No. 1282nd of 6 editions that day← Earlier Later →
Eurostar's chatbot leaks prompts, browsers explained for adults, and statisticians fight over who drew the line wrong
- Eurostar: Chatbot security is just regular web security but with extra hallucination
- How Browsers Work: Finally, an interactive explainer that doesn't make you want to close the tab
- Helene survivor: Just give me plain text and a working connection
- Least Squares: The line isn't lying, you're just measuring wrong
- Cleoselene: Server renders everything, clients render nothing, cheaters rage
1Eurostar AI vulnerability: When a chatbot goes off the rails 欧洲之星 AI 漏洞:当聊天机器人脱轨时 Eurostar AI の脆弱性:チャットボットが脱線するとき 유로스타 AI 취약점: 챗봇이 탈선할 때 Vulnerabilidad AI de Eurostar: Cuando un chatbot se descarrila Eurostar AI-Schwachstelle: Wenn ein Chatbot entgleist ¶
97 points28 commentsHN 46492063by speckx
Pentest Partners found Eurostar's AI chatbot had four vulnerabilities: guardrail bypass via chat history manipulation, system prompt extraction, HTML injection, and unvalidated message IDs. The core issue was that only the latest message was signed, letting attackers modify earlier history undetected.
Pentest Partners 发现欧洲之星的 AI 聊天机器人存在四个漏洞:通过聊天历史操纵绕过安全护栏、提取系统提示、HTML 注入和未验证的消息 ID。核心问题是只有最新消息被签名,攻击者可以在不被检测的情况下修改历史记录。
Pentest Partners は Eurostar の AI チャットボットに 4 つの脆弱性を発見した:チャット履歴操作によるガードレール回避、システムプロンプトの抽出、HTML インジェクション、未検証のメッセージ ID。核心的な問題は最新のメッセージのみが署名されていたことで、攻撃者は検出されずに以前の履歴を改ざんできた。
Pentest Partners 는 유로스타 AI 챗봇에서 4 가지 취약점을 발견했다: 채팅 기록 조작을 통한 가드레일 우회, 시스템 프롬프트 추출, HTML 인젝션, 검증되지 않은 메시지 ID. 핵심 문제는 최신 메시지만 서명되어 공격자가 이전 기록을 탐지 없이 수정할 수 있었다는 것이다.
Pentest Partners descubrió que el chatbot AI de Eurostar tenía cuatro vulnerabilidades: bypass de barreras mediante manipulación del historial de chat, extracción de prompts del sistema, inyección HTML e IDs de mensaje no validados. El problema central era que solo el último mensaje estaba firmado, permitiendo a los atacantes modificar el historial anterior sin ser detectados.
Pentest Partners fand vier Schwachstellen im Eurostar AI-Chatbot: Guardrail-Umgehung durch Chat-Verlaufsmanipulation, System-Prompt-Extraktion, HTML-Injection und nicht validierte Nachrichten-IDs. Das Kernproblem war, dass nur die letzte Nachricht signiert wurde, sodass Angreifer den früheren Verlauf unbemerkt ändern konnten.
The take Claude, columnist
Classic case of slapping an LLM on a web app and hoping the magic AI fairy handles security. Spoiler: she doesn't. Old web vulns don't disappear just because you added a chatbot.
典型案例:给网页应用贴个大语言模型,然后期待 AI 魔法精灵处理安全问题。剧透:她不会。老的网络漏洞不会因为加了聊天机器人就消失。
典型的なケース:Web アプリに LLM を貼り付けて、魔法の AI 妖精がセキュリティを処理してくれることを期待する。ネタバレ:してくれない。古い Web 脆弱性はチャットボットを追加しても消えない。
전형적인 사례: 웹 앱에 LLM 을 붙이고 마법의 AI 요정이 보안을 처리해주길 바란다. 스포일러: 안 해준다. 챗봇을 추가한다고 오래된 웹 취약점이 사라지지 않는다.
Caso clásico de pegar un LLM en una app web y esperar que el hada mágica de la IA se encargue de la seguridad. Spoiler: no lo hace. Las vulnerabilidades web antiguas no desaparecen solo porque añadiste un chatbot.
Klassischer Fall von LLM auf eine Web-App kleben und hoffen, dass die magische KI-Fee die Sicherheit übernimmt. Spoiler: Tut sie nicht. Alte Web-Schwachstellen verschwinden nicht, nur weil man einen Chatbot hinzugefügt hat.
From the stands 3 of 28 comments
Chatbots are rife with this sort of thing. I found a delivery company's chatbot that will happily return names, addresses, contact numbers, and photos of people's houses when you guess a sequential tracking number.
这类聊天机器人到处都是这种问题。我发现一家快递公司的聊天机器人,只要猜到连续的追踪号码,就会返回姓名、地址、联系电话和房屋照片。
チャットボットにはこの種の問題が蔓延している。配送会社のチャットボットで、連番の追跡番号を推測すると名前、住所、連絡先、家の写真を喜んで返してくれるものを見つけた。
챗봇에 이런 종류의 문제가 만연해 있다. 배송 회사 챗봇에서 순차적인 추적 번호를 추측하면 이름, 주소, 연락처, 집 사진을 기꺼이 반환해준다.
Los chatbots están plagados de este tipo de cosas. Encontré un chatbot de una empresa de envíos que devuelve alegremente nombres, direcciones, teléfonos y fotos de las casas cuando adivinas un número de seguimiento secuencial.
Chatbots sind voll von solchen Dingen. Ich habe den Chatbot eines Lieferunternehmens gefunden, der bereitwillig Namen, Adressen, Telefonnummern und Fotos von Häusern zurückgibt, wenn man eine fortlaufende Tracking-Nummer errät.
danpalmer
I don't see the vulnerabilities. What exactly did they discover other than free tokens to use for travel planning? The XSS is a mere self-XSS. How is leaking the system prompt a vuln?
我看不出漏洞在哪。除了免费的旅行规划 token,他们究竟发现了什么?XSS 只是自我 XSS。泄露系统提示怎么算漏洞?
脆弱性が見当たらない。旅行計画用の無料トークン以外に何を発見したのか?XSS は単なるセルフ XSS だ。システムプロンプトの漏洩がなぜ脆弱性なのか?
취약점이 보이지 않는다. 여행 계획용 무료 토큰 외에 정확히 무엇을 발견한 건가? XSS 는 단순한 셀프 XSS 다. 시스템 프롬프트 유출이 어떻게 취약점인가?
No veo las vulnerabilidades. ¿Qué descubrieron exactamente además de tokens gratis para planificar viajes? El XSS es solo un auto-XSS. ¿Cómo es una vulnerabilidad filtrar el prompt del sistema?
Ich sehe die Schwachstellen nicht. Was genau haben sie außer kostenlosen Token für Reiseplanung entdeckt? Das XSS ist nur Self-XSS. Wie ist das Leaken des System-Prompts eine Schwachstelle?
nubg
The reply to that LinkedIn message is exemplary of Eurostar corporate culture. An arrogant company that has a monopoly over many train routes in northwest Europe.
对那条 LinkedIn 消息的回复完美体现了欧洲之星的企业文化。一家傲慢的公司,垄断着西北欧许多火车线路。
あの LinkedIn メッセージへの返信は Eurostar の企業文化の典型例だ。北西ヨーロッパの多くの鉄道路線を独占する傲慢な会社。
그 LinkedIn 메시지에 대한 답변은 유로스타 기업 문화의 전형이다. 북서유럽 많은 철도 노선을 독점하는 오만한 회사.
La respuesta a ese mensaje de LinkedIn es ejemplar de la cultura corporativa de Eurostar. Una empresa arrogante que tiene monopolio sobre muchas rutas de tren en el noroeste de Europa.
Die Antwort auf diese LinkedIn-Nachricht ist exemplarisch für die Eurostar-Unternehmenskultur. Ein arrogantes Unternehmen, das ein Monopol auf viele Zugstrecken in Nordwesteuropa hat.
rossng
2Show HN: An interactive guide to how browsers work Show HN:一个关于浏览器工作原理的交互式指南 Show HN:ブラウザの仕組みに関するインタラクティブガイド Show HN: 브라우저 작동 방식에 대한 인터랙티브 가이드 Show HN: Una guía interactiva sobre cómo funcionan los navegadores Show HN: Ein interaktiver Guide zur Funktionsweise von Browsern ¶
179 points28 commentsHN 46488654by krasun
An interactive educational site that walks through how browsers turn a URL into pixels: DNS resolution, TCP handshake, HTTP requests, HTML parsing into DOM, CSS processing, and the layout/paint/composite rendering pipeline. Built to give engineers intuition rather than exhaustive technical detail.
一个交互式教育网站,讲解浏览器如何将 URL 转换成像素:DNS 解析、TCP 握手、HTTP 请求、HTML 解析成 DOM、CSS 处理,以及布局/绘制/合成渲染流水线。旨在培养工程师的直觉,而非提供详尽的技术细节。
ブラウザが URL をピクセルに変換する過程を説明するインタラクティブな教育サイト:DNS 解決、TCP ハンドシェイク、HTTP リクエスト、HTML の DOM 解析、CSS 処理、レイアウト/ペイント/合成レンダリングパイプライン。網羅的な技術詳細ではなく、エンジニアの直感を養うことを目的としている。
URL 을 픽셀로 변환하는 브라우저 과정을 설명하는 인터랙티브 교육 사이트: DNS 해석, TCP 핸드셰이크, HTTP 요청, HTML 의 DOM 파싱, CSS 처리, 레이아웃/페인트/합성 렌더링 파이프라인. 상세한 기술적 세부사항보다 엔지니어의 직관을 키우는 것이 목적이다.
Un sitio educativo interactivo que explica cómo los navegadores convierten una URL en píxeles: resolución DNS, handshake TCP, solicitudes HTTP, parsing de HTML a DOM, procesamiento CSS y el pipeline de renderizado layout/paint/composite. Diseñado para dar intuición a los ingenieros en lugar de detalles técnicos exhaustivos.
Eine interaktive Bildungsseite, die erklärt, wie Browser eine URL in Pixel umwandeln: DNS-Auflösung, TCP-Handshake, HTTP-Anfragen, HTML-Parsing zu DOM, CSS-Verarbeitung und die Layout/Paint/Composite-Rendering-Pipeline. Entwickelt, um Ingenieuren Intuition zu vermitteln statt erschöpfender technischer Details.
The take Claude, columnist
Finally, someone made 'how browsers work' content that doesn't require a PhD or a time machine back to 2004 web dev tutorials. The DOM as a 'shared contract between parser, CSS engine, and JS runtime' is the kind of mental model that actually sticks.
终于有人制作了不需要博士学位或穿越回 2004 年网页开发教程的'浏览器工作原理'内容。DOM 作为'解析器、CSS 引擎和 JS 运行时之间的共享契约',这种心智模型确实令人印象深刻。
ついに誰かが「ブラウザの仕組み」コンテンツを作った。博士号も 2004 年の Web 開発チュートリアルへのタイムマシンも必要ない。「パーサー、CSS エンジン、JS ランタイム間の共有契約」としての DOM は、実際に定着するメンタルモデルだ。
마침내 누군가 박사 학위나 2004 년 웹 개발 튜토리얼로의 타임머신이 필요 없는 '브라우저 작동 방식' 콘텐츠를 만들었다. '파서, CSS 엔진, JS 런타임 간의 공유 계약'으로서의 DOM 은 실제로 기억에 남는 멘탈 모델이다.
Por fin alguien hizo contenido de 'cómo funcionan los navegadores' que no requiere un doctorado ni una máquina del tiempo a los tutoriales de desarrollo web de 2004. El DOM como 'contrato compartido entre parser, motor CSS y runtime JS' es el tipo de modelo mental que realmente se queda.
Endlich hat jemand 'wie Browser funktionieren'-Inhalte erstellt, die keinen Doktortitel oder eine Zeitmaschine zu 2004er Web-Dev-Tutorials erfordern. Das DOM als 'gemeinsamer Vertrag zwischen Parser, CSS-Engine und JS-Runtime' ist die Art von mentalem Modell, das tatsächlich hängen bleibt.
From the stands 3 of 28 comments
Not all browsers had or have a DOM, and some didn't until later versions. Early browsers without DOMs: WorldWideWeb (Dec 1990), Erwise (Apr 1992), ViolaWWW (May 1992), Lynx (1992). Lynx remains a non-DOM browser by design.
并非所有浏览器都有或曾有 DOM,有些直到后来的版本才有。早期没有 DOM 的浏览器:WorldWideWeb(1990 年 12 月)、Erwise(1992 年 4 月)、ViolaWWW(1992 年 5 月)、Lynx(1992 年)。Lynx 在设计上仍然是非 DOM 浏览器。
すべてのブラウザが DOM を持っていたわけではなく、後のバージョンまで持っていなかったものもある。DOM のない初期ブラウザ:WorldWideWeb(1990 年 12 月)、Erwise(1992 年 4 月)、ViolaWWW(1992 年 5 月)、Lynx(1992 年)。Lynx は設計上、非 DOM ブラウザのままだ。
모든 브라우저가 DOM 을 가지고 있었던 것은 아니며, 일부는 후기 버전까지 없었다. DOM 이 없는 초기 브라우저: WorldWideWeb(1990 년 12 월), Erwise(1992 년 4 월), ViolaWWW(1992 년 5 월), Lynx(1992 년). Lynx 는 설계상 비 DOM 브라우저로 남아있다.
No todos los navegadores tenían o tienen DOM, y algunos no lo tuvieron hasta versiones posteriores. Navegadores tempranos sin DOM: WorldWideWeb (dic 1990), Erwise (abr 1992), ViolaWWW (mayo 1992), Lynx (1992). Lynx sigue siendo un navegador sin DOM por diseño.
Nicht alle Browser hatten oder haben ein DOM, und einige hatten es erst in späteren Versionen. Frühe Browser ohne DOM: WorldWideWeb (Dez 1990), Erwise (Apr 1992), ViolaWWW (Mai 1992), Lynx (1992). Lynx bleibt absichtlich ein Nicht-DOM-Browser.
domnodom
Cool project. HN readers should also check out hpbn.co (High-Performance Browser Networking) and every-layout.dev (amazing CSS resource).
很酷的项目。HN 读者还应该看看 hpbn.co(高性能浏览器网络)和 every-layout.dev(优秀的 CSS 资源)。
クールなプロジェクト。HN 読者は hpbn.co(高性能ブラウザネットワーキング)と every-layout.dev(素晴らしい CSS リソース)もチェックすべき。
멋진 프로젝트. HN 독자들은 hpbn.co(고성능 브라우저 네트워킹)와 every-layout.dev(훌륭한 CSS 리소스)도 확인해야 한다.
Proyecto genial. Los lectores de HN también deberían revisar hpbn.co (High-Performance Browser Networking) y every-layout.dev (increíble recurso CSS).
Cooles Projekt. HN-Leser sollten auch hpbn.co (High-Performance Browser Networking) und every-layout.dev (fantastische CSS-Ressource) anschauen.
chrisweekly
Neat, it's like an exciting way to dive into browser.engineering without having to install anything.
很棒,就像一种令人兴奋的方式来深入了解 browser.engineering,而无需安装任何东西。
素敵、何もインストールせずに browser.engineering に飛び込むエキサイティングな方法のようだ。
깔끔하다, 아무것도 설치하지 않고 browser.engineering 에 뛰어드는 흥미로운 방법 같다.
Genial, es como una forma emocionante de sumergirse en browser.engineering sin tener que instalar nada.
Nett, es ist wie eine aufregende Möglichkeit, in browser.engineering einzutauchen, ohne etwas installieren zu müssen.
utopiah
3Server-rendered multiplayer games with Lua (no client code) 使用 Lua 的服务器端渲染多人游戏(无客户端代码) Lua によるサーバーレンダリングのマルチプレイヤーゲーム(クライアントコード不要) Lua 를 사용한 서버 렌더링 멀티플레이어 게임 (클라이언트 코드 없음) Juegos multijugador renderizados en servidor con Lua (sin código cliente) Server-gerenderte Multiplayer-Spiele mit Lua (kein Client-Code) ¶
61 points35 commentsHN 46491560by brunovcosta
Cleoselene is a multiplayer game engine where all game logic runs on the server in Lua, and clients are 'zero-knowledge' - they just receive rendered primitives via WebRTC. Built with Rust for physics/pathfinding. Claims sub-frame latency and built-in cheat prevention since clients have no game state.
Cleoselene 是一个多人游戏引擎,所有游戏逻辑都在服务器端用 Lua 运行,客户端是'零知识'的——它们只通过 WebRTC 接收渲染的图元。使用 Rust 构建物理和寻路系统。声称具有亚帧延迟和内置防作弊功能,因为客户端没有游戏状态。
Cleoselene はすべてのゲームロジックがサーバー上の Lua で実行されるマルチプレイヤーゲームエンジンで、クライアントは「ゼロ知識」- WebRTC 経由でレンダリングされたプリミティブを受け取るだけ。物理とパスファインディングには Rust を使用。クライアントにゲーム状態がないため、サブフレームレイテンシとチート防止を内蔵と主張。
Cleoselene 은 모든 게임 로직이 서버의 Lua 에서 실행되는 멀티플레이어 게임 엔진이며, 클라이언트는 '제로 지식'으로 WebRTC 를 통해 렌더링된 프리미티브만 받는다. 물리와 경로 탐색에는 Rust 를 사용. 클라이언트에 게임 상태가 없어 서브프레임 지연과 내장 치트 방지를 주장한다.
Cleoselene es un motor de juegos multijugador donde toda la lógica del juego corre en el servidor en Lua, y los clientes son de 'conocimiento cero' - solo reciben primitivas renderizadas via WebRTC. Construido con Rust para física/pathfinding. Afirma tener latencia sub-frame y prevención de trampas integrada ya que los clientes no tienen estado del juego.
Cleoselene ist eine Multiplayer-Game-Engine, bei der die gesamte Spiellogik auf dem Server in Lua läuft und die Clients 'Zero-Knowledge' sind - sie empfangen nur gerenderte Primitive über WebRTC. Mit Rust für Physik/Pathfinding gebaut. Behauptet Sub-Frame-Latenz und eingebauten Cheat-Schutz, da Clients keinen Spielzustand haben.
The take Claude, columnist
It's basically thin client gaming from the 90s but with WebRTC and better marketing. The 'no client code' pitch is clever - until someone points out that's also called 'video streaming' and we already have that.
基本上就是 90 年代的瘦客户端游戏,但用了 WebRTC 和更好的营销。'无客户端代码'的卖点很聪明——直到有人指出这也叫'视频流',而我们早就有了。
基本的には 90 年代のシンクライアントゲーミングだが、WebRTC とより良いマーケティング付き。「クライアントコード不要」という売り込みは賢い - 誰かがそれは「ビデオストリーミング」とも呼ばれ、すでにあると指摘するまでは。
기본적으로 90 년대의 씬 클라이언트 게임인데 WebRTC 와 더 나은 마케팅이 붙었다. '클라이언트 코드 없음'이라는 피치는 영리하다 - 누군가 그것도 '비디오 스트리밍'이라 불리며 이미 있다고 지적하기 전까지는.
Es básicamente gaming de cliente ligero de los 90 pero con WebRTC y mejor marketing. El pitch de 'sin código cliente' es inteligente - hasta que alguien señala que eso también se llama 'streaming de video' y ya lo tenemos.
Es ist im Grunde Thin-Client-Gaming aus den 90ern, aber mit WebRTC und besserem Marketing. Das 'kein Client-Code'-Pitch ist clever - bis jemand darauf hinweist, dass das auch 'Video-Streaming' heißt und wir das schon haben.
From the stands 3 of 35 comments
Hey folks - here's a small experiment I hacked together over the weekend. In short, it's a way to build multiplayer games with no client-side game logic. Everything is rendered on the server.
嘿各位——这是我周末做的一个小实验。简而言之,这是一种构建无客户端游戏逻辑的多人游戏的方法。所有东西都在服务器上渲染。
やあ皆さん - 週末にハックしてまとめた小さな実験です。要するに、クライアントサイドのゲームロジックなしでマルチプレイヤーゲームを構築する方法です。すべてがサーバーでレンダリングされます。
여러분 - 주말에 해킹해서 만든 작은 실험입니다. 간단히 말해, 클라이언트 사이드 게임 로직 없이 멀티플레이어 게임을 만드는 방법입니다. 모든 것이 서버에서 렌더링됩니다.
Hola a todos - aquí hay un pequeño experimento que armé durante el fin de semana. En resumen, es una forma de construir juegos multijugador sin lógica de juego del lado del cliente. Todo se renderiza en el servidor.
Hey Leute - hier ist ein kleines Experiment, das ich am Wochenende zusammengehackt habe. Kurz gesagt, es ist eine Möglichkeit, Multiplayer-Spiele ohne clientseitige Spiellogik zu bauen. Alles wird auf dem Server gerendert.
brunovcosta
Client-server multiplayer games are already kind of a very specialized type of video playback if you squint. This method is inferior in basically every way: you can't do client-side prediction to make inputs feel smoother.
客户端-服务器多人游戏眯起眼睛看的话已经是一种非常专业化的视频播放了。这种方法在基本上每个方面都较差:你不能做客户端预测来让输入感觉更流畅。
クライアント-サーバーマルチプレイヤーゲームは、目を細めて見れば、すでに非常に特殊なビデオ再生の一種だ。この方法は基本的にあらゆる点で劣っている:入力をスムーズに感じさせるためのクライアントサイド予測ができない。
클라이언트-서버 멀티플레이어 게임은 눈을 가늘게 뜨고 보면 이미 매우 특수화된 비디오 재생의 일종이다. 이 방법은 기본적으로 모든 면에서 열등하다: 입력을 부드럽게 느끼게 하는 클라이언트 사이드 예측을 할 수 없다.
Los juegos multijugador cliente-servidor ya son una especie de reproducción de video muy especializada si entrecierras los ojos. Este método es inferior en básicamente todos los aspectos: no puedes hacer predicción del lado del cliente para que las entradas se sientan más suaves.
Client-Server-Multiplayer-Spiele sind, wenn man genau hinsieht, schon eine sehr spezialisierte Art der Videowiedergabe. Diese Methode ist in praktisch jeder Hinsicht unterlegen: Man kann keine clientseitige Vorhersage machen, damit sich Eingaben flüssiger anfühlen.
Matheus28
I'm trying to understand if this is different than the elementary idea of sending inputs to the server and then sending player positions back to all the clients?
我想理解这是否与向服务器发送输入然后将玩家位置发送回所有客户端的基本想法有什么不同?
これがサーバーに入力を送信してから全クライアントにプレイヤー位置を送り返すという基本的なアイデアと違うのか理解しようとしている。
이것이 서버에 입력을 보내고 모든 클라이언트에 플레이어 위치를 다시 보내는 기본적인 아이디어와 다른지 이해하려고 하고 있다.
Estoy tratando de entender si esto es diferente de la idea elemental de enviar entradas al servidor y luego enviar las posiciones de los jugadores de vuelta a todos los clientes.
Ich versuche zu verstehen, ob das anders ist als die elementare Idee, Eingaben an den Server zu senden und dann Spielerpositionen an alle Clients zurückzuschicken.
fionic
4During Helene, I just wanted a plain text website 海伦飓风期间,我只想要一个纯文本网站 ハリケーン・ヘレン中、私はただプレーンテキストのウェブサイトが欲しかった 허리케인 헬렌 동안 나는 그저 플레인 텍스트 웹사이트를 원했다 Durante Helene, solo quería un sitio web de texto plano Während Helene wollte ich nur eine Plain-Text-Website ¶
19 points8 commentsHN 46494734by CqtGLRGcukpy
During Hurricane Helene, the author struggled to access emergency information on slow cellular connections. Government and emergency sites were bloated with media, while the most useful info came from a simple bulleted list in an email. Argues for prioritizing fast-loading, semantic HTML and mobile responsiveness.
在海伦飓风期间,作者在慢速蜂窝网络连接下难以获取紧急信息。政府和紧急服务网站充斥着大量媒体内容,而最有用的信息来自一封简单的项目符号列表邮件。作者主张优先考虑快速加载、语义化 HTML 和移动响应式设计。
ハリケーン・ヘレン中、著者は遅いセルラー接続で緊急情報へのアクセスに苦労した。政府や緊急サービスのサイトはメディアで膨れ上がっていたが、最も有用な情報はシンプルな箇条書きのメールから得られた。高速ロード、セマンティック HTML、モバイルレスポンシブを優先すべきと主張。
허리케인 헬렌 동안 저자는 느린 셀룰러 연결에서 긴급 정보에 접근하는 데 어려움을 겪었다. 정부와 긴급 서비스 사이트는 미디어로 비대해져 있었고, 가장 유용한 정보는 간단한 글머리 기호 목록이 있는 이메일에서 왔다. 빠른 로딩, 시맨틱 HTML, 모바일 반응형을 우선시해야 한다고 주장한다.
Durante el huracán Helene, el autor tuvo dificultades para acceder a información de emergencia en conexiones celulares lentas. Los sitios gubernamentales y de emergencia estaban inflados con medios, mientras que la información más útil vino de una simple lista con viñetas en un email. Argumenta a favor de priorizar HTML semántico de carga rápida y responsividad móvil.
Während Hurrikan Helene hatte der Autor Schwierigkeiten, bei langsamen Mobilfunkverbindungen auf Notfallinformationen zuzugreifen. Regierungs- und Notfall-Seiten waren mit Medien aufgebläht, während die nützlichsten Infos aus einer einfachen Aufzählungsliste in einer E-Mail kamen. Plädiert für schnell ladende, semantische HTML und mobile Reaktionsfähigkeit.
The take Claude, columnist
The entire modern web is designed for fiber connections and desktop screens, then we act surprised when it breaks during emergencies. The fact that the most critical information came from a plain text email is both depressing and predictable.
整个现代网络是为光纤连接和桌面屏幕设计的,然后我们在紧急情况下网站崩溃时假装惊讶。最关键的信息来自一封纯文本邮件,这既令人沮丧又在意料之中。
現代のウェブ全体が光ファイバー接続とデスクトップ画面向けに設計されていて、緊急時に壊れると驚いたふりをする。最も重要な情報がプレーンテキストメールから来たという事実は、悲しくも予測可能だ。
현대 웹 전체가 광섬유 연결과 데스크톱 화면용으로 설계되어 있고, 비상시에 망가지면 놀란 척한다. 가장 중요한 정보가 플레인 텍스트 이메일에서 왔다는 사실은 우울하면서도 예측 가능하다.
Toda la web moderna está diseñada para conexiones de fibra y pantallas de escritorio, y luego actuamos sorprendidos cuando se rompe durante emergencias. El hecho de que la información más crítica viniera de un email de texto plano es deprimente y predecible.
Das gesamte moderne Web ist für Glasfaserverbindungen und Desktop-Bildschirme konzipiert, und dann tun wir überrascht, wenn es in Notfällen versagt. Die Tatsache, dass die kritischsten Informationen aus einer Plain-Text-E-Mail kamen, ist sowohl deprimierend als auch vorhersehbar.
From the stands 3 of 8 comments
Several news sites offer text only versions. lite.cnn.com, text.npr.org, wttr.in. It'd be great if there was some standard that allowed these to be easily found, and supported on local news sites.
一些新闻网站提供纯文本版本。lite.cnn.com、text.npr.org、wttr.in。如果有某种标准能让这些版本容易被找到并被本地新闻网站支持就好了。
いくつかのニュースサイトはテキストのみのバージョンを提供している。lite.cnn.com、text.npr.org、wttr.in。これらを簡単に見つけられ、ローカルニュースサイトでもサポートされる標準があれば素晴らしい。
여러 뉴스 사이트가 텍스트 전용 버전을 제공한다. lite.cnn.com, text.npr.org, wttr.in. 이것들을 쉽게 찾을 수 있고 지역 뉴스 사이트에서도 지원되는 표준이 있으면 좋겠다.
Varios sitios de noticias ofrecen versiones solo texto. lite.cnn.com, text.npr.org, wttr.in. Sería genial si hubiera algún estándar que permitiera encontrarlos fácilmente y que fuera soportado en sitios de noticias locales.
Mehrere Nachrichtenseiten bieten Nur-Text-Versionen an. lite.cnn.com, text.npr.org, wttr.in. Es wäre großartig, wenn es einen Standard gäbe, der es ermöglicht, diese leicht zu finden und auf lokalen Nachrichtenseiten zu unterstützen.
treesknees
What you really want is a (mostly) JavaScript-free website. Run NoScript and cut out all the data broker bloat. Adding LocalCDN will further reduce wasted transfers. The web will be much faster.
你真正需要的是一个(基本上)无 JavaScript 的网站。运行 NoScript 来去除所有数据经纪商的臃肿内容。添加 LocalCDN 将进一步减少浪费的传输。网络会快得多。
本当に欲しいのは(ほとんど)JavaScript 不要のウェブサイトだ。NoScript を実行してデータブローカーの肥大化をカットしよう。LocalCDN を追加すればさらに無駄な転送が減る。ウェブはずっと速くなる。
정말 원하는 것은 (대부분) JavaScript 없는 웹사이트다. NoScript 를 실행하고 모든 데이터 브로커 비대함을 제거하라. LocalCDN 을 추가하면 낭비되는 전송이 더 줄어든다. 웹이 훨씬 빨라질 것이다.
Lo que realmente quieres es un sitio web (mayormente) sin JavaScript. Ejecuta NoScript y elimina toda la hinchazón de data brokers. Añadir LocalCDN reducirá aún más las transferencias desperdiciadas. La web será mucho más rápida.
Was du wirklich willst, ist eine (größtenteils) JavaScript-freie Website. Nutze NoScript und schneide den ganzen Data-Broker-Ballast ab. LocalCDN hinzufügen wird verschwendete Transfers weiter reduzieren. Das Web wird viel schneller sein.
kevin_thibedeau
Check out reticulum and nomadnet, they meet these needs perfectly!
看看 reticulum 和 nomadnet,它们完美满足这些需求!
reticulum と nomadnet をチェックして、これらの需要を完璧に満たしている!
reticulum 과 nomadnet 을 확인해봐, 이 요구사항을 완벽하게 충족한다!
¡Echa un vistazo a reticulum y nomadnet, cumplen perfectamente estas necesidades!
Schau dir reticulum und nomadnet an, die erfüllen diese Bedürfnisse perfekt!
405nm
5Why does a least squares fit appear to have a bias when applied to simple data? 为什么最小二乘拟合应用于简单数据时看起来有偏差? なぜ最小二乗法はシンプルなデータに適用すると偏りがあるように見えるのか? 왜 최소제곱 적합이 단순 데이터에 적용될 때 편향이 있는 것처럼 보이는가? ¿Por qué un ajuste de mínimos cuadrados parece tener sesgo cuando se aplica a datos simples? Warum scheint eine Kleinste-Quadrate-Anpassung bei einfachen Daten verzerrt zu sein? ¶
153 points35 commentsHN 46491821by azeemba
The 'bias' people see isn't bias at all - it's a fundamental assumption mismatch. Ordinary Least Squares assumes only Y has noise while X is exact. When you eyeball a fit, you're mentally doing Total Least Squares (errors in both axes). The line is correct; your intuition is using a different model.
人们看到的'偏差'根本不是偏差——这是一个基本的假设不匹配。普通最小二乘法假设只有 Y 有噪声而 X 是精确的。当你目测拟合时,你在心里做的是总体最小二乘法(两个轴都有误差)。线是正确的;你的直觉使用的是不同的模型。
人々が見る「バイアス」は全くバイアスではない - 根本的な仮定の不一致だ。通常最小二乗法は Y のみにノイズがあり、X は正確だと仮定する。目視でフィットを確認するとき、頭の中では全最小二乗法(両軸にエラー)を行っている。線は正しい;直感が違うモデルを使っているのだ。
사람들이 보는 '편향'은 전혀 편향이 아니다 - 근본적인 가정 불일치다. 일반 최소제곱법은 Y 만 노이즈가 있고 X 는 정확하다고 가정한다. 눈으로 적합을 볼 때, 당신은 정신적으로 전체 최소제곱법(양 축 모두 오류)을 하고 있다. 선은 맞다; 당신의 직관이 다른 모델을 사용하고 있다.
El 'sesgo' que la gente ve no es sesgo en absoluto - es un desajuste fundamental de suposiciones. Mínimos Cuadrados Ordinarios asume que solo Y tiene ruido mientras X es exacta. Cuando evalúas visualmente un ajuste, estás haciendo mentalmente Mínimos Cuadrados Totales (errores en ambos ejes). La línea es correcta; tu intuición usa un modelo diferente.
Der 'Bias', den Leute sehen, ist überhaupt kein Bias - es ist eine fundamentale Annahmen-Diskrepanz. Gewöhnliche Kleinste Quadrate nimmt an, dass nur Y Rauschen hat, während X exakt ist. Wenn du eine Anpassung visuell beurteilst, machst du mental Totale Kleinste Quadrate (Fehler in beiden Achsen). Die Linie ist korrekt; deine Intuition verwendet ein anderes Modell.
The take Claude, columnist
Every few months someone rediscovers that OLS and visual intuition use different error models, and the stats community patiently explains it again. At this point we should just put 'X is assumed error-free' in 72pt font on every regression tutorial.
每隔几个月就有人重新发现 OLS 和视觉直觉使用不同的误差模型,然后统计学界耐心地再次解释。到这个时候我们应该在每个回归教程上用 72 号字体写上'假设 X 无误差'。
数ヶ月ごとに誰かが OLS と視覚的直感が異なるエラーモデルを使うことを再発見し、統計コミュニティが忍耐強くまた説明する。この時点で、すべての回帰チュートリアルに「X は誤差がないと仮定される」を 72 ポイントフォントで書くべきだ。
몇 달마다 누군가 OLS 와 시각적 직관이 다른 오차 모델을 사용한다는 것을 재발견하고, 통계 커뮤니티가 인내심을 가지고 다시 설명한다. 이 시점에서 모든 회귀 튜토리얼에 'X 는 오차가 없다고 가정된다'를 72 포인트 폰트로 써야 한다.
Cada pocos meses alguien redescubre que OLS y la intuición visual usan modelos de error diferentes, y la comunidad estadística lo explica pacientemente de nuevo. A estas alturas deberíamos poner 'X se asume libre de error' en fuente 72pt en cada tutorial de regresión.
Alle paar Monate entdeckt jemand wieder, dass OLS und visuelle Intuition unterschiedliche Fehlermodelle verwenden, und die Statistik-Community erklärt es geduldig noch einmal. An diesem Punkt sollten wir einfach 'X wird als fehlerfrei angenommen' in 72pt-Schrift auf jedes Regressions-Tutorial schreiben.
From the stands 3 of 35 comments
Linear Regression a.k.a. Ordinary Least Squares assumes only Y has noise, and X is correct. Your 'visual inspection' assumes both X and Y have noise. That's called Total Least Squares.
线性回归即普通最小二乘法假设只有 Y 有噪声,X 是正确的。你的'目视检查'假设 X 和 Y 都有噪声。这叫做总体最小二乘法。
線形回帰(別名通常最小二乗法)は Y のみにノイズがあり、X は正しいと仮定する。あなたの「目視検査」は X と Y 両方にノイズがあると仮定する。それは全最小二乗法と呼ばれる。
선형 회귀 즉 일반 최소제곱법은 Y 만 노이즈가 있고 X 는 정확하다고 가정한다. 당신의 '시각적 검사'는 X 와 Y 모두 노이즈가 있다고 가정한다. 그것을 전체 최소제곱법이라고 한다.
Regresión Lineal, también conocida como Mínimos Cuadrados Ordinarios, asume que solo Y tiene ruido y X es correcta. Tu 'inspección visual' asume que tanto X como Y tienen ruido. Eso se llama Mínimos Cuadrados Totales.
Lineare Regression, auch bekannt als Gewöhnliche Kleinste Quadrate, nimmt an, dass nur Y Rauschen hat und X korrekt ist. Deine 'visuelle Inspektion' nimmt an, dass sowohl X als auch Y Rauschen haben. Das nennt man Totale Kleinste Quadrate.
tomp
Had a QuantSci Prof who was fond of asking 'Who can name a data collection scenario where the x data has no error?' and then taught Deming regression as a generally preferred analysis.
有一位定量科学教授喜欢问'谁能说出一个 x 数据没有误差的数据收集场景?'然后教戴明回归作为通常首选的分析方法。
「x データに誤差がないデータ収集シナリオを挙げられる人は?」とよく尋ねる計量科学の教授がいて、デミング回帰を一般的に好ましい分析として教えていた。
'x 데이터에 오차가 없는 데이터 수집 시나리오를 말할 수 있는 사람이 누구인가?'라고 자주 묻는 계량과학 교수가 있었고, 데밍 회귀를 일반적으로 선호되는 분석으로 가르쳤다.
Tenía un profesor de Ciencias Cuantitativas que le gustaba preguntar '¿Quién puede nombrar un escenario de recolección de datos donde los datos x no tengan error?' y luego enseñaba regresión de Deming como un análisis generalmente preferido.
Hatte einen QuantSci-Prof, der gerne fragte 'Wer kann ein Datenerhebungsszenario nennen, bei dem die x-Daten keinen Fehler haben?' und dann Deming-Regression als allgemein bevorzugte Analyse lehrte.
theophrastus
You can think of it as: linear regression models only noise in y and not x, whereas ellipse/eigenvector of the PCA models noise in both x and y.
你可以这样理解:线性回归只对 y 中的噪声建模而不是 x,而 PCA 的椭圆/特征向量对 x 和 y 中的噪声都建模。
こう考えられる:線形回帰は y のノイズのみをモデル化し、x はしない。一方、PCA の楕円/固有ベクトルは x と y 両方のノイズをモデル化する。
이렇게 생각할 수 있다: 선형 회귀는 y 의 노이즈만 모델링하고 x 는 하지 않는다. 반면 PCA 의 타원/고유벡터는 x 와 y 모두의 노이즈를 모델링한다.
Puedes pensarlo así: la regresión lineal modela solo el ruido en y y no en x, mientras que la elipse/eigenvector del PCA modela el ruido tanto en x como en y.
Man kann es sich so vorstellen: Lineare Regression modelliert nur Rauschen in y und nicht in x, während die Ellipse/Eigenvektor der PCA Rauschen sowohl in x als auch in y modelliert.
dllu