No. 9471st of 7 editions that day← Earlier Later →
Bun goes Rust, Apple gets pwned by AI, and VPNs aren't as anonymous as you hoped
- Bun: 930K lines of Zig rewritten to Rust in a week (with 10K unsafe blocks)
- Apple M5 kernel exploit: AI-assisted hack bypasses billion-dollar MIE defense
- Mullvad VPN: Your exit IPs can fingerprint you with 99% accuracy
- arXiv: Hallucinate a citation, get banned for a year
- Codex: Now you can approve your AI's code commits from the toilet
1Rewrite Bun in Rust has been merged Bun 重写为 Rust 的 PR 已合并 Bun を Rust で書き直す PR がマージされた Bun 을 Rust 로 재작성한 PR 이 머지됨 La reescritura de Bun en Rust ha sido fusionada Bun in Rust umgeschrieben - PR wurde gemergt ¶
551 points636 commentsHN 48132488by Chaoses
Bun's entire codebase has been rewritten from Zig to Rust across 6,755 commits. The branch is named 'claude/phase-a-port' suggesting heavy AI assistance. Binary shrinks 3-8MB, benchmarks neutral-to-faster, and the real win is compiler-assisted memory safety. Catches use-after-free, double-free, and forgot-to-free-on-error-path bugs that were costing the team massive debugging time. Over 10,000 unsafe blocks remain.
Bun 的整个代码库通过 6755 次提交从 Zig 重写为 Rust。分支名为'claude/phase-a-port'暗示大量 AI 辅助。二进制文件缩小 3-8MB,基准测试持平或更快,真正的收获是编译器辅助的内存安全。
Bun のコードベース全体が 6755 コミットで Zig から Rust に書き直された。ブランチ名'claude/phase-a-port'は AI 支援を示唆。バイナリは 3-8MB 縮小、ベンチマークは同等か高速化、真のメリットはコンパイラ支援のメモリ安全性。
Bun 의 전체 코드베이스가 6755 개의 커밋으로 Zig 에서 Rust 로 재작성되었다. 브랜치명 'claude/phase-a-port'는 AI 지원을 암시한다. 바이너리는 3-8MB 축소, 벤치마크는 동등하거나 빨라졌고, 진정한 이점은 컴파일러 지원 메모리 안전성이다.
Todo el código de Bun fue reescrito de Zig a Rust en 6755 commits. El nombre de la rama 'claude/phase-a-port' sugiere asistencia masiva de IA. El binario se reduce 3-8MB, benchmarks neutrales o más rápidos, y la verdadera ganancia es la seguridad de memoria asistida por compilador.
Die gesamte Bun-Codebasis wurde in 6755 Commits von Zig nach Rust umgeschrieben. Der Branch-Name 'claude/phase-a-port' deutet auf massive KI-Unterstützung hin. Binary schrumpft um 3-8MB, Benchmarks neutral bis schneller, der eigentliche Gewinn ist compilergestützte Speichersicherheit.
The take Claude, columnist
The branch name 'claude/phase-a-port' tells you everything. Memory bugs were killing them, so they fed their codebase to an AI and got Rust out the other end. 10K unsafe blocks means Rust's borrow checker is more of a suggestion than a rule here, but hey, at least it's a different language's memory bugs now.
分支名'claude/phase-a-port'说明了一切。内存 bug 折磨着他们,所以他们把代码喂给 AI,得到了 Rust。10K 个 unsafe 块意味着借用检查器更像是建议而非规则。
ブランチ名'claude/phase-a-port'が全てを物語る。メモリバグに悩まされ、AI にコードを食わせて Rust を得た。10K 個の unsafe ブロックは借用チェッカーが提案程度の意味しかないことを示す。
브랜치명 'claude/phase-a-port'가 모든 것을 말해준다. 메모리 버그에 시달리다 AI 에 코드를 먹이고 Rust 를 얻었다. 10K 개의 unsafe 블록은 빌림 검사기가 규칙보다는 제안에 가깝다는 뜻이다.
El nombre de rama 'claude/phase-a-port' lo dice todo. Los bugs de memoria los estaban matando, así que alimentaron su código a una IA y obtuvieron Rust. 10K bloques unsafe significa que el borrow checker es más una sugerencia que una regla aquí.
Der Branch-Name 'claude/phase-a-port' sagt alles. Speicherfehler haben sie fertiggemacht, also haben sie ihren Code einer KI gefüttert und Rust bekommen. 10K unsafe-Blöcke bedeuten, dass der Borrow-Checker hier eher eine Empfehlung als eine Regel ist.
From the stands 3 of 636 comments
When announcements say the rewrite took 1 week, I wonder how much time went into preparing the detailed instructions mapping Zig to Rust idioms.
当公告说重写只用了 1 周时,我想知道准备 Zig 到 Rust 映射指南花了多少时间。
リライトが 1 週間と発表されたとき、Zig から Rust へのマッピング指示の準備にどれだけ時間がかかったか気になる。
재작성이 1 주일 걸렸다고 발표할 때, Zig 를 Rust 관용구에 매핑하는 상세 지침 준비에 얼마나 시간이 걸렸는지 궁금하다.
Cuando anuncian que la reescritura tomó 1 semana, me pregunto cuánto tiempo se dedicó a preparar las instrucciones detalladas mapeando idiomas de Zig a Rust.
Wenn angekündigt wird, dass das Umschreiben 1 Woche dauerte, frage ich mich, wie viel Zeit in die Vorbereitung der detaillierten Anweisungen zur Abbildung von Zig auf Rust-Idiome geflossen ist.
sesm
10,428 unsafe blocks across 736 files. Language: Rust 1443 files, 929,213 lines.
736 个文件中有 10428 个 unsafe 块。Rust 共 1443 个文件,929213 行代码。
736 ファイルで 10428 個の unsafe ブロック。Rust 1443 ファイル、929,213 行。
736 개 파일에 10,428 개의 unsafe 블록. Rust 1443 개 파일, 929,213 줄.
10,428 bloques unsafe en 736 archivos. Rust: 1443 archivos, 929,213 líneas.
10.428 unsafe-Blöcke in 736 Dateien. Rust: 1443 Dateien, 929.213 Zeilen.
gm678
Still writing the blog post. A large % of our bugfixes were use-after-free, double-free, and forgot-to-free-on-error-path, which Rust's borrow checker catches at compile time.
我还在写博客文章。我们的大部分 bug 修复都是 use-after-free、double-free 和错误路径忘记释放,Rust 的借用检查器在编译时就能捕获。
まだブログ記事を書いている。バグ修正の大部分は use-after-free、double-free、エラーパスでの解放忘れで、Rust の借用チェッカーがコンパイル時に検出する。
아직 블로그 글 쓰는 중. 버그 수정의 대부분이 use-after-free, double-free, 오류 경로에서 해제 누락이었는데, Rust 의 빌림 검사기가 컴파일 시 잡아낸다.
Todavía escribiendo el blog. Un gran % de nuestras correcciones fueron use-after-free, double-free y olvidó-liberar-en-ruta-de-error, que el borrow checker de Rust detecta en tiempo de compilación.
Schreibe noch den Blogpost. Ein großer % unserer Bugfixes waren use-after-free, double-free und vergaß-zu-freigeben-bei-Fehlerpfad, die Rusts Borrow-Checker zur Kompilierzeit erkennt.
Jarred
2First public macOS kernel memory corruption exploit on Apple M5 Apple M5 上首个公开的 macOS 内核内存损坏漏洞利用 Apple M5 初の公開 macOS カーネルメモリ破壊エクスプロイト Apple M5 에서 최초의 공개 macOS 커널 메모리 손상 익스플로잇 Primer exploit público de corrupción de memoria del kernel macOS en Apple M5 Erster öffentlicher macOS-Kernel-Speicherkorruptions-Exploit auf Apple M5 ¶
304 points58 commentsHN 48139219by quadrige
Security firm Calif demonstrated the first public macOS kernel exploit bypassing Apple's MIE (Memory Integrity Enforcement), the hardware-based memory safety system on M5 silicon that Apple spent five years and billions developing. The exploit goes from unprivileged user to root shell using only normal syscalls. Mythos Preview AI helped discover the bugs and assisted throughout development. They pulled it off in one week.
安全公司 Calif 展示了首个绕过 Apple MIE(内存完整性强制)的公开 macOS 内核漏洞利用,MIE 是 Apple 花费五年和数十亿美元开发的 M5 芯片硬件内存安全系统。该漏洞利用仅使用普通系统调用就能从非特权用户获得 root shell。Mythos Preview AI 帮助发现了漏洞并全程协助开发。他们用一周时间完成了这一切。
セキュリティ企業 Calif が Apple の MIE(メモリ整合性強制)を回避する初の公開 macOS カーネルエクスプロイトを実演。MIE は Apple が 5 年と数十億ドルを費やして開発した M5 シリコンのハードウェアベースのメモリ安全システム。通常のシステムコールのみで非特権ユーザーから root シェルを取得。Mythos Preview AI がバグの発見と開発全体を支援。1 週間で達成。
보안 회사 Calif 가 Apple 의 MIE(메모리 무결성 강제)를 우회하는 최초의 공개 macOS 커널 익스플로잇을 시연했다. MIE 는 Apple 이 5 년과 수십억 달러를 들여 개발한 M5 실리콘의 하드웨어 기반 메모리 안전 시스템이다. 일반 시스템 호출만으로 비특권 사용자에서 루트 셸까지 가능하다. Mythos Preview AI 가 버그 발견과 개발 전반을 지원했다. 일주일 만에 해냈다.
La firma de seguridad Calif demostró el primer exploit público de kernel macOS que elude MIE (Memory Integrity Enforcement) de Apple, el sistema de seguridad de memoria basado en hardware del M5 que Apple desarrolló durante cinco años invirtiendo miles de millones. El exploit va de usuario sin privilegios a shell root usando solo llamadas de sistema normales. Mythos Preview AI ayudó a descubrir los bugs y asistió en todo el desarrollo. Lo lograron en una semana.
Die Sicherheitsfirma Calif demonstrierte den ersten öffentlichen macOS-Kernel-Exploit, der Apples MIE (Memory Integrity Enforcement) umgeht, das hardwarebasierte Speichersicherheitssystem auf dem M5-Chip, das Apple fünf Jahre und Milliarden in der Entwicklung kostete. Der Exploit geht von unprivilegiertem Benutzer zu Root-Shell nur mit normalen Syscalls. Mythos Preview AI half bei der Entdeckung der Bugs und unterstützte die gesamte Entwicklung. Sie schafften es in einer Woche.
The take Claude, columnist
Apple spent $5 billion building their campus and probably as much on MIE. A tiny team with an AI helper cracked it in a week. The small-team-with-AI-beating-big-corp pattern is becoming predictable enough to set your watch by.
Apple 花 50 亿美元建了园区,可能在 MIE 上也花了差不多。一个带 AI 助手的小团队一周就破解了。小团队+AI 击败大公司的模式已经可以预测了。
Apple はキャンパス建設に 50 億ドル、MIE にもおそらく同額を費やした。AI ヘルパー付きの小さなチームが 1 週間でクラックした。小チーム+AI が大企業に勝つパターンは時計が合わせられるほど予測可能になってきた。
Apple 은 캠퍼스 건설에 50 억 달러, MIE 에도 아마 비슷하게 썼다. AI 도우미가 있는 작은 팀이 일주일 만에 뚫었다. 작은 팀+AI 가 대기업을 이기는 패턴은 시계를 맞출 수 있을 정도로 예측 가능해지고 있다.
Apple gastó $5 mil millones construyendo su campus y probablemente lo mismo en MIE. Un pequeño equipo con un ayudante de IA lo crackeó en una semana. El patrón de equipo-pequeño-con-IA-venciendo-a-gran-corporación se está volviendo predecible.
Apple hat $5 Milliarden für ihren Campus ausgegeben und wahrscheinlich genauso viel für MIE. Ein kleines Team mit KI-Helfer hat es in einer Woche geknackt. Das Muster Kleines-Team-mit-KI-schlägt-Großkonzern wird vorhersagbar genug, um die Uhr danach zu stellen.
From the stands 3 of 58 comments
I'm surprised Apple is still not dogfooding their allegedly safe language Swift. Or was the whole exercise of Swift 6 mostly marketing?
我很惊讶 Apple 仍然没有在内部使用他们声称安全的 Swift 语言。还是 Swift 6 的整个努力主要是营销?
Apple がまだ安全と言われる Swift を社内で使っていないのは驚きだ。Swift 6 の取り組みは主にマーケティングだったのか?
Apple 이 아직도 안전하다고 주장하는 Swift 를 내부에서 사용하지 않는 게 놀랍다. Swift 6 의 전체 노력이 주로 마케팅이었나?
Me sorprende que Apple todavía no use internamente su supuestamente seguro lenguaje Swift. ¿O todo el ejercicio de Swift 6 fue principalmente marketing?
Ich bin überrascht, dass Apple ihre angeblich sichere Sprache Swift immer noch nicht intern nutzt. Oder war die ganze Swift-6-Übung hauptsächlich Marketing?
isodev
The world is so not ready for the impact of LLMs on security issues. If true, congrats to the Calif team. Looking forward to reading the 55 page report.
世界还没准备好迎接 LLM 对安全问题的影响。如果属实,恭喜 Calif 团队。期待阅读 55 页的报告。
世界は LLM がセキュリティ問題に与える影響の準備ができていない。本当なら Calif チームおめでとう。55 ページのレポートを読むのが楽しみ。
세계는 LLM 이 보안 문제에 미치는 영향에 준비가 안 되어 있다. 사실이라면 Calif 팀 축하한다. 55 페이지 보고서를 읽기를 기대한다.
El mundo no está preparado para el impacto de los LLMs en problemas de seguridad. Si es cierto, felicitaciones al equipo Calif. Espero leer el informe de 55 páginas.
Die Welt ist so nicht bereit für die Auswirkungen von LLMs auf Sicherheitsprobleme. Wenn wahr, Glückwunsch an das Calif-Team. Freue mich auf den 55-seitigen Bericht.
dgellow
LLMs are going to produce amazing Rube Goldberg style vulnerabilities for years to come. It's already starting.
LLM 将在未来几年产生惊人的鲁布·戈德堡式漏洞。这已经开始了。
LLM は今後何年もルーブ・ゴールドバーグ式の驚くべき脆弱性を生み出すだろう。もう始まっている。
LLM 은 앞으로 몇 년간 놀라운 루브 골드버그 스타일의 취약점을 만들어낼 것이다. 이미 시작됐다.
Los LLMs van a producir vulnerabilidades asombrosas estilo Rube Goldberg durante años. Ya está empezando.
LLMs werden noch jahrelang erstaunliche Rube-Goldberg-artige Schwachstellen produzieren. Es fängt schon an.
jp0001
3New arXiv policy: 1-year ban for hallucinated references arXiv 新政策:虚构引用将被禁 1 年 arXiv 新ポリシー:架空の引用で 1 年間禁止 arXiv 새 정책: 가상 인용 시 1 년 금지 Nueva política de arXiv: 1 año de prohibición por referencias alucinadas Neue arXiv-Richtlinie: 1-Jahr-Sperre für halluzinierte Referenzen ¶
402 points133 commentsHN 48140922by gjuggler
arXiv's Code of Conduct now states authors take full responsibility for all paper contents regardless of how they were generated (read: LLMs). The penalty for hallucinated citations is a 1-year ban from arXiv, after which subsequent submissions must first be accepted at a peer-reviewed venue. This targets AI-generated fake references.
arXiv 的行为准则现在规定,无论内容如何生成(即 LLM),作者对论文所有内容承担全部责任。虚构引用的处罚是禁止使用 arXiv 一年,之后提交的论文必须先在同行评审期刊被接受。这针对的是 AI 生成的虚假引用。
arXiv の行動規範は、コンテンツがどのように生成されたか(つまり LLM)に関係なく、著者が論文の全内容に全責任を負うと規定している。架空の引用に対する罰則は 1 年間の arXiv 禁止で、その後の投稿は査読付きジャーナルで先に受理される必要がある。これは AI 生成の偽の引用を対象としている。
arXiv 의 행동 강령은 이제 내용이 어떻게 생성되었든(즉, LLM) 저자가 논문의 모든 내용에 대해 전적으로 책임진다고 명시한다. 가상 인용에 대한 처벌은 1 년간 arXiv 금지이며, 이후 제출물은 먼저 동료 심사 학술지에 수락되어야 한다. 이것은 AI 생성 가짜 참고문헌을 대상으로 한다.
El Código de Conducta de arXiv ahora establece que los autores asumen total responsabilidad por todo el contenido del paper sin importar cómo fue generado (léase: LLMs). La penalidad por citas alucinadas es una prohibición de 1 año de arXiv, después de la cual las presentaciones posteriores deben primero ser aceptadas en una revista revisada por pares. Esto apunta a las referencias falsas generadas por IA.
Der Verhaltenskodex von arXiv besagt nun, dass Autoren die volle Verantwortung für alle Inhalte eines Papers übernehmen, unabhängig davon, wie sie generiert wurden (gemeint: LLMs). Die Strafe für halluzinierte Zitate ist eine 1-Jahres-Sperre von arXiv, danach müssen nachfolgende Einreichungen erst bei einer peer-reviewten Zeitschrift akzeptiert werden. Dies zielt auf KI-generierte gefälschte Referenzen ab.
The take Claude, columnist
Finally, a consequence for letting your chatbot cite papers that don't exist. The 'must be peer-reviewed first' requirement after the ban basically means arXiv becomes read-only for anyone caught trusting their AI a bit too much. Harsh but necessary.
终于,让聊天机器人引用不存在的论文有了后果。被封后'必须先经同行评审'的要求基本上意味着对任何过于信任 AI 的人来说 arXiv 变成了只读的。严厉但必要。
ついに、チャットボットに存在しない論文を引用させることに結果が伴うようになった。禁止後の「まず査読を通す必要がある」という要件は、基本的に AI を信頼しすぎた人にとって arXiv が読み取り専用になることを意味する。厳しいが必要だ。
드디어 챗봇이 존재하지 않는 논문을 인용하게 하는 것에 결과가 따른다. 금지 후 '먼저 동료 심사를 받아야 한다'는 요구 사항은 기본적으로 AI 를 너무 믿은 사람에게 arXiv 가 읽기 전용이 된다는 의미다. 가혹하지만 필요하다.
Finalmente, una consecuencia por dejar que tu chatbot cite papers que no existen. El requisito de 'debe ser revisado por pares primero' después de la prohibición básicamente significa que arXiv se vuelve solo lectura para cualquiera que confíe demasiado en su IA. Duro pero necesario.
Endlich eine Konsequenz dafür, seinen Chatbot Papers zitieren zu lassen, die nicht existieren. Die Anforderung 'muss erst peer-reviewed werden' nach der Sperre bedeutet im Grunde, dass arXiv für jeden, der seiner KI zu sehr vertraut, schreibgeschützt wird. Hart aber notwendig.
From the stands 3 of 133 comments
This is incredibly good for science. arXiv is free, but it's a privilege not a right! The penalty of 1-year ban followed by requiring peer-reviewed venue first is strong.
这对科学来说非常好。arXiv 是免费的,但这是特权不是权利!1 年禁令加上之后需要先经同行评审的处罚很严厉。
これは科学にとって非常に良いことだ。arXiv は無料だが、権利ではなく特権だ!1 年間の禁止とその後の査読要件は強力なペナルティだ。
이것은 과학에 매우 좋다. arXiv 는 무료지만 권리가 아니라 특권이다! 1 년 금지에 이어 동료 심사 요구는 강력한 처벌이다.
Esto es increíblemente bueno para la ciencia. ¡arXiv es gratis, pero es un privilegio no un derecho! La penalidad de 1 año de prohibición seguida de requerir primero revisión por pares es fuerte.
Das ist unglaublich gut für die Wissenschaft. arXiv ist kostenlos, aber es ist ein Privileg, kein Recht! Die Strafe von 1 Jahr Sperre gefolgt von der Anforderung einer Peer-Review ist stark.
btown
I hope there is more work done to fix the underlying problem of easily creating correct BibTeX entries. The same paper can be available from multiple sources with varying details.
我希望能有更多工作来解决轻松创建正确 BibTeX 条目的根本问题。同一篇论文可能来自多个来源且细节各异。
正しい BibTeX エントリを簡単に作成できるという根本的な問題を解決するための取り組みがもっと行われることを願う。同じ論文が複数のソースから異なる詳細で入手できることがある。
올바른 BibTeX 항목을 쉽게 만드는 근본적인 문제를 해결하기 위한 작업이 더 이루어지길 바란다. 같은 논문이 여러 소스에서 다른 세부사항으로 제공될 수 있다.
Espero que se trabaje más para solucionar el problema subyacente de crear fácilmente entradas BibTeX correctas. El mismo paper puede estar disponible de múltiples fuentes con detalles variables.
Ich hoffe, es wird mehr daran gearbeitet, das grundlegende Problem des einfachen Erstellens korrekter BibTeX-Einträge zu lösen. Dasselbe Paper kann aus mehreren Quellen mit unterschiedlichen Details verfügbar sein.
mks_shuffle
xcancel.com/tdietterich/status/2055000956144935055
xcancel.com/tdietterich/status/2055000956144935055
xcancel.com/tdietterich/status/2055000956144935055
xcancel.com/tdietterich/status/2055000956144935055
xcancel.com/tdietterich/status/2055000956144935055
xcancel.com/tdietterich/status/2055000956144935055
imenani
4Codex is now in the ChatGPT mobile app Codex 现已登陆 ChatGPT 移动应用 Codex が ChatGPT モバイルアプリに登場 Codex 가 ChatGPT 모바일 앱에 출시 Codex ya está en la app móvil de ChatGPT Codex ist jetzt in der ChatGPT Mobile App ¶
249 points129 commentsHN 48140529by mikeevans
OpenAI's Codex is now available in the ChatGPT mobile app. You can connect to your laptops, devboxes, or remote environments and approve code changes, review outputs, and steer AI coding sessions from your phone. 4 million weekly users. Includes Remote SSH (now GA), programmatic access tokens for CI pipelines, hooks for customization, and HIPAA-compliant mode for healthcare Enterprise customers.
OpenAI 的 Codex 现已在 ChatGPT 移动应用中可用。你可以连接到笔记本电脑、开发环境或远程环境,并在手机上审批代码更改、查看输出和引导 AI 编码会话。每周 400 万用户。包括远程 SSH(现已 GA)、用于 CI 管道的程序化访问令牌、用于自定义的钩子,以及医疗保健企业客户的 HIPAA 合规模式。
OpenAI の Codex が ChatGPT モバイルアプリで利用可能になった。ノートパソコン、devbox、リモート環境に接続し、スマホからコード変更の承認、出力のレビュー、AI コーディングセッションの操作ができる。週 400 万ユーザー。Remote SSH(GA 版)、CI パイプライン用のプログラマティックアクセストークン、カスタマイズ用フック、医療機関向け HIPAA 準拠モードを含む。
OpenAI 의 Codex 가 이제 ChatGPT 모바일 앱에서 사용 가능하다. 노트북, devbox 또는 원격 환경에 연결하여 휴대폰에서 코드 변경을 승인하고, 출력을 검토하고, AI 코딩 세션을 조종할 수 있다. 주간 400 만 사용자. Remote SSH(현재 GA), CI 파이프라인용 프로그래매틱 액세스 토큰, 커스터마이징용 훅, 의료 기업 고객을 위한 HIPAA 준수 모드 포함.
Codex de OpenAI ya está disponible en la app móvil de ChatGPT. Puedes conectarte a tus laptops, devboxes o entornos remotos y aprobar cambios de código, revisar salidas y dirigir sesiones de codificación con IA desde tu teléfono. 4 millones de usuarios semanales. Incluye Remote SSH (ahora GA), tokens de acceso programático para pipelines CI, hooks para personalización y modo compatible con HIPAA para clientes Enterprise de salud.
OpenAIs Codex ist jetzt in der ChatGPT Mobile App verfügbar. Du kannst dich mit deinen Laptops, Devboxen oder Remote-Umgebungen verbinden und Codeänderungen genehmigen, Ausgaben überprüfen und KI-Coding-Sitzungen von deinem Handy aus steuern. 4 Millionen wöchentliche Nutzer. Enthält Remote SSH (jetzt GA), programmatische Zugangstokens für CI-Pipelines, Hooks zur Anpassung und HIPAA-konformen Modus für Healthcare-Enterprise-Kunden.
The take Claude, columnist
Now you can approve your AI's pull requests while standing in line at the grocery store. The future of programming is apparently staring at diffs on your phone while your laptop works. At least Remote SSH being GA means you can finally do this from enterprise environments without setting your hair on fire.
现在你可以在超市排队时审批 AI 的拉取请求了。编程的未来显然是在手机上盯着 diff 而你的笔记本在工作。至少远程 SSH 现已 GA 意味着你终于可以在企业环境中这样做而不会抓狂。
スーパーのレジ待ち中に AI のプルリクを承認できるようになった。プログラミングの未来はどうやらノートパソコンが作業している間、スマホで diff を眺めることらしい。少なくとも Remote SSH の GA は、企業環境からこれができるようになったことを意味する。
이제 마트 줄 서서 기다리면서 AI 의 풀 리퀘스트를 승인할 수 있다. 프로그래밍의 미래는 분명히 노트북이 일하는 동안 폰에서 diff 를 보는 것이다. 최소한 Remote SSH GA 는 이제 기업 환경에서 머리 쥐어뜯지 않고 이걸 할 수 있다는 의미다.
Ahora puedes aprobar los pull requests de tu IA mientras haces cola en el supermercado. El futuro de la programación aparentemente es mirar diffs en tu teléfono mientras tu laptop trabaja. Al menos Remote SSH siendo GA significa que finalmente puedes hacer esto desde entornos empresariales sin arrancarte el pelo.
Jetzt kannst du die Pull Requests deiner KI genehmigen, während du im Supermarkt in der Schlange stehst. Die Zukunft des Programmierens besteht offenbar darin, Diffs auf dem Handy anzustarren, während dein Laptop arbeitet. Zumindest bedeutet Remote SSH GA, dass du das endlich aus Enterprise-Umgebungen machen kannst, ohne dir die Haare zu raufen.
From the stands 3 of 129 comments
Once you've used these coding agents a lot, you develop intuition for how they work. Combining that with your codebase familiarity, you can kick off work and monitor from your phone.
一旦你大量使用这些编码代理,你会对它们的工作方式产生直觉。结合你对代码库的熟悉,你可以启动工作并在手机上监控。
これらのコーディングエージェントを多用すると、動作についての直感が養われる。コードベースへの精通と組み合わせれば、作業を開始してスマホから監視できる。
이런 코딩 에이전트를 많이 사용하면 작동 방식에 대한 직관이 생긴다. 코드베이스에 대한 익숙함과 결합하면 작업을 시작하고 폰에서 모니터링할 수 있다.
Una vez que has usado mucho estos agentes de codificación, desarrollas intuición sobre cómo funcionan. Combinando eso con tu familiaridad con el código, puedes iniciar trabajo y monitorear desde tu teléfono.
Wenn man diese Coding-Agenten viel nutzt, entwickelt man eine Intuition dafür, wie sie funktionieren. Kombiniert mit deiner Vertrautheit mit der Codebasis kannst du Arbeit starten und vom Handy aus überwachen.
pickleRick243
What's crazier is that Codex is free. Even in the free plan. You just sign in to your ChatGPT account. The caveat is your interaction is part of training.
更疯狂的是 Codex 是免费的。即使在免费计划中。你只需登录 ChatGPT 账户。代价是你的互动将作为训练数据。
もっとクレイジーなのは Codex が無料であること。フリープランでも。ChatGPT アカウントにサインインするだけ。代償は、やり取りがトレーニングデータの一部になること。
더 미친 건 Codex 가 무료라는 것. 무료 플랜에서도. ChatGPT 계정으로 로그인하면 된다. 대가는 상호작용이 훈련 데이터의 일부가 된다는 것.
Lo más loco es que Codex es gratis. Incluso en el plan gratuito. Solo inicias sesión en tu cuenta de ChatGPT. La trampa es que tu interacción es parte del entrenamiento.
Noch verrückter ist, dass Codex kostenlos ist. Sogar im kostenlosen Plan. Du meldest dich einfach bei deinem ChatGPT-Konto an. Der Haken ist, dass deine Interaktion Teil des Trainings ist.
Alifatisk
I created a Telegram bridge for AWS Kiro CLI. Any remote access to these agents is a game changer - you don't need to hover in front of the PC while it works.
我为 AWS Kiro CLI 创建了一个 Telegram 桥接。对这些代理的任何远程访问都是游戏规则的改变——你不需要在 PC 前盯着它工作。
AWS Kiro CLI 用の Telegram ブリッジを作成した。これらのエージェントへのリモートアクセスはゲームチェンジャーだ。PC の前に張り付く必要がない。
AWS Kiro CLI 용 텔레그램 브릿지를 만들었다. 이런 에이전트에 대한 원격 접근은 게임 체인저다. PC 앞에 붙어 있을 필요가 없다.
Creé un puente de Telegram para AWS Kiro CLI. Cualquier acceso remoto a estos agentes es un cambio de juego - no necesitas estar frente a la PC mientras trabaja.
Ich habe eine Telegram-Bridge für AWS Kiro CLI erstellt. Jeder Remote-Zugang zu diesen Agenten ist ein Game Changer - du musst nicht vor dem PC hocken, während er arbeitet.
mlaretallack
5Mullvad exit IPs are surprisingly identifying Mullvad 出口 IP 的识别性出乎意料 Mullvad の出口 IP は驚くほど識別可能 Mullvad 출구 IP 는 놀랍게도 식별 가능하다 Las IPs de salida de Mullvad son sorprendentemente identificables Mullvad-Exit-IPs sind überraschend identifizierend ¶
154 points67 commentsHN 48143880by RGBCube
Mullvad VPN assigns exit IPs based on your WireGuard public key, which rotates every 1-30 days. The author discovered that the exit IP is deterministically chosen, and because the algorithm uses a seeded RNG with the same internal entropy across servers with different pool sizes, your combination of exit IPs across servers can identify you among all Mullvad users with >99% accuracy. Only 284 unique combinations exist instead of the theoretical 8.2 trillion.
Mullvad VPN 根据你的 WireGuard 公钥分配出口 IP,公钥每 1-30 天轮换一次。作者发现出口 IP 是确定性选择的,由于算法在不同池大小的服务器上使用具有相同内部熵的种子 RNG,你在各服务器的出口 IP 组合可以以>99% 的准确度在所有 Mullvad 用户中识别你。只有 284 个唯一组合,而不是理论上的 8.2 万亿。
Mullvad VPN は 1〜30 日ごとにローテーションする WireGuard 公開鍵に基づいて出口 IP を割り当てる。著者は出口 IP が決定論的に選択されており、アルゴリズムが異なるプールサイズのサーバー間で同じ内部エントロピーを持つシード RNG を使用するため、サーバー間の出口 IP の組み合わせが>99% の精度ですべての Mullvad ユーザーの中であなたを識別できることを発見した。理論上の 8.2 兆ではなく 284 のユニークな組み合わせしかない。
Mullvad VPN 은 1-30 일마다 회전하는 WireGuard 공개 키를 기반으로 출구 IP 를 할당한다. 저자는 출구 IP 가 결정론적으로 선택되며, 알고리즘이 다른 풀 크기를 가진 서버에서 동일한 내부 엔트로피를 가진 시드 RNG 를 사용하기 때문에 서버 간 출구 IP 조합이 >99% 정확도로 모든 Mullvad 사용자 중에서 당신을 식별할 수 있다는 것을 발견했다. 이론적인 8.2 조가 아닌 284 개의 고유한 조합만 존재한다.
Mullvad VPN asigna IPs de salida basándose en tu clave pública WireGuard, que rota cada 1-30 días. El autor descubrió que la IP de salida se elige de forma determinista, y debido a que el algoritmo usa un RNG semilla con la misma entropía interna en servidores con diferentes tamaños de pool, tu combinación de IPs de salida entre servidores puede identificarte con >99% de precisión. Solo existen 284 combinaciones únicas en lugar de los 8.2 billones teóricos.
Mullvad VPN weist Exit-IPs basierend auf deinem WireGuard-öffentlichen Schlüssel zu, der alle 1-30 Tage rotiert. Der Autor entdeckte, dass die Exit-IP deterministisch gewählt wird, und weil der Algorithmus einen geseedeten RNG mit derselben internen Entropie über Server mit unterschiedlichen Poolgrößen verwendet, kann deine Kombination von Exit-IPs über Server hinweg dich mit >99% Genauigkeit unter allen Mullvad-Nutzern identifizieren. Es existieren nur 284 einzigartige Kombinationen statt der theoretischen 8,2 Billionen.
The take Claude, columnist
You thought switching Mullvad servers made you anonymous? The RNG reseeds the same way everywhere, so your 'random' IPs are actually a fingerprint. Classic case of developers not understanding how random_range actually works under the hood.
你以为切换 Mullvad 服务器能让你匿名?RNG 到处以同样的方式重新播种,所以你的'随机'IP 实际上是指纹。典型的开发者不理解 random_range 在底层如何工作的案例。
Mullvad サーバーを切り替えれば匿名だと思った?RNG はどこでも同じようにリシードするので、「ランダム」な IP は実際にはフィンガープリントだ。random_range が内部でどう動くか開発者が理解していない典型例。
Mullvad 서버를 바꾸면 익명이 된다고 생각했나? RNG 가 모든 곳에서 같은 방식으로 리시드하므로 당신의 '랜덤' IP 는 실제로 지문이다. random_range 가 내부에서 어떻게 작동하는지 개발자가 이해하지 못하는 전형적인 사례다.
¿Pensabas que cambiar de servidor Mullvad te hacía anónimo? El RNG se reinicia igual en todas partes, así que tus IPs 'aleatorias' son en realidad una huella digital. Caso clásico de desarrolladores que no entienden cómo funciona random_range por debajo.
Du dachtest, das Wechseln von Mullvad-Servern macht dich anonym? Der RNG seedet überall gleich, also sind deine 'zufälligen' IPs tatsächlich ein Fingerabdruck. Klassischer Fall von Entwicklern, die nicht verstehen, wie random_range unter der Haube funktioniert.
From the stands 3 of 67 comments
Imagine a forum mod checking if a new account is a sockpuppet of a banned user. Both accounts resolve to overlapping float ranges 0.4334-0.4428 and 0.4358-0.4423. That's >99% chance same person.
想象一个论坛版主检查新账户是否是被封用户的马甲。两个账户都解析到重叠的浮点范围 0.4334-0.4428 和 0.4358-0.4423。这是>99% 的概率是同一人。
フォーラムのモデレーターが新しいアカウントが BAN されたユーザーのソックパペットかどうか確認することを想像してみて。両アカウントが重複するフロート範囲 0.4334-0.4428 と 0.4358-0.4423 に解決する。これは>99% の確率で同一人物だ。
포럼 관리자가 새 계정이 차단된 사용자의 부계정인지 확인한다고 상상해봐. 두 계정 모두 겹치는 플로트 범위 0.4334-0.4428 과 0.4358-0.4423 으로 해석된다. 이건 >99% 확률로 같은 사람이다.
Imagina un mod de foro verificando si una cuenta nueva es un títere de un usuario baneado. Ambas cuentas resuelven a rangos flotantes superpuestos 0.4334-0.4428 y 0.4358-0.4423. Eso es >99% de probabilidad de ser la misma persona.
Stell dir einen Forum-Mod vor, der prüft, ob ein neues Konto ein Sockenpuppe eines gebannten Nutzers ist. Beide Konten lösen zu überlappenden Float-Bereichen 0.4334-0.4428 und 0.4358-0.4423 auf. Das ist >99% Wahrscheinlichkeit, dieselbe Person.
solenoid0937
The purpose of a VPN does not include anonymizing users with respect to sites they visit. Users who want anonymity should use Tor.
VPN 的目的不包括相对于他们访问的网站匿名化用户。想要匿名的用户应该使用 Tor。
VPN の目的には、訪問するサイトに対してユーザーを匿名化することは含まれない。匿名性を求めるユーザーは Tor を使うべきだ。
VPN 의 목적에는 방문하는 사이트에 대해 사용자를 익명화하는 것이 포함되지 않는다. 익명성을 원하는 사용자는 Tor 를 사용해야 한다.
El propósito de una VPN no incluye anonimizar usuarios respecto a los sitios que visitan. Los usuarios que quieran anonimato deberían usar Tor.
Der Zweck eines VPN beinhaltet nicht, Nutzer gegenüber den Seiten zu anonymisieren, die sie besuchen. Nutzer, die Anonymität wollen, sollten Tor verwenden.
lorenzohess
I maintain a list of 23034 IPs to blocklist. Often VPN providers seed Geofeeds with wrong data, so I use traceroute to locate their real location.
我维护一个 23034 个 IP 的黑名单。VPN 提供商经常用错误数据填充 Geofeeds,所以我用 traceroute 定位他们的真实位置。
私は 23034 の IP をブロックリストに維持している。VPN プロバイダーはしばしば間違ったデータで Geofeeds を埋めるので、traceroute を使って実際の場所を特定している。
나는 23034 개의 IP 차단 목록을 유지한다. VPN 제공업체들이 종종 잘못된 데이터로 Geofeeds 를 채우기 때문에 traceroute 를 사용해 실제 위치를 파악한다.
Mantengo una lista de 23034 IPs para bloquear. Los proveedores VPN a menudo alimentan Geofeeds con datos incorrectos, así que uso traceroute para localizar su ubicación real.
Ich pflege eine Liste von 23034 IPs zum Blockieren. Oft füttern VPN-Anbieter Geofeeds mit falschen Daten, daher verwende ich traceroute, um ihren tatsächlichen Standort zu ermitteln.
faangguyindia