TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #pricinganalyst

当前筛选 #pricinganalyst清除筛选
Data Science Jobs

@datasciencejobs · Post #2528 · 24.01.2025 г., 15:41

#vacancy#remote#dataanalyst#pricinganalyst#вакансия#удалённо Position: Pricing Data Analyst Company: Borzo (same day delivery service) Salary Range: up to 4500$ (negotiable) Employment is available in Armenia, Russia, India and Portugal. Work format: full-time, remote from any country About company Borzo is one of the biggest and most technologically advanced players in the global same-day delivery market. We provide unparalleled convenience to businesses and people, all the while creating millions of self-managed courier jobs. We strive to make delivery easier and cheaper than getting out of a house or office. We operate in multiple countries with India as the top priority, and already deliver more than 1,500,000 parcels monthly. To remain on the forefront of this promising, often surprising yet already highly competitive market, each day we have to learn more about our users than we knew yesterday and than our peers understand now. We are looking for experienced full-time Pricing Data Analyst to play a pivotal role in Borzo's growth journey. You will be working as a part of the Marketplace team with a functional reporting to the Lead of Analytics. Your mission will be to help the team to grow marketplace earnings and/or volumes within SLA constraints by continuously improving our base and dynamic pricing algorithms both for clients and couriers. What you will do • Build statistical, optimization, and machine learning models in base and dynamic pricing; • Design and execute experiments and interpret the results to draw detailed and actionable conclusions; • Help the team to find critical product/pricing problems, develop impactful hypotheses and recommend action plans. Required experience and skills • 3+ years experience as a Product Analyst, Data Analyst, or another type of data analysis-focused functions; • Experience in algorithm development and prototyping; • Successful application of base and dynamic pricing optimization models and algorithms; • Advanced proficiency in data interpretation (critical thinking, identifying biases or limitations, evaluating data source reliability, solid knowledge of statistics); • Proficiency in data manipulation (cleaning, transforming, and reshaping data, experience with Python); • Advanced SQL expertise (optimizing queries for performance, CTE, window functions); • English level B2. You will get • Opportunity to make a difference: you will influence company revenue directly; • No bureaucracy—direct communication with all stakeholders; • Flexible schedule: work at your convenience. No overtime; • Remote work or an office in any country of our presence; • Industry leaders in the company’s management; • Co-workers from 5 countries with diverse cultural backgrounds; • Competitive income with social benefits and medical insurance from day one; • Optional relocation to Portugal after 2+ years; • All necessary work equipment provided. tg: @rom4lk