Атаки на PyPI набирают обороты, Google пытается приучить сообщество к своему стайлгайду, линтер Ruff бьёт рекорды скорости, а генеративные сети продолжают задавать тренды. Всё это вы найдёте в нашем мартовском Python-дайджесте. В конце февраля 2023 была зафиксирована очередная атака на PyPI. Каждые 4-8 секунд в каталоге публиковались вредоносные пакеты. Внутри каждого такого пакета файл setup.py имел фрагмент, вызывающий команду Powershell. Сама команда была закодирована в Base64, чтобы не привлекать лишнего внимания. В расшифрованном виде эта команда выполняет веб-запрос в Dropbox, где лежит вредоносная нагрузка. По словам специалистов компании Phylum ущерб от такой атаки не будет слишком велик из за быстрого реагирования PyPI, но всё же стоит быть начеку. Внутри отдельной компании создать внутреннее руководство по стилю не представляет сложности. Но как заставить разработчиков программного обеспечения с открытым исходным кодом придерживаться единого стиля? Кажется, корпорация Google