TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #privacyconcerns

当前筛选 #privacyconcerns清除筛选
AI & Law

@ai_and_law · Post #222 · 23.01.2024 г., 08:04

Controversial Changes to EU's AI Act Allow Facial Recognition Without Judicial Approval Hello, everyone! Recent alterations to the AI Act, initially endorsed in December, are stirring controversy as they permit law enforcement to employ facial recognition on recorded video without judicial consent. German MEP Svenja Hahn decries these last-minute changes, asserting that they undermine civil rights and draw parallels with practices in authoritarian states. The revisions, concluded on December 22, diverge from the initial agreement, which mandated stricter conditions and judicial oversight for facial recognition use. Critics express concerns about post-facial recognition technology, emphasizing the need for clarity on privacy and oversight. The final text faces scrutiny on January 24, with potential amendments requiring further legislative attention. #FacialRecognition#AIAct#EuropeanUnion#CivilRights#PrivacyConcerns

Crypto M - Crypto News

@CryptoM · Post #64920 · 10.04.2026 г., 09:33

🚀 Meta's Legal Challenges May Impact Long-Term Share Recovery Meta Platforms Inc. is facing legal challenges that could affect its long-term stock recovery. Wall Street Journal (Markets) posted on X that the company, known for its social media platforms like Facebook and Instagram, is dealing with various lawsuits that may influence investor sentiment and stock performance. These legal issues include antitrust cases and privacy concerns, which have been ongoing for some time. The company's shares have experienced fluctuations due to these legal battles, and analysts suggest that the outcomes could have significant implications for Meta's market position. While the company continues to innovate and expand its services, the legal environment remains a critical factor for investors to consider. Meta's leadership is focused on addressing these challenges while maintaining its growth trajectory. However, the uncertainty surrounding the legal proceedings could lead to volatility in the stock market. Investors are advised to keep a close watch on developments in these cases as they unfold. #Meta#LegalChallenges#StockRecovery#Antitrust#PrivacyConcerns#InvestorSentiment#MarketVolatility#WallStreetJournal#Facebook#Instagram#StockPerformance#InvestorWatch