TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #techlead

当前筛选 #techlead清除筛选
Data Science Jobs

@datasciencejobs · Post #2927 · 16.09.2025 г., 10:15

#вакансия#работа#job#CTO#TechLead#AI#LLM Позиция: CTO / Principal Tech Lead 🤑 ЗП: от 5000$ 🌏 Локация: Удаленно 🧑‍💻 Загрузка: Фултайм/Пар-тайм/Консультирование 📩 Контакт для связи:@YuliaValiulina Star Leads Traffic Media - это международное медиабайнговое агентство, работающее в вертикалях FinTech, EdTech, Инфобиз с собственным продюсерским центром. Мы ищем сильного технического лидера на роль CTO / Principal Tech Lead, с опытом внедрения LLM в продуктовую разработку, который возьмет на себя полную ответственность за технологическую стратегию, архитектуру и руководство инженерными командами. 🧠Ключевая задача — создать платформу под продукт. 📌Чем предстоит заниматься: • Разработка и реализация технологической стратегии и дорожной карты продукта. • Руководство кросс-функциональными инженерными командами (бэкенд, фронтенд, ML/Data, DevOps) от 10+ человек. • Проектирование и внедрение архитектуры высоконагруженных и отказоустойчивых систем. • Внедрение и оптимизация процессов разработки (SDLC), повышение производительности команд и качества кода. • Принятие ключевых архитектурных решений, контроль за их соблюдением и техническим долгом. • Исследование и интеграция новейших технологий, особенно в области AI и Large Language Models (LLM), для создания конкурентных преимуществ. • Технический менторинг и развитие ключевых специалистов в команде. • Тесное взаимодействие с продуктом, менеджментом и бизнес-заказчиками. 📌Ключевые требования (must have): • Опыт работы от 5 лет на руководящих ролях: CTO, Tech Lead, Principal Tech Lead, CIO в сферах FinTech, Social Networking, AdTech или других областях с высокими нагрузками. • Доказанный опыт работы с высоконагруженными распределенными системами (обработка тысяч RPS, работа с большими данными, микросервисная архитектура). • Реальный коммерческий опыт внедрения и применения AI/ML, особенно Large Language Models (LLM) в продуктовую разработку. • Опыт руководства именно объединенными, кросс-функциональными командами (бэкенд + фронтенд + смежные области), а не отдельным направлением. • Глубокий опыт оптимизации производительности как на уровне кода и БД, так и на уровне инфраструктуры. • Понимание полного цикла разработки и современных DevOps/SRE практик. • Сильные навыки стратегического мышления, управления и коммуникации. 📌Что мы предлагаем: • Достойный уровень оплаты. Ориентируемся на ваши ожидания; • Полностью удаленный формат работы. Возможность работать из любой точки мира; • Свободу и поддержку; • Классный коллектив. Mы за систему и процессы, но против бюрократии. Строго спрашиваем результат, но даём карт бланш в способе достижения; • Профессиональный и личностный рост внутри компании. Сотрудники — как наши клиенты: мы их искренне любим, ценим и готовы делать так, чтобы с каждым днём команда становилась лучше. 📩Если вакансия тебе откликается присылай свое CV в телеграм @YuliaValiulina, я отвечу на все интересующие вопросы.