Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
对标 ChatGPT 与 Gemini:苹果拟将 Siri 升级为公司首个系统级 AI 聊天机器人,全面融入 iPhone 与 Mac
苹果计划在今年晚些时候对 Siri 进行重大升级,将其改造为公司首个系统级 AI 聊天机器人。该聊天机器人内部代号为“Campos”,将深度植入 iPhone、iPad 和 Mac 各自系统中,并取代现有的 Siri 交互界面。 Campos 将具备更强的对话能力,支持连续、多轮交流,体验更接近 ChatGPT 或谷歌 Gemini。苹果还计划在今年 6 月的苹果全球开发者大会(WWDC)上亮相,并计划于 9 月随新系统发布。
标签:#apple#siri
Created by RocM
官方频道:@rocCHL
官方群组:@roctech
官方合作:@rocmmbot
报道:苹果的人工智能战略有望在2026年见效
苹果在 AI 领域采取更克制的投入策略,被认为可能因市场对巨额 AI 投资的热情降温而在 2026 年迎来转机。核心动作是将在 2026 年春发布全新改版的 Siri,并采用谷歌 Gemini,以降低自研大型模型的成本压力。凭借 iPhone 的生态与分发优势,加上领导层调整与组织重组,苹果被认为有机会在 AI 竞争中重新取得优势。
年复一年……
标签:#siri#apple
Created by RocM
官方频道:@rocCHL
官方群组:@roctech
官方合作:@rocmmbot