TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #nydfs

当前筛选 #nydfs清除筛选
AI & Law

@ai_and_law · Post #428 · 25.10.2024 г., 07:04

NYDFS Issues Guidance on AI-Related Cybersecurity Risks The New York Department of Financial Services (NYDFS) released guidance highlighting the rising cybersecurity risks associated with the use of artificial intelligence by its licensees, including insurers and virtual currency businesses. The guidance focuses on threats such as AI-enabled social engineering, where deepfakes and other AI tools are used to obtain sensitive information and bypass biometric security measures. It also addresses the growing concern over AI-enhanced cyberattacks that increase the potency, scale, and speed of threats, as well as the risk of exposure or theft of vast amounts of nonpublic data. The guidance emphasizes the critical need for organizations to integrate AI-specific considerations into their existing risk assessments, third-party vendor management, and data management practices. While the NYDFS guidance is aimed at businesses under its regulation, the outlined risks and mitigation strategies are applicable to any organization navigating the complexities of AI-related cybersecurity. With the proliferation of AI technology, businesses must prioritize not only the protection of personally identifiable information but also safeguard confidential business information like trade secrets, which can have a more significant impact if compromised. The guidance reinforces the importance of robust due diligence when working with third-party vendors that use or provide AI solutions, as well as the necessity of maintaining effective data inventory and minimization practices. #Cybersecurity#AICompliance#NYDFS#RiskManagement#AIRegulation