TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #sparktts

当前筛选 #sparktts清除筛选
Kun.uz AI

@kunuzai · Post #235 · 08.03.2025 г., 07:33

💬Sunʼiy intellekt dunyosidagi hafta dayjesti 🎓OpenAI yangi NextGenAI dasturini ishga tushirdi OpenAI taʼlim va ilmiy tadqiqotlarni sunʼiy intellekt yordamida rivojlantirish uchun 50 mln dollar ajratdi. Loyihada Garvard, Kaliforniya texnologiya instituti, MIT kabi dunyoning 15 yetakchi ilmiy markazlari ishtirok etadi. Maqsad — ilm-fan va real biznes sohalarini AI yordamida bog‘lash. 🔗Batafsil 🖥Xitoy RISC-V chiplarini qo‘llab-quvvatlashni kengaytirmoqda Xitoy yangi siyosat ishlab chiqib, ochiq kodli RISC-V chiplarini milliy miqyosda ommalashtirishni rejalashtirmoqda. Maqsad — G‘arb texnologiyalariga qaramlikni kamaytirish. Qualcomm kabi kompaniyalar ham bu arxitekturani rivojlantirishga kirishdi. 🔗Batafsil 🎧Stability AI va Arm smartfonlarga generativ audio texnologiyasini olib keldi Endi telefoningizda yuqori sifatli audio va tovush effektlarini internetga ulanmasdan yaratishingiz mumkin. Stable Audio Open texnologiyasi yordamida audio generatsiya jarayoni Armv9 protsessorlarda 30 marta tezlashdi (240 soniyadan 8 soniyagacha). 🔗Batafsil 🌐Opera brauzerida sunʼiy intellekt-agenti — Operator ishga tushmoqda Opera yangi Operator brauzerini eʼlon qildi. Brauzer o‘z ichiga AI-agentni olib, foydalanuvchi topshiriqlarini mustaqil bajaradi: xaridlarni amalga oshiradi, obunalarni boshqaradi va bank operatsiyalarini nazorat qiladi. Operator yaqin vaqt ichida foydalanishga topshiriladi. 🔗Batafsil 🤖Amazon GPT-o’ga raqobatchi yangi AI modelini tayyorlamoqda Amazon "Nova" deb nomlangan kuchli sun’iy intellekt modelini taqdim etishga hozirlanmoqda. Ushbu model dasturlash va murakkab matematik hisob-kitoblarni amalga oshirishda yuqori natijalarni ko‘rsatadi. Model iyun oyida rasman e’lon qilinadi. 🔗Batafsil #Google#Storm#RiscV#Opera#Amazon#SparkTTS