Python Software Foundation: Вс... Заметка
RSS Планета Python

Python Software Foundation: Всё о безопасности на PyCon US 2026

"PyCon US 2026 осветила значительные события в области безопасности Python. Новый специализированный трек по безопасности, "Прокладывая путь в безопасности Python", включал доклады по таким темам, как фишинг, нулевое доверие, использование Rust для CPython и генерация SBOM. Python Software Foundation (PSF) сообщила об увеличении как публикации пакетов, так и вредоносного ПО на PyPI. Сессия Open Space была посвящена проблемам безопасности для сопровождающих проектов с открытым исходным кодом. Обсуждения сосредоточились на усилении конвейеров CI/CD и управлении огромным объемом отчетов об уязвимостях, часто генерируемых LLM. Сопровождающие изучали стратегии обработки этих отчетов, учитывая возросшую рабочую нагрузку и увеличение количества низкокачественных submissions. Использование политик безопасности и моделей угроз поощрялось для смягчения проблем, вызванных LLM. Мета-разговор затронул необходимость "сигналов качества участников", чтобы помочь сопровождающим расставлять приоритеты в своем времени. Спонсорство Alpha-Omega поддерживает ключевые роли в области безопасности в PSF, включая Security Developer-in-Residence и PyPI Safety & Security Engineer. Обновления включали изменения в управлении Python Security Response Team (PSRT) и усилия по смягчению вредоносного ПО и атак на цепочки поставок на PyPI."
CdXz5zHNQW_ilXSD1f9ax.jpeg