#python
-
Нейросеть, которая решает, является ли число Numberwang
Разработчик GraafHenk выложил на GitHub крошечную нейросеть, выносящую вердикт по вымышленной игре Numberwang из британского скетч-шоу. Весь проект — файл модели на 1,8 МБ и около сотни строк чистого Python.
-
Интерпретатор Python в 1024 байтах на чистом C
Остин Хенли ради удовольствия написал на C крошечный интерпретатор подмножества Python, уместившийся ровно в 1024 байта. Ни макросов, ни библиотечных хитростей.
-
Polars 2.0: потоковый движок по умолчанию и обещанное «скучное» обновление
Разработчики Polars выпустили первый релиз-кандидат версии 2.0. Главное изменение — переход на потоковый движок по умолчанию, который обещает кратный рост производительности.
-
Как str.lower() превратился в уязвимость Python
Обычный вызов приведения строки к нижнему регистру нарушил соответствие стандарту IDNA 2003 и обернулся CVE. Причина — в версии Unicode, с которой работает интерпретатор.
-
Что мешает воспроизводимым сборкам на PyPI
Бретт Кэннон разбирает, чего не хватает экосистеме Python, чтобы независимые стороны могли проверять целостность пакетов на PyPI — и почему это можно сделать почти без усилий со стороны авторов.
-
Django переходит на ежегодный цикл выпусков с трёхлетней поддержкой
Проект веб-фреймворка Django принял предложение о ежегодном цикле релизов. Каждый выпуск будет поддерживаться три года, а метка «LTS» уходит в прошлое.
-
Постквантовая криптография пришла в Python
Библиотека pyca/cryptography получила поддержку постквантовых алгоритмов ML-KEM и ML-DSA — теперь они доступны всей экосистеме Python одной командой pip install.
-
FaceHugger: уязвимости в Diffusers обходят защиту trust_remote_code
Исследователи Zafran Labs раскрыли три уязвимости в библиотеке Hugging Face Diffusers, позволяющие вредоносным репозиториям моделей незаметно выполнять произвольный код на машине, которая их загружает.
-
WAL-режим SQLite может блокировать короткоживущих читателей
Хайнек Шлавак столкнулся с ошибкой «database is locked» в почти не пишущей базе SQLite и выяснил, что виноват WAL-режим, где даже чтение подразумевает запись.
-
Ruff 0.16: набор правил по умолчанию вырос с 59 до 413
Новая версия быстрого Python-линтера и форматтера от Astral заметно расширяет стандартный набор проверок, учит форматировать код в Markdown и добавляет собственный синтаксис для подавления предупреждений.
-
Pip 26.2 получит флаг --only-deps: конец 16-летней эпопее с зависимостями
После почти двух десятилетий обходных решений в pip наконец появится опция установки зависимостей проекта без установки самого проекта.
-
PyPI запретил добавлять файлы в релизы старше 14 дней
Индекс пакетов Python вводит ограничение: новые файлы нельзя загружать в релизы, которым больше двух недель. Мера призвана защитить старые версии от «отравления» при компрометации токенов и рабочих процессов.
-
Python 3.14 без интерпретатора: проект компилирует код «в железо»
На GitHub опубликован проект под названием pon, который компилирует код на Python 3.14 напрямую в машинный код, минуя интерпретатор. Публикация вызвала заметный интерес пользователей Hacker News.
-
Sqlite-utils 4.0: Саймон Уиллисон подготовил релиз с помощью Claude Fable
Разработчик sqlite-utils Саймон Уиллисон рассказал, как ИИ-модель Claude Fable помогла найти критические проблемы перед стабильным релизом 4.0. Работа обошлась примерно в 149,25 доллара.