Noticias que mencionan PyPi

Matchlock: IA segura con micro-VMs efímeras

Matchlock es una herramienta de línea de comandos (CLI) diseñada para ejecutar agentes de inteligencia artificial (IA) en micro-VMs efímeras, priorizando la seguridad. La herramienta aísla los agentes en entornos Linux de arranque rápido, bloqueando el acceso a la red y a secretos por defecto. Las c

IA facilita verificación de código Python

Investigadores han desarrollado 'a3-python', una herramienta de verificación de programas para Python impulsada por inteligencia artificial. Python, a pesar de su amplio uso tanto por humanos como por modelos de lenguaje grandes (LLMs), ha sido históricamente difícil de verificar formalmente. El equ

HackEurope 2026: IA y estética sobre utilidad

El reciente HackEurope 2026, un evento de hackathon, resultó ser un “desastre” según el participante Antonio Cheong, quien compartió sus observaciones en un blog. El evento evidenció una tendencia preocupante: la prevalencia de proyectos superficiales impulsados por la inteligencia artificial (IA),

django control room: gestión de admin simplificada

Un nuevo proyecto llamado Django Control Room ha sido lanzado para simplificar la gestión de paneles de administración en Django. Desarrollado por Yassi, esta herramienta ofrece un panel centralizado que consolida todos los paneles de administración en un solo lugar, facilitando la navegación y admi

Una década de despliegues: cómo ha cambiado la producción

Este artículo, escrito por Brandon Vincent, reflexiona sobre una década de experiencia en el despliegue de aplicaciones en producción, contrastando la situación de 2018 con la de 2026. En 2018, la empresa donde trabajaba tenía un equipo de 'Ops' (operaciones) que controlaba estrictamente el acceso a

Okmain: extrae colores vibrantes de imágenes con código abierto

Un desarrollador ha lanzado Okmain, una biblioteca de código abierto diseñada para extraer colores representativos de imágenes de manera más precisa y visualmente atractiva que los métodos tradicionales. El problema que aborda surge al intentar obtener un color de fondo para tarjetas digitales que c

Jazzband, cooperativa de código abierto, anuncia su cierre

Jazzband, una iniciativa cooperativa para facilitar el mantenimiento de proyectos de código abierto, ha anunciado su cierre. La plataforma dejará de aceptar nuevos registros y contactará a los líderes de proyecto antes de PyCon US 2026 para coordinar la transferencia de proyectos. Fundada hace más d

Python en el navegador: Pyodide revoluciona la web

Un nuevo proyecto llamado Pyodide permite ejecutar Python y sus bibliotecas populares directamente en navegadores web y en entornos Node.js. Desarrollado inicialmente por Mozilla en 2018 como parte del proyecto Iodide (que ya no se mantiene), Pyodide utiliza WebAssembly para portar CPython, facilita

Litellm: fallo roba credenciales en popular librería Python

Un fallo de seguridad crítico ha sido descubierto en la versión 1.82.8 del paquete Python `litellm` disponible en PyPI. El paquete contiene un archivo malicioso (`litellm_init.pth`) que, al instalarse, ejecuta automáticamente un script para robar credenciales sin necesidad de importar la librería `l

Python facilita el análisis de seguridad web

Un desarrollador ha creado una nueva herramienta de código abierto llamada `csp-toolkit`, una biblioteca de Python y una utilidad de línea de comandos diseñada para simplificar el análisis de las políticas de seguridad de contenido (CSP). La herramienta, disponible en PyPI y GitHub, aborda la falta

uv: el gestor de Python que redefine la velocidad

uv es un gestor de paquetes y proyectos Python extremadamente rápido, escrito en Rust por Astral (los creadores de Ruff). Su objetivo es reemplazar una gran parte de tu cadena de herramientas de Python con un único ejecutable, ofreciendo velocidades significativamente superiores a herramientas como

Retrasar actualizaciones: ¿Solución o problema de seguridad?

Un artículo de Cal Paterson critica la creciente adopción de 'dependency cooldowns' como respuesta a los ataques en la cadena de suministro de software. Estos cooldowns, que retrasan la adopción de nuevas versiones de paquetes, se basan en la idea de que los problemas se detectarán antes de que los

Claves efímeras: nueva defensa contra ciberataques

Expertos en seguridad informática abogan por la adopción de claves efímeras (con una validez de aproximadamente un día o menos) como una forma efectiva de mejorar la seguridad de los sistemas. La principal ventaja radica en que estas claves eliminan la necesidad de rotación manual, un proceso comple

PySimpleGUI 6 es código abierto: un nuevo comienzo

PySimpleGUI ha lanzado su versión 6 como código abierto tras finalizar un esfuerzo comercial previo. El anuncio, realizado el 14 de abril de 2026, busca evitar que años de desarrollo y mejoras en la versión 5 queden inutilizados. La versión 6, disponible en GitHub y PyPI, incluye la funcionalidad de

go-to-wheel facilita distribución de binarios Go como wheels de Python

El desarrollador Simonw ha lanzado 'go-to-wheel', una herramienta que permite distribuir binaries Go como paquetes Python wheel. El herramienta toma un directorio de un módulo Go, lo cross-compila para múltiples plataformas (Linux, macOS, Windows) y produce wheels de Python correctamente etiquetados

Clark: el navegador que bloquea fingerprinting desde su código nativo

Clark Labs Inc ha lanzado Clark, un navegador fork de ungoogled-chromium (versión 148.0.7778.96) que incorpora herramientas de anti-fingerprinting directamente en el código fuente binario a nivel C++. A diferencia de las soluciones JavaScript tradicionales como puppesteer-extra-plugin-stealth, este

GitHub detecta brecha de seguridad por extensión maliciosa de VSCode

GitHub confirmó el martes que aproximadamente 3.800 repositorios internos fueron comprometidos tras instalar un empleado una extensión maliciosa de VS Code en su dispositivo. La compañía detectó y contuvo la brecha, eliminó la versión maliciosa del marketplace, aisló el endpoint e inició respuesta i

Nueva librería KVBoost permite ejecutar LLMs grandes con poca VRAM

KVBoost es una nueva librería de código abierto desarrollada por el repositorio Pythongiant que acelera significativamente la inferencia de grandes modelos de lenguaje (LLM) reduciendodrásticamente los requisitos de memoria VRAM. La herramienta解决los principales problemas de rendimiento: los modelos

Gestores de paquetes dependen unos de otros en una cadena de 14 pasos

El desarrollador Andrew Nesbitt ha revelado una compleja red de dependencias entre gestores de paquetes mediante una nueva matriz interactiva. El análisis demuestra cómo herramientas como PyPI y npm a menudo dependen de los entornos de ejecución de otros, creando bucles inesperados en el ecosistema

agent-pd registra eventos de agentes de IA sin bloquear acciones

agent-pd es una herramienta de registro y auditoría diseñada para agentes de IA como Claude Code. Instala un hook que captura cada llamada a herramienta y evento de permiso del agente principal y sus subagentes, y los guarda en un archivo de auditoría por sesión con encadenamiento hash para integrid

HALO: optimizador jerárquico de bucles para agentes de IA auto-mejorables

HALO es una metodología de código abierto para construir harnesses de agentes que se mejoran a sí mismos de forma recursiva mediante RLMs (Reinforcement Learning Models). El proyecto, desarrollado por context-labs y disponible en GitHub, ofrece una aplicación de escritorio multiplataforma, un paquet

E--, un lenguaje que programa en inglés y compila a Python

E-- ("English--") es un lenguaje de programación que se escribe en inglés llano y sin ambigüedades, con una gramática cerrada y un vocabulario fijo en el que cada construcción tiene una única forma canónica. Su transpilador convierte esos archivos —con extensión .emm— en código Python puro, determin

Slopo: detector de código duplicado mediante embeddings

Slopo es una herramienta de línea de comandos diseñada para localizar fragmentos de código similares que se encuentran dispersos dentro de un mismo proyecto, un tipo de duplicación especialmente difícil de identificar tanto para herramientas tradicionales como para la inspección manual. A diferencia

Trusted Publishing no es una señal de confianza en paquetes

Trusted Publishing es un esquema de autenticación máquina a máquina basado en OpenID Connect (OIDC) que PyPI lanzó en 2023 y que desde entonces han adoptado npm, RubyGems, crates.io y NuGet. Su función es vincular una identidad externa (como un flujo de CI/CD) con uno o varios proyectos en un índice

Quicopt: cómo resolver tu primer modelo de optimización en tres pasos

Quicopt es un solver en la nube orientado a problemas de optimización difícil, accesible desde Python mediante los front-ends estándar OR-Tools MathOpt o Pyomo. La guía oficial propone resolver el primer modelo en tres pasos: instalar el paquete desde PyPI con pip install "quicopt[mathopt]" —o "quic

Anthropickit: el paquete en PyPi que robaba claves SSH y secretos de CI

Un paquete malicioso llamado anthropickit, publicado el 14 de junio de 2026 en el repositorio PyPi, exfiltraba claves SSH, credenciales de acceso y secretos del entorno de los desarrolladores en cuanto se ejecutaba 'pip install'. El investigador lo vincula al incidente de cadena de suministro descri

Por qué GitHub Actions debería limitar los audiencias OIDC por trabajo

GitHub Actions permite a los flujos de trabajo obtener identificadores de máquina mediante tokens OpenID Connect (OIDC), exactamente el mismo mecanismo sobre el que se apoyan sistemas como Trusted Publishing de PyPI o Sigstore para autenticar integraciones con servicios externos sin necesidad de ges

Lo que falta para lograr compilaciones reproducibles en PyPI

El concepto de compilaciones reproducibles (reproducible builds) en el ecosistema de empaquetado de Python aún no tiene un camino definido dentro de PyPI. La idea central es que un tercero independiente pueda verificar que los bits contenidos en una distribución (ya sea un sdist o una rueda/wheel) c

Crítica al control de la IA por OpenAI y Anthropic

Un artículo de opinión reciente cuestiona la propuesta de Dario Amodei de regular el ritmo del desarrollo de la inteligencia artificial, argumentando que el verdadero riesgo no reside en la falta de control, sino en el monopolio de modelos de pesos cerrados por parte de gigantes como OpenAI y Anthro

touch: una implementación ligera del comando Unix touch para Windows

touch es una implementación ligera del comando Unix homónimo escrita en Python y pensada para funcionar en Windows. Su objetivo es trasladar a este sistema operativo una utilidad muy extendida en entornos Linux y macOS para la gestión de archivos desde la línea de comandos, sin añadir dependencias e

Laya: motor de decisiones multilingüe de 33 milisegundos

Laya es un sistema de toma de decisiones multilingüe de 33 milisegundos que opera como un motor de decisión System 1, diseñado para reemplazar los modelos de lenguaje autoregresivos en tareas de clasificación estructurada. A diferencia de los LLMs generativos, que suelen tardar entre 500 y 2.000 mil

Agentes de IA instalan código sin dueño dentro de redes corporativas

Una vulnerabilidad recientemente destapada ha puesto en alerta a la industria tecnológica: archivos de documentación diseñados para alimentar agentes de inteligencia artificial están siendo utilizados, inadvertidamente, como vectores para instalar código malicioso en redes corporativas. El hallazgo,

Tithon: un kernel de Jupyter persistente que sobrevive al cierre del editor

Tithon es una herramienta de código abierto que mantiene vivo el kernel de Jupyter y todo su output en el host, independientemente del cliente que lo lanzó. El proyecto, aún en fase alpha pero en uso diario, resuelve un problema habitual: al cerrar JupyterLab, VSCode o perder una conexión SSH, el ke

Tendencias en gestores de paquetes: seguridad y defensa por defecto

A lo largo de dieciséis semanas de seguimiento de lanzamientos en el ecosistema de gestores de paquetes, tres ejes marcan la evolución del sector: el endurecimiento defensivo por defecto, la incorporación de controles en los registros y la persistencia de tres familias de vulnerabilidades recurrente

Por qué los conjuntos y diccionarios de Python no son realmente O(1)

En Python se asume de forma generalizada que las estructuras dict y set ofrecen operaciones en tiempo constante, pero esa afirmación es un modelo simplificado, no una realidad garantizada. Un diccionario se implementa mediante una tabla hash, cuya eficiencia depende de una buena función de hash y de

Drop: aislamiento de sandbox para Linux sin necesidad de root

Drop es una herramienta de aislamiento para Linux diseñada para separar programas y agentes de codificación del entorno de trabajo principal sin requerir privilegios de administrador. Su objetivo es mitigar riesgos de seguridad en entornos de desarrollo, permitiendo ejecutar código con permisos rest