TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #summarize

当前筛选 #summarize清除筛选
GitHub Trends

@githubtrending · Post #15499 · 17.02.2026 г., 13:30

#typescript#ai#cli#summarize#typescript Summarize is a fast tool for summarizing URLs, PDFs, images, audio/video, YouTube, and podcasts via Chrome Side Panel (with chat and history), Firefox Sidebar, or CLI. Install the extension from Chrome Web Store, add the local daemon with `npm i -g @steipete/summarize` and `summarize daemon install --token <TOKEN>`, then get one-click summaries, YouTube slides with OCR/timestamps, streaming Markdown, and media transcription. It saves time by quickly digesting long content so you focus on key insights without reading everything. https://github.com/steipete/summarize

Graph Messenger

@graphmessenger · Post #488 · 03.06.2025 г., 08:15

✨AI Tools for Sending Message Unlock AI Power in Your Chat! Just type your message and use the AI tools directly within this chat. Get instant summaries, rewrites, and more! Let's get started! ✍️Summarize 📝Rewrite 😉Add Emoji to the Text 🔎Explaining Subject ❤️Graph Messenger 11.20.0 🗓Added from: June 2, 2025 #features#ai#ai_tools#chat #summarize#rewrite @GraphMessenger @GraphMessengerTips

Graph Messenger

@graphmessenger · Post #489 · 03.06.2025 г., 08:17

✨AI Tools Supercharge Your Conversations with AI! Want to summarize a message, obtain key points of the message, explain the subject of the message, or rewrite something for clarity? Use our AI tools right here in the chat! ✍️Summarize Message 🗂Obtain Key Points of the message 🔎Explanation of the message subject 📝Rewrite Message 😉Add Emoji to the Text ❤️Graph Messenger 11.20.0 🗓Added from: June 2, 2025 #features#ai#ai_tools#chat #summarize#key_points#explain @GraphMessenger @GraphMessengerTips