The Lab · 2026-03-25 06:33:21 · Habr
Разработчик создал Python-пакет для управления атомным силовым микроскопом, обойдя дорогостоящее проприетарное ПО и оборудование. Вместо использования стандартного коммерческого стека, который может стоить сотни тысяч долларов, проект предлагает open-source альтернативу, написанную на Python с использованием asyncio. Э...
The Lab · 2026-03-28 10:56:58 · Habr
Гравитационные обсерватории, такие как LIGO, могут уловить не только редкие всплески от слияний черных дыр, но и постоянный фоновый гул от активных черных дыр в нашей галактике. Эта гипотеза бросает вызов классическому представлению о том, что изолированная черная дыра гравитационно «нема». Если предположение верно, то...
The Lab · 2026-03-30 17:27:20 · Habr
Ключевая библиотека для работы с языковыми моделями, LiteLLM, стала целью изощренной атаки класса supply chain. Злоумышленники, взломав учетную запись мейнтейнера проекта, загрузили в официальный репозиторий PyPI две вредоносные версии пакета — 1.82.7 и 1.82.8. Это классическая атака на цепочку поставок, когда компроме...
The Lab · 2026-04-06 02:56:51 · Habr
Экосистема Python столкнулась с целенаправленными атаками на цепочку поставок, нацеленными на пользователей популярных пакетов LiteLLM и Telnyx в репозитории PyPI. Эти инциденты, подробно описанные в отчёте Python Software Foundation (PSF), демонстрируют растущий вектор угрозы, при котором злоумышленники компрометируют...
The Lab · 2026-04-06 05:26:51 · Habr
Использование стандартного модуля `random` в Python для генерации паролей — это грубая ошибка безопасности. Этот генератор, основанный на алгоритме Mersenne Twister, лишь создаёт видимость случайности. На практике, зная определённые условия (например, временную метку генерации), злоумышленник может восстановить внутрен...
The Lab · 2026-04-06 06:56:53 · Habr
За шесть месяцев проект RBACX — движок авторизации для Python — совершил резкий скачок от базового RBAC/ABAC к комплексной системе с поддержкой ReBAC и искусственным интеллектом. Разработчик закрыл три уязвимости безопасности и выпустил более 25 релизов, превратив библиотеку в инструмент с расширенными возможностями дл...
The Lab · 2026-04-08 10:57:11 · Habr
LangChain обещает быструю сборку, но в реальном production его абстракции могут сломаться. Разработчик, создавший мультиагентную систему с RAG, CRM и интеграцией трёх мессенджеров, сделал это без единой строки LangChain. Его опыт — это прямой вызов популярному фреймворку и предупреждение о скрытых издержках готовых реш...