TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #standards

当前筛选 #standards清除筛选
Robocounsel

@robocounsel · Post #23 · 06.08.2019 г., 13:38

Установочное заседание техкомитета "Искусственный интеллект" Поучаствовал сегодня от Фонда "Сколково" в установочном заседании нового технического комитета по стандартизации "Искусственный интеллект" (ТК 164) при Росстандарте. ТК сформирован на базе РВК. Председатель - Сергей Гарбук (НИУ ВШЭ). Заседали в "Точке кипения". Впереди большая совместная работа. Со стороны Фонда - в ближайшее время организуем разработку ПНСТ*: 1) «Информационные технологии. Искусственный интеллект. Дорожная карта стандартов», 2) «Кибер-физические системы. Доверенная среда. Общие положения и терминология», 3) «Кибер-физические системы. Доверенная среда. Типовая архитектура доверенной среды». Предварительная редакция стандартов должна быть готова к июню 2020 года, к концу того же года - окончательная. * Предварительный национальный стандарт. #standards#events

Yangi etalonlar ishga tushirilmoqda: aniqlik va ishonchlilik sari 🔵 O‘zbekiston texnik jihatdan tartibga solish agentligi direktori Akmal Jumanazarov davlat dasturi doirasida O‘zbekiston milliy metrologiya instituti (O‘zMMI)da joriy etilgan yangi etalonlar va ular uchun yaratilgan maxsus infratuzilma bilan tanishdi. 📈Shuningdek, ushbu etalonlar bilan ishlaydigan mutaxassislarni tayyorlash jarayoni ham ko‘zdan kechirildi. Tashrif davomida etalonlarni ishga tushirishda ishtirok etgan xorijiy ekspertlar bilan ham fikr almashildi. ✅Hozirda O‘zMMIda 39 ta etalon va birlamchi laboratoriyalari faoliyati yo'lga qo'yilgan. Yaqinda ishga tushirilgan yangi : sath, gradus - tekis burchak birligi hamda namlik etalonlari mamlakatimizda aniq o‘lchashlar tizimini rivojlantirishda muhim qadam bo‘ldi. Mazkur etalonlar suv xo‘jaligi, qurilish, mashinasozlik, oziq-ovqat, farmatsevtika, qishloq xo‘jaligi va kimyo sanoatida qo‘llaniladigan uskunalar uchun metrologik kuzatiluvchanlikni ta’minlaydi. 🧾 Jarayon davomida direktor tomonidan: ✅yangi kalibrlash xizmatlarini joriy etish, ✅sanoatga aniq o‘lchashlarni uzatish tizimini yaratish, ✅xalqaro solishtirish loyihalarida faol ishtirok etish ✅hodimlar malakasini oshirish bo‘yicha bir qator topshiriqlar berildi. #UzNIM#metrology#standards 🌐standart.uz | Facebook | Instagram | YouTube

🇺🇿 Rossiya Federatsiyasi Moliya vazirligining ilmiy-tadqiqot moliya instituti, katta ilmiy xodimi - Aleksey Popovning, Moliyaviy hisobotning asosi sifatida Xalqaro moliyaviy hisobot standartlaridan universal foydalanishga o‘tishda korxonalar uchun qanday o‘ziga xos imtiyozlar va qiyinchiliklar yuzaga kelishi mumkinligi borasida. ___ 🇷🇺 Cтарший научный сотрудник Научно-исследовательского финансового института Министерства Финансов Российской Федерации - Алексей Попов, о том, какие конкретные преимущества и трудности могут возникнуть у предприятий при переходе на универсальное использование МСФО в качестве основы финансовой отчетности. #GraduateSchool#Finance#Benefits#Standards Web-site | Telegram | Facebook | Instagram