Перейти к содержимому

#python

11 сентября
·Технологии· 11 сентября 2026 г.

CPython добавил поддержку RISC-V в качестве платформы уровня Tier 3

Команда разработчиков Python объявила, что открытая архитектура набора команд RISC-V теперь официально поддерживается CPython на уровне Tier-3. Об этом рассказал Стэн Ульбрих в блоге Python Insider после продолжительной работы сообщества по проверке и стабилизации работы на реальных микросхемах. Для официального включения в PEP 11 потребовалась масштабная совместная работа.

3 сентября
·Технологии· 3 сентября 2026 г.

Polars 2.0 RC переводит LazyFrame на потоковый движок и ломает тихие касты

Первый release candidate Polars 2.0: LazyFrame.collect() идёт через streaming-движок, порядок строк в join и group_by не гарантирован, is_in и concat больше не молчат об ошибках типов. Как проверить свой код. — Читать дальше «Polars 2.0 RC переводит LazyFrame на потоковый движок и ломает тихие касты»

·Технологии· 3 сентября 2026 г.

Anthropic открыла Claude Commerce Agents: чертёж торгового агента на Claude

Anthropic открыла Claude Commerce Agents под Apache 2.0: два агента для магазина, три способа запуска, проверки внутри вызова инструмента и свой бэкенд. — Читать дальше «Anthropic открыла Claude Commerce Agents: чертёж торгового агента на Claude»

2 сентября
·Технологии· 2 сентября 2026 г.

В кэше десктопного ChatGPT нашли 1,7 ГБ с Python, Node.js и LibreOffice

Саймон Уиллисон нашёл в кэше десктопного приложения OpenAI runtime на 1,7 ГБ: Python, Node.js, Git, Poppler, LibreOffice и skills к ним. Зачем ИИ-клиенту офисный пакет. — Читать дальше «В кэше десктопного ChatGPT нашли 1,7 ГБ с Python, Node.js и LibreOffice»

1 сентября
·Технологии· 1 сентября 2026 г.

JetBrains раскрыла детали взлома Cadence: непропатченный TeamCity, бэкап 2024 года и аннулированные токены плагина PyCharm

JetBrains подтвердила: сервис Cadence взломали через непропатченный TeamCity (CVE-2026-63077). Атакующие получили бэкап 2024 года, AWS-учётки и файлы в S3. Кого это касается, какие секреты считать утёкшими и что сделать. — Читать дальше «JetBrains раскрыла детали взлома Cadence: непропатченный TeamCity, бэкап 2024 года и аннулированные токены плагина PyCharm»

·Технологии· 1 сентября 2026 г.

Две критические уязвимости эксплуатируют прямо сейчас: Langflow выполняет чужой Python от root (патча в advisory нет), Rails отдаёт секреты через загрузку картинки

VulnCheck зафиксировал активную эксплуатацию CVE-2026-0768 в Langflow (CVSS 9.8, RCE от root без аутентификации) и CVE-2026-66066 в Rails Active Storage (CVSS 9.5, чтение файлов и секретов). Версии с исправлением и что проверить. — Читать дальше «Две критические уязвимости эксплуатируют прямо сейчас: Langflow выполняет чужой Python от root (патча в advisory нет), Rails отдаёт секреты через загрузку картинки»

·Технологии· 1 сентября 2026 г.

Вышел Python 3.15.0rc2: ABI заморожен, финальный релиз 1 октября, JIT ускоряет код на 8–13%

Python 3.15.0rc2 — последний кандидат перед релизом 1 октября. ABI больше не меняется, значит можно собирать wheels. Разбираем JIT, tail-calling interpreter, lazy imports, frozendict и что сделать мейнтейнеру пакета сейчас. — Читать дальше «Вышел Python 3.15.0rc2: ABI заморожен, финальный релиз 1 октября, JIT ускоряет код на 8–13%»

25 августа
·Технологии· 25 августа 2026 г.

Как устроен автоматизированный аудит сайтов в ЮScan

Как проверить, чем на самом деле занимается сайт, если у него тысячи страниц, динамический контент, а часть информации спрятана глубоко в каталоге? В новой статье рассказываем о ЮScan — сервисе автоматизированного аудита от ЮMoney, который помогает банкам и платёжным организациям выявлять сайты с запрещённой или рискованной деятельностью ещё до начала сотрудничества. Сервис рекурсивно обходит сайты, работает с динамическим контентом через браузерное окружение, анализирует тексты, изображения…

24 августа
·Технологии· 24 августа 2026 г.

Энтузиаст придумал ошейник с электрошоком для борьбы с думскроллингом

Разработчик Лиам Клопперс протестировал радикальный способ борьбы с думскроллингом — ошейник, который давал ему электрический разряд, когда Лиам превышал лимит экранного времени. Как рассказывает Клопперс, в качестве основы он использовал ошейник для собак с электрошоком и поддержкой управления через приложение на смартфоне. Он реверсировал Bluetooth‑протокол устройства и связал его с собственной программой на Python и приложением MacroDroid, установленным на телефоне. Когда MacroDroid…

·Технологии· 24 августа 2026 г.

Официальная документация Python теперь доступна на русском языке

Русскоязычные разработчики получили официальный перевод документации по языку программирования Python. Об этом сообщил Стен Ульбрих (Stan Ulbrych) в блоге Python Insider. Локализованная версия материалов уже опубликована и доступна на официальном сайте проекта. Переводчики подготовили локализацию для стабильного релиза Python 3.14.7. На портале можно переключаться между версиями, а также скачивать архивы документов для работы в офлайн-режиме. Такой масштабный проект стал возможен благодаря…

23 августа
·Технологии· 23 августа 2026 г.

Проект Python официально начал публиковать документацию на русском языке

В сообществе проекта Python сообщили о переводе на русский язык официальной документации по популярному языку программирования. На русском языке стали доступны руководство по Python, а также первые три главы справочника по языку Python.

20 августа
·Технологии· 20 августа 2026 г.

О! Хакатон возвращается: AI-задачи и миллион на кону

В третий раз мы в Островке собираем спецов, готовых испытать свои навыки в задачах тревел-теха — и побороться за денежные призы Редкая технологическая задача сегодня обходится без вопроса: «А что, если добавить сюда AI?» В тревел-техе особенно интересно искать новые направления. На этот раз мы предлагаем участникам хакатона переосмыслить привычные механики в сервисах для путешествий. Подробности и ссылка на регистрацию

7 августа
·Технологии· 7 августа 2026 г.

NOOA от NVIDIA: открытый Python-фреймворк для разработки ИИ-агентов

Компания NVIDIA выпустила открытый фреймворк NOOA (Object-Oriented Agents), который призван решить проблему фрагментации в разработке ИИ-агентов. Платформа объединяет разрозненные элементы инфраструктуры — шаблоны промптов, схемы инструментов, функции обратного вызова (callbacks) и графы рабочих процессов — в единый класс Python. Проект передан в консорциум Open Secure AI Alliance для совместного развития открытых стандартов безопасности в сфере искусственного интеллекта.

16 июня
·Технологии· 16 июня 2026 г.

Три CVE в LiteLLM позволяют захватить ИИ-шлюз

Три связанные уязвимости LiteLLM оценены в CVSS 9,9. Разбираем, как обычный пользователь становится админом ИИ-шлюза и как защитить свою инфраструктуру. — Читать дальше «Три CVE в LiteLLM позволяют захватить ИИ-шлюз»