TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #uicoder

当前筛选 #uicoder清除筛选
科技&趣闻&杂记

@kejiqu · Post #3707 · 15.08.2025 г., 01:14

苹果 AI UICoder 登场,自进化逆袭媲美 GPT-4 苹果研究团队提出一种新方法,通过让开源大模型自我学习并优化 SwiftUI 界面设计。该团队以 StarChat-Beta 为基础,输入大量界面描述,指导模型自动生成 SwiftUI 代码,进而形成合成数据集。生成的代码需通过 Swift 编译器验证其可运行性,并由视觉语言模型 GPT-4V 对比界面效果。经过五轮迭代,团队累计生成近百万条 SwiftUI 代码,推出了微调后的“UICoder”模型。测试显示,UICoder 在自动化评测与人工评估中均显著优于初始 StarChat-Beta 模型,并接近媲美 GPT-4。UICoder 的能力提升并非依赖于重复已见案例,而是基于自生成与严格筛选的数据反馈机制。IT之家 🏷#SwiftUI#UICoder#苹果 📢频道👥群组📝投稿