 167,436 $ASTER for 320,587 $USDT ($1.91 each) ~15 hrs ago!
Over the past week, he has spent $1.325M on 705,821 $ASTER at an average price of $1.88. Now worth $1.4M, up +$63.9K!
Follow @spotonchain and track #MrBeast’s next #Aster move at https://x.com/spotonchain/status/1972592103290290519
🔥 MrBeast разыгрывает $1 млн прямо в рекламе
Мир маркетинга и фанатов головоломок взорвался: MrBeast спрятал настоящий приз в рекламе Salesforce, показанной на Супербоуле - и отдал шанс заработать $1 000 000 тому, кто первым разгадает загадку.
👉 В ролике - цепочка подсказок: часть из них в самом видео, часть - за его пределами. Чтобы выиграть, нужно собрать сквозной код и первым отправить его самому MrBeast через Slackbot.
🎯 Почему это важно:
• Это не просто реклама - это интерактивный челлендж на миллионы, в который вовлечены десятки миллионов людей по всему миру.
• MrBeast и Salesforce перевели пассивный просмотр в активное участие: ты не просто смотрел рекламу - ты стал участником головоломки.
• Это уникальный пример, как бренд может объединить игровой формат, AI-технологии и вирусный контент в одном проекте.
Пока никто ещё не выиграл - головоломка всё ещё в игре.
Если кто-то из подписчиков моего ТГ выйграет, отправьте мне 100$ на 🍺😀
#MrBeast#Salesforce#Маркетинг#SuperBowl#ИИ
#The_Bloomberg🇺🇸📕[PDF]⬇️
#October2025
#Monthly_Magazines
For learning, for free(dom).
@backupofmagazines
This issue dives into #MrBeast’s transformation from YouTube star into a global #media mogul, steering an empire of 430M fans. Inside, stories range from #stablecoins spooking banks, Hollywood’s #jobcrisis, and Stellantis wrecking #Jeep, to Chanel’s new #luxury watch and AI reshaping the creator economy. Also: the CDC’s mounting troubles, Korean firms paying for births, and why #CPI misses inflation’s full picture. A sharp mix of #business, #tech, #culture, and #geopolitics defines this edition.