TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #stack

当前筛选 #stack清除筛选
科技&趣闻&杂记

@kejiqu · Post #3429 · 15.05.2025 г., 02:06

随着流量下降 Stack Overflow 考虑品牌重塑 Stack Overflow 流量持续下滑,母公司 Stack Exchange 考虑品牌重塑。官方数据显示,2025 年 4 月的问题和答案数量同比下降超过 64%,较 2020 年 4 月的峰值下降超过 90%。 CEO Prashanth Chandrasekar 透露,公司正在探索在问答功能之外增加社区和职业发展服务。 Stack Exchange 已经在测试多项新服务,包括 AI Answer Assistant、Question Assistant,以及与 Indeed 合作的招聘网站。Solidot 🏷#Stack#Overflow#AI#流量下降 📢频道👥群组📝投稿

科技&趣闻&杂记

@kejiqu · Post #4221 · 02.03.2026 г., 12:50

Stack Overflow 添加新功能(包括 AI Assist),重新思考“外观和感觉” Stack Overflow 宣布推出重新设计的 beta 版本,并新增多项功能,包括 AI Assist、开放式问题支持以及 Coding Challenges 等。据 DevClass.com 报道,Stack Overflow 2014 年初每月接收的问题数量超过 200,000 个,但 2025 年 12 月仅为 3,862 个,同比下降 78%。此次更新旨在改善用户体验,构建一个以人为本、AI 赋能的技术交流平台。新站点将于 4 月正式上线,用户可访问 beta.stackoverflow.com 提供反馈。Slashdot 🏷#Stack#Overflow#AI#Assist#RAG 📢频道👥群组📝投稿