самит Software

Anthropic инвестируют $1.5 млн в Python — и делают ставку на безопасность open source

Anthropic объявили о двухлетнем партнёрстве с Python Software Foundation и инвестируют $1.5 млн в развитие Python-экосистемы.

Ключевой фокус — безопасность цепочки поставок и защита PyPI.Деньги пойдут не просто «на поддержку сообщества», а на вполне конкретные инженерные изменения:разработку проактивных инструментов анализа всех пакетов, загружаемых в Python Package Index, вместо текущей в основном реактивной моделисоздание датасета известного malware для анализа поведения и capability-based детектаулучшения, которые потенциально можно будет перенести и на другие open source репозитории, не только PythonФактически речь идёт о переходе PyPI к модели, где атаки на supply chain ловятся до того, как пакет уходит к пользователям.

DMCA