セス・マイケル・ラーソン:EuroPython 2026:「... ノート

セス・マイケル・ラーソン:EuroPython 2026:「あまり秘密ではない」Pythonセキュリティ秘密結社から学ぶ

著者はEuroPython 2026で講演を行いました。これは、以前の「Security Work Isn’t Special」と題されたプレゼンテーションの続編です。この講演は、オープンソースにおけるセキュリティへの貢献が、ドキュメンテーション、コミュニティ、またはコードの確立されたモデルとどのように一致しないかを論じることを目的としていました。著者のPython Software FoundationにおけるSecurity Developer-in-Residenceとしての役割は、Alpha-Omegaによってスポンサーされています。Pythonのエコシステムセキュリティに対するAlpha-Omegaの支援に感謝の意が示されています。この投稿には、プレゼンテーションのスライド、著者の以前の講演、およびPythonセキュリティに関連するさまざまなリソースへのリンクが提供されています。これらのリソースには、Python Software Foundation Blog、Python Insider Blog、および脆弱性報告とLLM生成された脆弱性に関する記事が含まれます。Python Security Policy and Threat Model、Python Security Response Team、およびPEP 811も参照されています。著者は読者に意見を共有するよう促し、Mastodon、Bluesky、またはメールで連絡先情報を提供しています。また、ブログアーカイブとブログロールを参照することも奨励しています。