TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #webster

当前筛选 #webster清除筛选
科技&趣闻&杂记

@kejiqu · Post #3964 · 16.12.2025 г., 07:00

韦氏词典官宣:slop(AI 恶劣内容)当选 2025 年度词汇 Merriam-Webster 词典宣布“slop”为 2025 年度词汇,该词指代由人工智能批量生成的低质量数字内容。此举反映了 AI 生成劣质内容在网络上日益泛滥的现象,影响范围涵盖社交媒体和搜索结果。词典编辑团队通过数据分析确认了该词汇使用量的显著增长,表明公众对网络虚假和粗制滥造内容日益关注。韦氏词典总裁 Greg Barlow 认为,“slop”一词准确地描述了 AI 技术带来的复杂感受,既有吸引力,也令人沮丧。该词汇本身历史悠久,最初指“软泥”或“猪食”,后引申为“垃圾”,如今则被赋予了新的 AI 时代含义。其他词典机构也关注 AI 对语言的影响,如剑桥词典曾选“hallucinate”为年度词汇。IT之家 🏷#Merriam#Webster#AI#Slop 📢频道👥群组📝投稿

Олимпиада «Салохият» — финал! Сегодня в Ташкентском филиале РХТУ им. Д.И. Менделеева прошёл финал Олимпиады «Салохият» — масштабного образовательного события, направленного на поддержку талантливой молодёжи! Организаторы: – Центр предметных олимпиад – Webster University – Ташкентский филиал РХТУ – Школа «Салохият» Олимпиада проводится во исполнение Постановления Президента РУз №PQ-346 от 30.09.2024 и в рамках стратегии «Узбекистан – 2030». 300 финалистов из более чем 3000 участников соревнуются по химии и биологии под руководством ведущих учёных и экспертов страны! Победители получат гранты на обучение, дипломы и ценные призы. Олимпиада официально открыта! Следите за нашими новостями — впереди награждение и яркие кадры победы! #Salohiyat#RXTU#Webster#FanOlimpiadasi#TalantliYoshlar#Olimpiada2025#Kimyo#Biologiya#Toshkent