TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 30 слични објави

Пребарај: #url

当前筛选 #url清除筛选
OKHK 👀

@iokhk · Post #9728 · 06.05.2026 г., 13:30

Blueprint.am - 用 AI 完成硬件原型设计 https://www.blueprint.am/ 用自然语言描述项目想法,即可生成接线图、物料清单和组装步骤。#AI#URL

Hashtags

OKHK 👀

@iokhk · Post #9568 · 25.04.2026 г., 10:27

AI API 中转站 https://aibijia.org/ https://github.com/ka-pi-ba-la/AIbijia https://www.v2ex.com/t/1208476 #URL#AI 其他同类型网站,仅收集,不推荐 https://tokennav.cc/ https://cheap-ai.uk/ 导航站 https://tokennav.cc/ https://github.com/peter123023/awesome-claude-api

Hashtags

OKHK 👀

@iokhk · Post #9037 · 18.03.2026 г., 11:11

中国就业市场 AI 影响分析 - 可视化网站 东大:https://madeye.github.io/jobs/ 将 #AI 对各个职业的冲击程度量化:图块大小对应就业人数,颜色深浅对应被 AI 替代的风险。 #URL --- 西大:https://karpathy.ai/jobs/ #GitHub https://github.com/karpathy/jobs

OKHK 👀

@iokhk · Post #9586 · 27.04.2026 г., 06:28

VidStudio - 浏览器中运行的 Web 视频剪辑工具,无需上传,本地处理 https://vidstudio.app/video-editor VidStudio 是一款在浏览器中运行视频剪辑工具,所有视频处理都在本地浏览器中完成,无需云端交互,保证隐私。 基于 FFmpeg WASM 技术构建,利用 WebCodecs 提供高效的剪辑体验。 #Video#Tool#URL

ПретходнаСтраница 1 од 3Следна