TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #slop

当前筛选 #slop清除筛选
科技&趣闻&杂记

@kejiqu · Post #3964 · 16.12.2025 г., 07:00

韦氏词典官宣:slop(AI 恶劣内容)当选 2025 年度词汇 Merriam-Webster 词典宣布“slop”为 2025 年度词汇,该词指代由人工智能批量生成的低质量数字内容。此举反映了 AI 生成劣质内容在网络上日益泛滥的现象,影响范围涵盖社交媒体和搜索结果。词典编辑团队通过数据分析确认了该词汇使用量的显著增长,表明公众对网络虚假和粗制滥造内容日益关注。韦氏词典总裁 Greg Barlow 认为,“slop”一词准确地描述了 AI 技术带来的复杂感受,既有吸引力,也令人沮丧。该词汇本身历史悠久,最初指“软泥”或“猪食”,后引申为“垃圾”,如今则被赋予了新的 AI 时代含义。其他词典机构也关注 AI 对语言的影响,如剑桥词典曾选“hallucinate”为年度词汇。IT之家 🏷#Merriam#Webster#AI#Slop 📢频道👥群组📝投稿

Anarcho Gardening

@anarchogardening · Post #2993 · 15.01.2026 г., 22:23

I play Stardew often as a cozy way to wind down and disconnect from the horrors. Today I see that the Trump Administration is using it for Slopaganda. It's not even about anything consequential — apparently for the last 15 years whole milk was removed from school cafeterias, and it's been restored via executive order. #USA#Politics#Slop#ImageGen#Fascism