TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #technologylaw

当前筛选 #technologylaw清除筛选
AI & Law

@ai_and_law · Post #368 · 06.08.2024 г., 07:04

English Court of Appeal Decides Artificial Neural Network is Not Patentable In a landmark decision, the English Court of Appeal has ruled that an artificial neural network (ANN) is not patentable, reversing the High Court’s earlier decision. This decision aligns with the UK Intellectual Property Office’s (IPO) initial rejection of the patent application on the grounds of unpatentable subject matter. The case, Comptroller-General of Patents, Designs and Trade Marks v Emotional Perception AI Ltd [2024] EWCA Civ 825, highlighted key issues about the nature of ANNs and their patentability. The Court clarified that both hardware and software ANNs are considered computers and that their "weights and biases" are equivalent to a computer program. This means they fall under the computer program exclusion from patentability unless they can demonstrate a "technical contribution" outside the computer program itself. Importantly, the Court concluded that the training of the ANN, as part of the program's creation, does not constitute a technical contribution. Additionally, the outputs of the ANN, such as improved music recommendations, were deemed non-technical and subjective, thus not contributing to the patentability of the AI system. This decision has significant implications for the patent claims of generative AI systems, where training is a crucial part of development. #AI#PatentLaw#GenerativeAI#IntellectualProperty#TechnologyLaw#AIRegulation#UKLaw

AI & Law

@ai_and_law · Post #105 · 06.09.2023 г., 07:04

UK House of Commons Committee Issues Interim AI Governance Report Hello everyone! The UK House of Commons Committee on Science, Innovation, and Technology has released an interim report on AI governance. In a consultation involving over 100 AI experts, including researchers, businesses, and civil society representatives, the Committee explored AI applications in education, healthcare, and medicine, assessing their benefits and potential risks. While the UK government currently adopts a light-touch approach to AI regulation, the Committee warns that without an AI bill introduced before the next general election, the UK may lag behind the EU and US, both of which are making significant legislative progress in AI regulation. The report identifies 12 pivotal challenges for policymakers in shaping AI frameworks: 1. Bias 2. Privacy 3. Misrepresentation 4. Access to Data 5. Access to Compute 6. Black Box Algorithms 7. Open-Source Code 8. Intellectual Property and Copyright 9. Liability 10. Employment Disruption 11. International Coordination 12. Existential Threats The report emphasizes the need for mechanisms to prevent bias, protect privacy, and ensure transparency in AI systems, urging the introduction of an AI bill to maintain the UK's leadership in AI governance. #AIGovernance#UKAI#AIRegulation#AIChallenges#AIReport#TechnologyLaw#AIInnovation