TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #privacyrights

当前筛选 #privacyrights清除筛选
AI & Law

@ai_and_law · Post #532 · 24.03.2025 г., 08:04

🇳🇴OpenAI Faces GDPR Complaint Over ChatGPT’s False Accusation of Murder Privacy group Noyb has filed a complaint with the Norwegian Data Protection Authority, alleging OpenAI violated GDPR after ChatGPT falsely claimed a Norwegian man was convicted of murdering his children. The chatbot’s response contained both fabricated details and accurate personal information, raising concerns about AI-generated defamation. Noyb argues that OpenAI is still processing inaccurate personal data within its model, even if the output has been corrected. The complaint cites GDPR’s requirement for accurate data processing and demands OpenAI delete defamatory information, fine-tune its model, and face financial penalties to prevent future violations. This case underscores a growing regulatory challenge: how to enforce data accuracy in AI systems that continuously evolve. #GDPR#AIRegulation#PrivacyRights#ChatGPT

AI & Law

@ai_and_law · Post #230 · 01.02.2024 г., 08:04

US Lawmakers Propose DEFIANCE Act Against Nonconsensual AI-Generated Porn Hello, everyone! US senators, including Dick Durbin and Lindsey Graham, introduced the Disrupt Explicit Forged Images and Non-Consensual Edits (DEFIANCE) Act. The bill aims to combat the rising tide of AI-generated explicit images, providing a civil right of action for victims depicted without consent. It follows the controversy over digitally manipulated explicit images of Taylor Swift. The DEFIANCE Act broadens the scope beyond AI-generated content to encompass any "intimate" sexual image created through various means, targeting those who knowingly produce or possess such content for dissemination. The proposed legislation aligns with President Biden's push for AI regulation. #DEFIANCEAct#PrivacyRights#AIRegulation

AI & Law

@ai_and_law · Post #200 · 26.12.2023 г., 08:04

FTC bans Rite Aid from using AI facial recognition in stores for 5 years Hello everybody! The US Federal Trade Commission (FTC) has barred American drugstore giant Rite Aid from utilizing AI facial recognition technology for surveillance purposes over the next five years. The FTC intervened as Rite Aid allegedly "failed to implement reasonable procedures" in deploying facial recognition across 200 stores over eight years. Rite Aid's facial recognition system, designed to identify past shoplifters, resulted in numerous false positives. Tens of thousands of individuals were included, often with low-quality images from various sources, leading to unwarranted confrontations and police interventions, disproportionately impacting people of color. Rite Aid is mandated to delete collected images, algorithms, and related products, notify consumers, enhance data security measures, and provide clear notices regarding any biometric surveillance technology in stores. Rite Aid, while agreeing to the FTC settlement, expressed fundamental disagreement with the facial recognition allegations. The company halted the technology's use three years prior to the FTC investigation and commits to fortifying information security practices. #AILaw#PrivacyRights#FacialRecognition#FTC#RiteAid#LegalTech

AI & Law

@ai_and_law · Post #628 · 05.08.2025 г., 07:04

🇬🇧UK Parliament Launches Human Rights Inquiry in the AI Era The U.K. Parliament’s Joint Committee on Human Rights has opened a formal inquiry into how artificial intelligence is impacting fundamental rights. Key focus areas include privacy, discrimination, algorithmic bias, and mechanisms for redress when AI systems cause harm. The committee is also evaluating whether current legal frameworks are sufficient, or if new legislation is needed to safeguard human rights in the face of accelerating AI adoption. Public submissions are open until 5 September. #AIandLaw#HumanRights#AIRegulation#UKParliament#AlgorithmicBias#PrivacyRights#Accountability#AIGovernance