TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #techrevolution

当前筛选 #techrevolution清除筛选
Garantex News Russia

@garantexnews · Post #13591 · 14.11.2024 г., 12:01

🚀 Прошел первый день форума The Trends 2024 — феерично! Сегодня мы продолжаем и ждем вас на втором дне масштабного мероприятия! 🔥 🔑Не пропустите топовые секции, новые идеи и невероятные возможности для бизнеса. Будьте в центре технологической революции! ✅ Сегодня будет еще больше экспертов, обсуждений и возможностей для общения. ⚡️ Всем быть Не упустите шанс быть частью этого важного события! Следите за новостями на официальном сайте: https://thetrends.tech #TheTrends2024#TechRevolution

Garantex News Russia

@garantexnews · Post #13582 · 13.11.2024 г., 16:45

🚀Форум THE TRENDS стартовал: последний шанс быть в центре технологической революции! 13-14 ноября 2024 года Мероприятие, которое объединит более 4500 участников и 85 спикеров — лидеров в области IT, AI, Blockchain и других передовых технологий. 📌Цели форума: - Объединить экспертов и основателей компаний. - Открыть новые горизонты для бизнеса. - Создать пространство для общения активных людей. ✅Тема форума: - Искусственный интеллект и его будущее. - Цифровизация жизни и smart-города. - Роль Blockchain в экономике и бизнесе. 📅Присоединяйтесь к форуму и погрузитесь в мир инноваций с ведущими экспертами и компаниями! 📍Где? Москва, ИРРИ LOFT, Дербеневская набережная 7, стр. 31 🎟Билеты:https://thetrends.tech #TheTrends2024#TechRevolution

BesnowCloud貝雪雲-公告頻道

@besnow_cloud · Post #2983 · 22.04.2025 г., 06:23

🔊【#深度解读】 他曾因迷茫而离开校园去学木工,却后来用“玻尔兹曼机”刷新机器学习范式;如今又凭神经网络理论斩获 2024 年诺贝尔物理学奖,被誉为“AI 教父”​。 想知道 Geoffrey Hinton 如何把好奇心炼成颠覆时代的科学革命?点击下方长文链接,跟我一起解锁这段从「木匠」到「诺奖」的脑洞旅程!#GeoffreyHinton#NobelPrize#AI#DeepLearning#TechRevolution 👉阅读全文