Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Anthropic вкладе $1,5 млн у Python, щоб швидше знаходити шкідливий код у бібліотеках

Компанія Anthropic, розробник Claude, оголосила про дворічне партнерство з Python Software Foundation і загальний внесок $1,5 млн. Фонд спрямує гроші на безпеку екосистеми Python і підтримку ключових програм і інфраструктури, якою користуються розробники в усьому світі.

Залишити коментар
Anthropic вкладе $1,5 млн у Python, щоб швидше знаходити шкідливий код у бібліотеках

Компанія Anthropic, розробник Claude, оголосила про дворічне партнерство з Python Software Foundation і загальний внесок $1,5 млн. Фонд спрямує гроші на безпеку екосистеми Python і підтримку ключових програм і інфраструктури, якою користуються розробники в усьому світі.

За даними DOU з посиланням на блог PSF, кошти підуть на реалізацію безпекової дорожньої карти, зокрема на зміни в CPython і роботу з Python Package Index. Один із головних напрямів — створити інструменти, які зможуть автоматично і проактивно перевіряти всі пакети, що завантажуються в PyPI. У PSF пояснюють, що нинішні підходи значною мірою є реактивними, а нові механізми мають допомогти захищати мільйони користувачів від спроб атак на ланцюг постачання, коли шкідливий код потрапляє в проєкти через бібліотеки та залежності.

Щоб такі перевірки працювали ефективно, PSF планує сформувати окремий набір даних із відомими зразками шкідливого ПЗ. На основі цього датасету фонд хоче розробляти та тестувати інструменти виявлення загроз, а також зазначає, що результати можуть бути корисними не лише для Python: частину напрацювань потенційно можна перенести на інші репозиторії відкритого коду.

Окремою статтею Anthropic підтримує «базову роботу» PSF. Йдеться про програму Developer in Residence, яка стимулює внески до CPython, про гранти й інші програми для спільноти, а також про утримання основної інфраструктури фонду, включно з PyPI. У PSF уточнюють, що безпекові плани спираються на дорожню карту Security Developer in Residence Сета Ларсона, а також роботу інженера PyPI з безпеки Майка Фідлера; ці ролі, як зазначено в повідомленні, фінансує Alpha-Omega.

Так звані «атаки через залежності» стали однією з найболючіших проблем open source: достатньо підмінити популярний пакет або «вшити» шкідливий код у бібліотеку, щоб він роз’їхався по тисячах проєктів через автоматичні встановлення. Тому великі компанії дедалі частіше фінансують фонди й інфраструктуру мов програмування не з благодійності, а як спосіб знизити ризики для власних продуктів і всього ринку.

Раніше dev.ua писав про те, як Anthropic представила новий інструмент під назвою Cowork, задуманий як доступніша версія Claude Code. Інтегрований у додаток Claude Desktop, він надає користувачеві можливість визначити конкретну папку для доступу ШІ. Claude може зчитувати та редагувати файли в ній, керуючись інструкціями зі стандартного вікна чату.

Користувачі Claude Code заявили про падіння лімітів: Anthropic послалися на кінець святкового бонусу
Користувачі Claude Code заявили про падіння лімітів: Anthropic послалися на кінець святкового бонусу
По темi
Користувачі Claude Code заявили про падіння лімітів: Anthropic послалися на кінець святкового бонусу
Угода на $200 млн: Anthropic інтегрує свої LLM для користувачів Snowflake
Угода на $200 млн: Anthropic інтегрує свої LLM для користувачів Snowflake
По темi
Угода на $200 млн: Anthropic інтегрує свої LLM для користувачів Snowflake
Microsoft і NVIDIA вкладуть до $15 млрд в Anthropic щоб масштабувати Claude на Azure
Microsoft і NVIDIA вкладуть до $15 млрд в Anthropic, щоб масштабувати Claude на Azure
По темi
Microsoft і NVIDIA вкладуть до $15 млрд в Anthropic, щоб масштабувати Claude на Azure
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Одвічне питання: чим Java відрізняється від JavaScript. Детальний гайд
Одвічне питання: чим Java відрізняється від JavaScript. Детальний гайд
Одвічне питання: чим Java відрізняється від JavaScript. Детальний гайд
Для когось відповідь на питання про різницю Java й JavaScript є очевидною — тут починаються жарти про подібність між килимом й автомобілем (Java схожа на JavaScript так само, як «car» на «carpet»). Попри це, деякі люди ще можуть мати помилкове уявлення, вважаючи, що це дві назви тої самої мови, або що технології тісно пов’язані. Спробуємо трохи прояснити ситуацію.
Запускай код прямо в браузері: найкращі онлайн-компілятори для C++, PHP, Python, Java, C#, Go і не тільки
Запускай код прямо в браузері: найкращі онлайн-компілятори для C++, PHP, Python, Java, C#, Go і не тільки
Запускай код прямо в браузері: найкращі онлайн-компілятори для C++, PHP, Python, Java, C#, Go і не тільки
Не завжди є доступ до улюбленої IDE, або час на її запуск. Але коли потрібно швидко перевірити якийсь простий функціонал або втілити нову ідею, стане у пригоді онлайн-компілятор.
1 коментар
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Мануал для джуна. Python Developer: запитання на співбесіді, практичні завдання та поради для початківців
Мануал для джуна. Python Developer: запитання на співбесіді, практичні завдання та поради для початківців
Мануал для джуна. Python Developer: запитання на співбесіді, практичні завдання та поради для початківців
Джунів, які шукають роботу, проходять купу співбесід та отримують відмови замість оферів, під час війни побільшало. А все тому, що до співбесід необхідно ретельно готуватися. dev.ua продовжує серію матеріалів про те, що треба знати джунам для проходження співбесіди й отримання омріяного оферу від першого роботодавця.  Олександр Ковтунов, Python Software engineer компанії Ajax Systems, який також проводить співбесіди для junior- і middle-фахівців, розповів про професію Python Developer і надав поради, як початківцям долучитися до професії.

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.