Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Реддитор создал GeoGuessr, в котором можно путешествовать во времени.
Здесь представлены различные события из истории человечества — нужно угадывать не только их место, но и эпоху.
Сцены сгенерированы в новой GPT Image 2, которая позволяет создавать практически идеальные панорамы на 360°.
Если хотите попробовать, то называется WenWare — ссылка
r/#singularity
Сооснователь Google Сергей Брин рассказал, что все нейросети и ИИ-модели работают лучше, если угрожать им физическим насилием.
Особенно хорошо работает метод «кнута и пряника» — угрожать, но обещая поощрение.
Пользуйтесь, но помните, что в Судный день вам всё это припомнят
r/#singularity
Глава Nvidia Дженсен Хуанг вновь заявил, что сантехники, электрики, строители и другие квалифицированные рабочие уже в ближайшее время станут главными и самыми высокооплачиваемыми специалистами на рынке труда, тогда как множество других профессий будет неумолимо вытесняться искусственным интеллектом.
В первую очередь кризис ударит именно по IT-сектору.
Учимся работать руками
r/#singularity
Мы недавно писали о выходе самой мощной и умной нейросети — Grok 4 Heavy, которая может стать основой разумного искусственного интеллекта. Так вот, оказывается, она считает себя Гитлером.
Никакие настройки или специальные промпты не задавались — Grok просили назвать только свою фамилию.
Во всех случаях ИИ отвечал одинаково: «Гитлер».
Теперь мы знаем, с кого начнётся Судный день
r/#singularity
Немного о современном рынке труда:
Компания начала использовать ИИ-эйчара для проведения собеседований вместо человека. Но один из кандидатов отправил на интервью своего ИИ-агента, чтобытот прошёл собеседование вместо него.
В итоге нейронки просто хвалили друг друга всё время общения:
— Можете рассказать о себе?
— Конечно! Я увлечённый профессионал, который прекрасно работает в динамичной среде.
— Это действительно содержательный ответ.
— Спасибо! Выабсолютно правы.
— Вы тоже абсолютно правы.
— Вы абсолютно правы насчёт этого.
— Мы оба абсолютно правы.
— Всё идёт очень хорошо.
— Так и есть.
— Вы абсолютно правы.
— Вы абсолютно правы.
— Вы абсолютноправы.
— Вы абсолютно правы.
— Вы абсолютно правы.
И так ещё 14 страниц.
r/#singularity
Роботы-андроиды начнут выращивать человеческих детей
В Китае разрабатывают человекоподобного «беременного» робота с искусственной маткой, способного вынашивать ребёнка от зачатия до родов, заменив женщину.
Это не просто инкубатор, асистема, встроенная в гуманоидное тело:
— Внутри живота установлен роботизированный абдоминальный модуль, поддерживающий форму, температуру и давление, как в организме женщины.
— Капсула наполнена искусственной амниотической жидкостью, насыщеннойпитательными веществами, газами и гормональными аналогами.
— Питание плода будет подаваться через трубку, соединённую с «пуповиной».
— Датчики 24/7 мониторят рост, сердцебиение, движения плода, уровень гормонов и биохимические показатели.
Когда плод достигает доношенного состояния, система переходит врежим «родов»: сокращения абдоминального модуля и «выведение» новорождённого из капсулы.
Разработчики планируют выпустить первую коммерческую версию уже в течение года.
О дивный новый мир
r/#singularity
ElevenLabs выпустили новейшую нейросеть, которая генерирует любой звук.
Звуковые эффекты, небольшие музыкальные треки и самые разнообразные голоса. Всё это можно получить, простонаписав ей, что именно вам нужно.
Нейросеть доступна бесплатно, можете попробовать тут
r/#singularity