2025年初,Python软件基金会(PSF)申请了150万美元的国家科学基金会(NSF)拨款,以增强Python及其软件包索引PyPI的安全性,重点是主动恶意软件检测。这是PSF首次尝试获得联邦资金,并显示出希望,该提案最初被推荐批准。 然而,PSF最终因不可接受的条款和条件而撤回了申请。NSF要求PSF确认其不推广且将来也不会推广多元化、公平性和包容性(DEI)倡议——这与PSF的核心使命和价值观直接冲突,即促进多元化社区。这一限制扩展到PSF的所有活动,并可能导致失去先前获得的资金。 虽然该拨款将大大增加PSF的预算,并能够实现对更广泛的开源生态系统有益的关键安全改进,但董事会一致决定坚持其价值观至关重要。该项目旨在创建适用于PyPI之外的工具,提高NPM和Crates.io等软件包注册表的安全性。PSF现在正在通过会员资格、捐赠和赞助寻求社区支持,以继续其重要工作。
## 亚马逊隐藏的水资源使用:泄露的策略
一份泄露的亚马逊内部文件显示,该公司有意淡化其大量的水资源消耗,尤其是在对其人工智能开发至关重要的不断扩张的数据中心网络中。尽管亚马逊公开倡导“水资源正向”举措,但该备忘录详细说明了对公开透明地报告总用水量(包括为设施供电所需的发电用水量)的担忧,担心这会引发负面宣传和掩盖真相的指控。
该策略侧重于仅报告“直接”用水量(预计到2030年为77亿加仑),以避免因“间接”用水量而膨胀的更大数字,尽管这在环境科学中是标准做法。内部讨论强调了披露完整消耗规模的“声誉风险”,甚至承认了诸如“亚马逊隐瞒其用水量”之类的潜在标题。
除了数据中心外,亚马逊的整体水足迹(2021年估计为1050亿加仑),来自零售和供应链,也被列为保密目标。专家批评亚马逊依赖“抵消”项目具有误导性,并指控该公司积极影响行业标准以尽量减少报告的用水量。亚马逊为自身方法辩护,声称泄露的文件已过时,目前的努力集中在直接的水资源影响上,但批评人士认为需要更大的诚实和问责制。