UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Anthropic to invest $1.5 million in Python to find malicious code in libraries faster

Anthropic, the developer of Claude, has announced a two-year partnership with the Python Software Foundation and a total commitment of $1.5 million. The foundation will focus the money on securing the Python ecosystem and supporting key applications and infrastructure used by developers around the world.

Leave a comment
Anthropic to invest $1.5 million in Python to find malicious code in libraries faster

Anthropic, the developer of Claude, has announced a two-year partnership with the Python Software Foundation and a total commitment of $1.5 million. The foundation will focus the money on securing the Python ecosystem and supporting key applications and infrastructure used by developers around the world.

According to DOU, citing the PSF blog, the funds will go towards implementing a security roadmap, including changes to CPython and work with the Python Package Index. One of the main areas is to create tools that can automatically and proactively check all packages uploaded to PyPI. PSF explains that current approaches are largely reactive, and the new mechanisms should help protect millions of users from attempted supply chain attacks, when malicious code enters projects through libraries and dependencies.

To make such checks effective, PSF plans to create a separate dataset of known malware samples. Based on this dataset, the foundation wants to develop and test threat detection tools, and also notes that the results could be useful not only for Python: some of the developments could potentially be transferred to other open source repositories.

In a separate article, Anthropic supports the «core work» of the PSF. This includes the Developer in Residence program, which incentivizes contributions to CPython, grants and other community programs, and the maintenance of the foundation’s core infrastructure, including PyPI. The PSF notes that the security plans are based on the roadmap of Security Developer in Residence Seth Larson, as well as the work of PyPI security engineer Mike Fiedler; these roles, as noted in the announcement, are funded by Alpha-Omega.

So-called «dependency attacks» have become one of the most painful problems of open source: it is enough to replace a popular package or «sew» malicious code into a library for it to spread to thousands of projects through automatic installations. Therefore, large companies are increasingly funding foundations and programming language infrastructure not out of charity, but as a way to reduce risks for their own products and the entire market.

Previously, dev.ua wrote about how Anthropic introduced a new tool called Cowork, designed as a more accessible version of Claude Code. Integrated into the Claude Desktop application, it allows the user to define a specific folder for the AI ​​to access. Claude can read and edit files in it, guided by instructions from the standard chat window.

Claude Code users reported a drop in limits: Anthropic referred to the end of the holiday bonus
Claude Code users reported a drop in limits: Anthropic referred to the end of the holiday bonus
On the topic
Claude Code users reported a drop in limits: Anthropic referred to the end of the holiday bonus
$200 million deal: Anthropic integrates its LLM for Snowflake users
$200 million deal: Anthropic integrates its LLM for Snowflake users
On the topic
$200 million deal: Anthropic integrates its LLM for Snowflake users
Microsoft and NVIDIA to invest up to $15 billion in Anthropic to scale Claude on Azure
Microsoft and NVIDIA to invest up to $15 billion in Anthropic to scale Claude on Azure
On the topic
Microsoft and NVIDIA to invest up to $15 billion in Anthropic to scale Claude on Azure
Read the country's main IT news in our Telegram
Read the country’s main IT news in our Telegram
On the topic
Read the country’s main IT news in our Telegram
Also Read
Запускай код прямо в браузері: найкращі онлайн-компілятори для C++, PHP, Python, Java, C#, Go і не тільки
Запускай код прямо в браузері: найкращі онлайн-компілятори для C++, PHP, Python, Java, C#, Go і не тільки
Запускай код прямо в браузері: найкращі онлайн-компілятори для C++, PHP, Python, Java, C#, Go і не тільки
Не завжди є доступ до улюбленої IDE, або час на її запуск. Але коли потрібно швидко перевірити якийсь простий функціонал або втілити нову ідею, стане у пригоді онлайн-компілятор.
1 comment
Roosh запускає нову освітню платформу AI HOUSE CLUB для ML/AI-спеціалістів та дата сайнтистів. Розповідаємо, як подати заявку та чому навчатимуть
Roosh запускає нову освітню платформу AI HOUSE CLUB для ML/AI-спеціалістів та дата сайнтистів. Розповідаємо, як подати заявку та чому навчатимуть
Roosh запускає нову освітню платформу AI HOUSE CLUB для ML/AI-спеціалістів та дата сайнтистів. Розповідаємо, як подати заявку та чому навчатимуть
Мануал для джуна. Python Developer: запитання на співбесіді, практичні завдання та поради для початківців
Мануал для джуна. Python Developer: запитання на співбесіді, практичні завдання та поради для початківців
Мануал для джуна. Python Developer: запитання на співбесіді, практичні завдання та поради для початківців
Джунів, які шукають роботу, проходять купу співбесід та отримують відмови замість оферів, під час війни побільшало. А все тому, що до співбесід необхідно ретельно готуватися. dev.ua продовжує серію матеріалів про те, що треба знати джунам для проходження співбесіди й отримання омріяного оферу від першого роботодавця.  Олександр Ковтунов, Python Software engineer компанії Ajax Systems, який також проводить співбесіди для junior- і middle-фахівців, розповів про професію Python Developer і надав поради, як початківцям долучитися до професії.
Як нейромережі бачать вільну та незалежну Україну? Тест dev.ua
Як нейромережі бачать вільну та незалежну Україну? Тест dev.ua
Як нейромережі бачать вільну та незалежну Україну? Тест dev.ua
Нейронні мережі для генерації зображень бачать світ по-своєму, їхню логіку зрозуміти часом зовсім неможливо. Але таки хочеться. На честь Дня Незалежності України редакція dev.ua вирішила провести невеликий експеримент. Ми задали чотирьом різним нейронним мережам п’ять однакових запитів: «прапор України», «День Незалежності України», «український Крим», «перемога України» та «українці». Отриманими результатами ми ділимося з вами нижче.

Have important news to share? Message our Telegram bot

Key events and useful links in our Telegram channel

Discussion
No comments yet.