人工智能公司 Anthropic 宣布与 Python Software Foundation(PSF) 建立为期两年的战略合作关系,向该基金会投入总计 150 万美元资金,重点用于强化 Python 生态系统的安全性建设。
据介绍,此次资金投入的核心目标是推动开源软件安全创新。Anthropic 的支持将用于推进 PSF 的安全路线图,包括:
开发自动化安全检测工具,对上传至 Python 包管理平台 PyPI 的所有软件包进行 主动式审查,大幅提升当前以被动响应为主的审核流程;
构建包含已知恶意软件样本的新型数据集,帮助设计更精准、更有效的检测与防护机制;
这些成果不仅限于 Python 生态,还可能推广至其他开源软件仓库的安全防护体系。
该计划将由 PSF 安全开发负责人 Seth Larson 的路线图指导,结合 PyPI 安全工程师 Mike Fiedler 的执行力量共同推进。
除了安全专项外,Anthropic 的资金还将支持 PSF 的基础性工作,包括:
资助 Developer in Residence 项目,促进对 CPython 核心代码的贡献;
支持社区项目、开发者奖励计划与其他成长性活动;
维护和运营 PyPI 等关键基础设施。
PSF 表示,这笔投资不仅有助于提升 Python 的长期安全性,还将支持全球 Python 社区的持续发展与创新。
(文/开源中国)