TGViewer
Moscow Python Moscow Python @moscow_python · 3.04K subscribers
Post #691 937

Forwarded from Хитрый Питон

Я думаю, что многие python-разработчики хотя бы раз в жизни слышали про то, что использование встроенного модуля pickle может быть небезопасным. Но кажется далеко не все знают, в чем заключается "небезопасность". Хорошая статья на lwn, где высокоуровнево разбирается то, как работает pickle и приводятся примеры, как с помощью него вам могут сделать больно.
tl;dr - скачивать веса ml-моделек в pickle-формате - плохая идея. Подробнее тут - https://lwn.net/Articles/964392/
lwn.net Insecurity and Python pickles Serialization is the process of transforming Python objects into a sequence of bytes which can be used to recreate a copy of the object later — or on another machine. pickle is Python's native serialization module. It can store complex Python objects, making…
More from @moscow_python
  1. Sep 24, 2026По рекомендациям умной машины составили несколько плейлистов с видео недавних докладов и п…
  2. Sep 23, 2026Вот в таком уютном зале мы планируем проводить первые круглые столы Moscow Python Pro. По…
  3. Sep 22, 2026Скоро начинаем! Трансляция - на https://moscowpython.ru
  4. Sep 22, 2026Напоминаем, что сегодня вечером состоится наш митап в Центральном университете. Зарегистри…
  5. Sep 21, 2026Важное прибавление к кругу резидентов Moscow Python Pro - с нами Николай Хитров, тимлид в…
  6. Sep 18, 2026С днем рождения🎉 Сегодня, ровно 3 года назад, 18 сентября 2023 года, вышла первая версия…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →