TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #robinhanson

当前筛选 #robinhanson清除筛选
NEWS 鏈新聞-ABMedia

@abmedia_news · Post #24166 · 27.04.2026 г., 12:45

【💰 交易市場|預測市場理論奠基者 Robin Hanson:內線消息是預測市場的價值之一】 #Polymarket#Kalshi#RobinHanson 喬治梅森大學教授 Robin Hanson 在監管壓力升高之下指出,Polymarket 與 Kalshi 排除內線交易的做法,破壞了預測市場快速反映真實資訊的核心機制。Hanson 以美軍士兵押注獲利 40 萬美元及交易員押中拜登赦免名單獲利 30 萬美元為例,強調最知道答案的人進場交易,才是市場價格領先新聞的關鍵。 他警告移除知情者將使制度退化為金融猜謎遊戲—散戶若看不出誰是傻瓜,那自己就是那個傻瓜。 📍閱讀全文: https://abmedia.io/robin-hanson-insider-prediction 📍 訂閱鏈新聞頻道:https://linktr.ee/abmedia.io