TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #predictiveanalytics

当前筛选 #predictiveanalytics清除筛选
Data Science Jobs

@datasciencejobs · Post #1684 · 21.09.2023 г., 07:01

#вакансия#job#datascience#mlengineer#research#predictiveanalytics Роль: Middle ML engineer в IDecide Локация компании и заказчика: РФ Работать можно удалённо. Москва или Подмосковье - преимущество с т.з. возможности пересекаться в офисе с командой). Такое есть команда в Иваново. Доход: 200-250К net Отклики присылать: @mipt_nz Статус: есть экспериментальный код модели предсказания оттока клиентов для компании финансового сектора. Модель включает в себя предобработку данных, генерацию фичей, ML модель и rule-based часть. Задачи: Необходимо сделать рефакторинг кода для внедрения в продакшен, для этого: - разобраться в текущем коде модели (в этом помогут текущие разработчики модели); - написать тесты; - переструктурировать код в соответствии со стандартами индустрии (за образец можно взять классы scikit-learn); - сопроводить код комментариями и документацией. Требования: - знание классического ML и python; - опыт написания продакшен кода в ML; - хорошее знание ООП; - знание структуры классов scikit-learn, либо желание разобраться в ней; - базовое владение: git, командная строка linux, docker, понимание сервисной архитектуры. Интересный проект по предсказанию поведения пользователей на основе исторических данных. Присоединяйтесь, ждём Вас в команду 🤗

Crypto M - Crypto News

@CryptoM · Post #64826 · 10.04.2026 г., 02:43

🚀 AI's Impact on Investment and Trading: Insights from Nansen CEO PANews posted on X (formerly Twitter) about a discussion with Nansen CEO Alex Svanevik on the evolving role of AI in investment and trading. Svanevik highlighted that 'smart money 2.0' is transforming into a predictive system, with agent trading expected to surpass human trading by 2028. However, he emphasized the need for users to build a 'trust ladder' before fully relying on trading agents. The conversation also covered the implementation of tools like OpenClaw in enterprise settings, where safety is prioritized over speed. Svanevik shared insights on how the Nansen team utilizes OpenClaw and how AI is reshaping team structures. He noted that 'judgment' is becoming the most scarce resource within AI-native companies. Svanevik further pointed out that low latency, overcoming AI bottlenecks, and open-source solutions will define the next generation of agent infrastructure. #AI#Investment#Trading#FinTech#MachineLearning#PredictiveAnalytics#OpenSource#EnterpriseAI#FinancialTechnology#AlgorithmicTrading