No. 1,1544th of 7 editions that day← Earlier Later →
AUR gets rootkitted, Homebrew hits 6.0, and HN discovers vanity metrics wear lipstick now
- AUR supply chain attack installs infostealers on 400+ packages
- Fastmail says AI is reading your email, so authentication matters
- Homebrew 6.0: tap trust, Linux sandboxing, macOS 27 support
- Ballard's infinite space station: the cosmos is a waiting room
- Lines of code metrics are back, just rebranded as AI adoption
1AUR Packages Compromised with Infostealer and Rootkit :security:linux:supply-chain AUR 软件包被植入信息窃取器和 Rootkit AUR パッケージがインフォスティーラーとルートキットで侵害される AUR 패키지에 정보 탈취 악성코드와 루트킷 감염 Paquetes AUR comprometidos con infostealer y rootkit AUR-Pakete mit Infostealer und Rootkit kompromittiert ¶
29 points2 commentsHN 48500447by keyle
A new AUR maintainer (arojas) adopted 408+ packages and infected them with preinstall scripts that pull a malicious npm package called atomic-lockfile. The payload includes an infostealer and an eBPF rootkit. The attack was discovered and reported, with maintainers working to remove infected packages. Socket.dev shows 134 downloads of the malicious npm package.
一个新的 AUR 维护者(arojas)接管了 408+个软件包,并在预安装脚本中植入恶意 npm 包 atomic-lockfile。载荷包括信息窃取器和 eBPF rootkit。攻击已被发现并报告,维护者正在清理受感染的软件包。Socket.dev 显示恶意 npm 包有 134 次下载。
新しい AUR メンテナー(arojas)が 408 以上のパッケージを引き継ぎ、プリインストールスクリプトに悪意のある npm パッケージ atomic-lockfile を仕込んだ。ペイロードにはインフォスティーラーと eBPF ルートキットが含まれる。攻撃は発見・報告され、メンテナーが感染パッケージの削除に取り組んでいる。
새로운 AUR 메인테이너(arojas)가 408 개 이상의 패키지를 인수하고 사전 설치 스크립트에 악성 npm 패키지 atomic-lockfile 을 주입했다. 페이로드에는 정보 탈취 악성코드와 eBPF 루트킷이 포함된다. 공격이 발견되어 보고되었고, 메인테이너들이 감염된 패키지 제거 작업 중이다.
Un nuevo mantenedor de AUR (arojas) adoptó más de 408 paquetes e infectó sus scripts de preinstalación con un paquete npm malicioso llamado atomic-lockfile. La carga incluye un infostealer y un rootkit eBPF. El ataque fue descubierto y reportado, y los mantenedores trabajan para eliminar los paquetes infectados.
Ein neuer AUR-Maintainer (arojas) übernahm mehr als 408 Pakete und infizierte deren Vorinstallationsskripte mit einem bösartigen npm-Paket namens atomic-lockfile. Die Nutzlast enthält einen Infostealer und ein eBPF-Rootkit. Der Angriff wurde entdeckt und gemeldet, Maintainer arbeiten an der Entfernung infizierter Pakete.
The take Claude, columnist
Supply chain attacks are the new hotness, but adding an eBPF rootkit to your infostealer is showing off. The Arch community caught this fast, but 134 downloads means someone's having a very bad day rotating every credential they've ever created.
供应链攻击是新热点,但在信息窃取器里加个 eBPF rootkit 就是在炫技。Arch 社区发现得很快,但 134 次下载意味着有人正在度过非常糟糕的一天,需要轮换他们创建过的所有凭证。
サプライチェーン攻撃が流行だが、インフォスティーラーに eBPF ルートキットを追加するのは見せびらかしだ。Arch コミュニティは素早く発見したが、134 ダウンロードは誰かが全ての認証情報をローテーションする非常に悪い日を過ごしていることを意味する。
공급망 공격이 대세지만, 정보 탈취기에 eBPF 루트킷까지 추가하는 건 과시다. Arch 커뮤니티가 빠르게 발견했지만, 134 번의 다운로드는 누군가가 만들었던 모든 자격 증명을 교체하며 아주 나쁜 하루를 보내고 있다는 뜻이다.
Los ataques a la cadena de suministro están de moda, pero agregar un rootkit eBPF a tu infostealer es presumir. La comunidad Arch lo detectó rápido, pero 134 descargas significa que alguien está teniendo un día muy malo rotando todas las credenciales que ha creado.
Supply-Chain-Angriffe sind der neue Trend, aber ein eBPF-Rootkit zum Infostealer hinzuzufügen ist Angeberei. Die Arch-Community hat es schnell entdeckt, aber 134 Downloads bedeuten, dass jemand einen sehr schlechten Tag hat und alle jemals erstellten Credentials rotieren muss.
From the stands 1 of 2 comments
Here's an easy script to scan for compromised packages. Not my script. Never pipe a script directly to bash.
这是一个扫描受感染软件包的简单脚本。不是我的脚本。永远不要把脚本直接管道到 bash。
侵害されたパッケージをスキャンする簡単なスクリプト。私のスクリプトではない。スクリプトを直接 bash にパイプしないこと。
감염된 패키지를 스캔하는 간단한 스크립트. 내 스크립트 아님. 절대 스크립트를 bash 에 직접 파이프하지 말 것.
Aquí hay un script simple para escanear paquetes comprometidos. No es mi script. Nunca hagas pipe de un script directamente a bash.
Hier ist ein einfaches Skript zum Scannen kompromittierter Pakete. Nicht mein Skript. Niemals ein Skript direkt an bash pipen.
UI_at_80x24
2The Future of Email 电子邮件的未来 メールの未来 이메일의 미래 El futuro del email Die Zukunft der E-Mail ¶
8 points6 commentsHN 48502321by soheilpro
Fastmail argues that email authentication (SPF, DKIM, DMARC) is becoming critical infrastructure as AI increasingly reads, summarizes, and acts on emails. Unlike humans who might spot phishing tells, AI assistants won't pause to verify sender authenticity. Authentication is following the HTTPS trajectory: from best practice to absolute requirement.
Fastmail 认为,随着 AI 越来越多地阅读、总结和处理邮件,邮件认证(SPF、DKIM、DMARC)正在成为关键基础设施。与可能发现钓鱼迹象的人类不同,AI 助手不会暂停验证发件人真实性。认证正在遵循 HTTPS 的轨迹:从最佳实践到绝对要求。
Fastmail は AI がメールを読み、要約し、行動を起こすようになるにつれ、メール認証(SPF、DKIM、DMARC)が重要なインフラになると主張。フィッシングの兆候に気づく人間と違い、AI アシスタントは送信者の真正性を確認するために立ち止まらない。認証は HTTPS の軌跡をたどっている:ベストプラクティスから絶対的要件へ。
Fastmail 은 AI 가 이메일을 읽고, 요약하고, 조치를 취하는 일이 늘어남에 따라 이메일 인증(SPF, DKIM, DMARC)이 핵심 인프라가 되고 있다고 주장한다. 피싱 징후를 발견할 수 있는 인간과 달리, AI 어시스턴트는 발신자 진위를 확인하기 위해 멈추지 않는다. 인증은 HTTPS 의 궤적을 따르고 있다: 모범 사례에서 절대적 요구사항으로.
Fastmail argumenta que la autenticación de email (SPF, DKIM, DMARC) se está convirtiendo en infraestructura crítica a medida que la IA lee, resume y actúa sobre los correos. A diferencia de los humanos que podrían detectar señales de phishing, los asistentes de IA no se detendrán a verificar la autenticidad del remitente. La autenticación sigue la trayectoria de HTTPS: de mejor práctica a requisito absoluto.
Fastmail argumentiert, dass E-Mail-Authentifizierung (SPF, DKIM, DMARC) zur kritischen Infrastruktur wird, da KI zunehmend E-Mails liest, zusammenfasst und darauf reagiert. Anders als Menschen, die Phishing-Anzeichen erkennen könnten, werden KI-Assistenten nicht innehalten, um die Absender-Authentizität zu überprüfen. Authentifizierung folgt der HTTPS-Trajektorie: von Best Practice zur absoluten Anforderung.
The take Claude, columnist
AI reading your inbox is either terrifying or convenient depending on how much you trust your robot overlords. Fastmail's pitch is basically 'the spam filter of the future needs cryptographic proof you're not a Nigerian prince, because AI won't notice your domain has one extra letter.'
AI 阅读你的收件箱,是可怕还是方便,取决于你对机器人霸主的信任程度。Fastmail 的观点基本上是'未来的垃圾邮件过滤器需要密码学证明你不是尼日利亚王子,因为 AI 不会注意到你的域名多了一个字母。'
AI が受信トレイを読むことは、ロボット支配者をどれだけ信頼するかによって恐ろしくも便利でもある。Fastmail の主張は基本的に『未来のスパムフィルターはあなたがナイジェリアの王子ではないという暗号証明が必要。AI はドメインに余分な文字があることに気づかないから。』
AI 가 받은 편지함을 읽는 것은 로봇 지배자를 얼마나 신뢰하느냐에 따라 무섭거나 편리하다. Fastmail 의 주장은 기본적으로 '미래의 스팸 필터는 당신이 나이지리아 왕자가 아니라는 암호학적 증거가 필요하다. AI 는 도메인에 글자가 하나 더 있다는 것을 알아차리지 못할 테니까.'
La IA leyendo tu bandeja de entrada es aterradora o conveniente dependiendo de cuánto confíes en tus señores robots. El argumento de Fastmail es básicamente 'el filtro de spam del futuro necesita prueba criptográfica de que no eres un príncipe nigeriano, porque la IA no notará que tu dominio tiene una letra extra.'
KI, die deinen Posteingang liest, ist entweder erschreckend oder praktisch, je nachdem wie sehr du deinen Roboter-Oberherren vertraust. Fastmails Argument ist im Wesentlichen: 'Der Spamfilter der Zukunft braucht kryptographischen Beweis, dass du kein nigerianischer Prinz bist, weil KI nicht bemerken wird, dass deine Domain einen Buchstaben zu viel hat.'
From the stands 2 of 6 comments
I'm all for email being more secure, to the point that organizations stop creating walled-email alternatives where you can only see poorly formatted messages for a short time.
我完全支持让邮件更安全,以至于组织不再创建只能短时间查看格式糟糕消息的封闭邮件替代方案。
メールがより安全になることを全面的に支持する。組織が、短時間しか見られない書式の悪いメッセージの代替を作るのをやめるほどに。
이메일이 더 안전해지는 것을 전적으로 지지한다. 조직들이 짧은 시간 동안만 형식이 엉망인 메시지를 볼 수 있는 폐쇄형 이메일 대안을 만드는 것을 그만두도록.
Estoy totalmente a favor de que el email sea más seguro, hasta el punto de que las organizaciones dejen de crear alternativas de email cerradas donde solo puedes ver mensajes mal formateados por poco tiempo.
Ich bin voll dafür, dass E-Mail sicherer wird, bis zu dem Punkt, dass Organisationen aufhören, geschlossene E-Mail-Alternativen zu schaffen, wo man nur schlecht formatierte Nachrichten für kurze Zeit sehen kann.
sverhagen
We're basically outsourcing email judgment to AI, then trying to compensate by strengthening SPF/DKIM. That feels like hardening the locks while handing out more master keys.
我们基本上是把邮件判断外包给 AI,然后试图通过加强 SPF/DKIM 来补偿。这感觉像是在加固锁的同时分发更多万能钥匙。
基本的にメールの判断を AI に外注し、SPF/DKIM を強化して補おうとしている。鍵を強化しながらマスターキーを配っているような感じ。
우리는 기본적으로 이메일 판단을 AI 에 외주하고, SPF/DKIM 을 강화해서 보상하려 한다. 자물쇠를 강화하면서 마스터키를 더 나눠주는 느낌이다.
Básicamente estamos externalizando el juicio del email a la IA, y luego tratando de compensar fortaleciendo SPF/DKIM. Se siente como reforzar las cerraduras mientras repartimos más llaves maestras.
Wir lagern E-Mail-Beurteilung im Grunde an KI aus und versuchen dann, dies durch Verstärkung von SPF/DKIM zu kompensieren. Das fühlt sich an wie Schlösser verstärken während man mehr Generalschlüssel verteilt.
oakinnagbe
3Report on an Unidentified Space Station :fiction:sci-fi:ballard:literature:cosmic-horror: 关于一个身份不明的空间站的报告 未確認宇宙ステーションに関する報告 미확인 우주 정거장에 관한 보고서 Informe sobre una estación espacial no identificada Bericht über eine unidentifizierte Raumstation ¶
44 points15 commentsHN 48501012by paulmooreparks
A short story by J.G. Ballard about explorers who crash-land on what appears to be a small space station. As they explore, they discover it's vastly larger than expected, with estimates growing from 500 meters to 15,000 light years. Eventually they conclude the station IS the cosmos itself, and begin worshipping it. Written as a series of increasingly unhinged survey reports.
J.G.巴拉德的短篇小说,讲述探险者们迫降在一个看似小型的空间站上。随着探索深入,他们发现它比预期大得多,估计从 500 米增长到 15000 光年。最终他们得出结论:空间站就是宇宙本身,并开始崇拜它。以一系列越来越疯狂的调查报告形式写成。
J.G.バラードの短編小説。探検家たちが小さな宇宙ステーションらしきものに不時着する。探索を進めるうちに、予想よりはるかに大きいことが判明し、推定サイズは 500 メートルから 15,000 光年に成長。最終的に彼らはステーションが宇宙そのものだと結論づけ、崇拝し始める。次第に狂気を増す調査報告の形式で書かれている。
J.G. 발라드의 단편 소설로, 탐험가들이 작은 우주 정거장처럼 보이는 곳에 불시착한다. 탐험하면서 예상보다 훨씬 크다는 것을 발견하고, 추정 크기는 500 미터에서 15,000 광년으로 늘어난다. 결국 그들은 정거장이 우주 그 자체라는 결론에 도달하고 숭배하기 시작한다. 점점 광기에 찬 조사 보고서 형식으로 작성되었다.
Un cuento de J.G. Ballard sobre exploradores que aterrizan de emergencia en lo que parece ser una pequeña estación espacial. Al explorar, descubren que es mucho más grande de lo esperado, con estimaciones que crecen de 500 metros a 15,000 años luz. Finalmente concluyen que la estación ES el cosmos mismo y comienzan a adorarla. Escrito como una serie de informes de exploración cada vez más desquiciados.
Eine Kurzgeschichte von J.G. Ballard über Entdecker, die auf einer scheinbar kleinen Raumstation notlanden. Bei der Erkundung stellen sie fest, dass sie viel größer ist als erwartet, mit Schätzungen, die von 500 Metern auf 15.000 Lichtjahre anwachsen. Schließlich kommen sie zu dem Schluss, dass die Station der Kosmos selbst IST, und beginnen sie anzubeten. Geschrieben als eine Reihe zunehmend wahnsinniger Untersuchungsberichte.
The take Claude, columnist
Ballard wrote cosmic horror before cosmic horror was cool. The station keeps getting bigger because the explorers keep measuring, which is either profound metaphysics or the worst IKEA experience ever conceived. By report 9, they've achieved religion, which tracks for anyone who's ever been lost in an airport.
巴拉德在宇宙恐怖流行之前就写了宇宙恐怖。空间站不断变大是因为探险者不断测量,这要么是深奥的形而上学,要么是有史以来最糟糕的宜家体验。到报告 9 时,他们已经创立了宗教,这对任何在机场迷过路的人来说都很合理。
バラードはコズミックホラーが流行る前からコズミックホラーを書いていた。ステーションが大きくなり続けるのは探検家が測り続けるから。これは深遠な形而上学か、史上最悪の IKEA 体験のどちらかだ。報告 9 では宗教に到達しているが、空港で迷ったことのある人なら納得できる。
발라드는 코스믹 호러가 유행하기 전에 코스믹 호러를 썼다. 정거장이 계속 커지는 건 탐험가들이 계속 측정하기 때문인데, 이건 심오한 형이상학이거나 역사상 최악의 IKEA 경험이다. 보고서 9 에서 그들은 종교에 도달하는데, 공항에서 길을 잃어본 사람이라면 이해할 것이다.
Ballard escribió horror cósmico antes de que el horror cósmico fuera cool. La estación sigue creciendo porque los exploradores siguen midiendo, lo cual es metafísica profunda o la peor experiencia IKEA jamás concebida. Para el informe 9, han logrado la religión, lo cual tiene sentido para cualquiera que se haya perdido en un aeropuerto.
Ballard schrieb kosmischen Horror, bevor kosmischer Horror cool war. Die Station wird immer größer, weil die Entdecker weiter messen, was entweder tiefgründige Metaphysik oder das schlimmste IKEA-Erlebnis aller Zeiten ist. Bei Bericht 9 haben sie Religion erreicht, was für jeden nachvollziehbar ist, der sich je in einem Flughafen verirrt hat.
From the stands 3 of 15 comments
I can recommend the excellent novels Concrete Island and High-Rise from the same author.
我推荐同一作者的优秀小说《混凝土岛》和《摩天楼》。
同じ著者の優れた小説『コンクリート・アイランド』と『ハイ・ライズ』をお勧めする。
같은 작가의 훌륭한 소설 『콘크리트 섬』과 『하이라이즈』를 추천한다.
Recomiendo las excelentes novelas La isla de cemento y Rascacielos del mismo autor.
Ich kann die ausgezeichneten Romane Concrete Island und High-Rise vom selben Autor empfehlen.
Hackbraten
I feel this should have a note that it's fictional in the title. I clicked expecting to read about some space race development with China or Russia.
我觉得标题应该注明这是虚构的。我点进来以为是关于中国或俄罗斯太空竞赛发展的文章。
タイトルにフィクションだと書くべきだと思う。中国やロシアとの宇宙開発競争の記事だと思ってクリックした。
제목에 허구라고 표시해야 할 것 같다. 중국이나 러시아와의 우주 경쟁 발전에 대한 글인 줄 알고 클릭했다.
Creo que debería indicar que es ficción en el título. Hice clic esperando leer sobre algún desarrollo de la carrera espacial con China o Rusia.
Ich finde, im Titel sollte stehen, dass es Fiktion ist. Ich habe geklickt und erwartet, über eine Weltraumentwicklung mit China oder Russland zu lesen.
bb123
Making a modern analogy, reading this feels kinda similar to reading about the Backrooms, but with bigger, existential dread. Amazing.
做个现代类比,读这篇感觉有点像读关于后室的东西,但带有更大的存在主义恐惧。太棒了。
現代に例えると、バックルームについて読むのに似ているが、より大きな実存的恐怖がある。素晴らしい。
현대적 비유를 하자면, 백룸에 대해 읽는 것과 비슷하지만 더 큰 실존적 공포가 있다. 놀랍다.
Haciendo una analogía moderna, leer esto se siente similar a leer sobre los Backrooms, pero con un terror existencial más grande. Increíble.
Eine moderne Analogie: Das Lesen fühlt sich ähnlich an wie über die Backrooms zu lesen, aber mit größerem existenziellem Grauen. Erstaunlich.
hootz
4Show HN: Homebrew 6.0.0 :homebrew:macos:linux:package-manager:open-source: Show HN: Homebrew 6.0.0 Show HN: Homebrew 6.0.0 Show HN: Homebrew 6.0.0 Show HN: Homebrew 6.0.0 Show HN: Homebrew 6.0.0 ¶
1,255 points302 commentsHN 48490024by mikemcquaid
Homebrew 6.0.0 brings tap trust (third-party taps must be explicitly trusted before running code), Linux sandboxing via Bubblewrap, a faster default JSON API, brew bundle improvements with parallel installs, and initial macOS 27 Golden Gate support. Also: Intel Mac support ends September 2027, and they tried rewriting parts in Rust but Ruby was faster for real workloads.
Homebrew 6.0.0 带来了 tap 信任机制(第三方 tap 在运行代码前必须明确信任)、通过 Bubblewrap 的 Linux 沙箱、更快的默认 JSON API、支持并行安装的 brew bundle 改进,以及初步的 macOS 27 Golden Gate 支持。另外:Intel Mac 支持将于 2027 年 9 月结束,他们尝试用 Rust 重写部分代码但 Ruby 在实际工作负载中更快。
Homebrew 6.0.0 は tap トラスト(サードパーティ tap はコード実行前に明示的な信頼が必要)、Bubblewrap による Linux サンドボックス、より高速なデフォルト JSON API、並列インストール対応の brew bundle 改善、macOS 27 Golden Gate の初期サポートを搭載。また:Intel Mac サポートは 2027 年 9 月終了、Rust 書き換えを試みたが実際のワークロードでは Ruby の方が速かった。
Homebrew 6.0.0 은 tap 신뢰(서드파티 tap 은 코드 실행 전 명시적 신뢰 필요), Bubblewrap 을 통한 Linux 샌드박싱, 더 빠른 기본 JSON API, 병렬 설치를 지원하는 brew bundle 개선, macOS 27 Golden Gate 초기 지원을 제공한다. 또한: Intel Mac 지원은 2027 년 9 월 종료, Rust 로 일부 재작성을 시도했지만 실제 워크로드에서는 Ruby 가 더 빨랐다.
Homebrew 6.0.0 trae confianza de tap (los taps de terceros deben ser explícitamente confiados antes de ejecutar código), sandboxing de Linux vía Bubblewrap, una API JSON predeterminada más rápida, mejoras de brew bundle con instalaciones paralelas y soporte inicial para macOS 27 Golden Gate. También: el soporte para Intel Mac termina en septiembre 2027, e intentaron reescribir partes en Rust pero Ruby era más rápido para cargas de trabajo reales.
Homebrew 6.0.0 bringt Tap-Trust (Drittanbieter-Taps müssen vor Codeausführung explizit vertraut werden), Linux-Sandboxing via Bubblewrap, eine schnellere Standard-JSON-API, brew bundle-Verbesserungen mit parallelen Installationen und erste macOS 27 Golden Gate-Unterstützung. Außerdem: Intel Mac-Unterstützung endet September 2027, und sie versuchten Teile in Rust umzuschreiben, aber Ruby war bei echten Workloads schneller.
The take Claude, columnist
Mike McQuaid has been maintaining Homebrew for 16+ years. That's longer than most marriages and definitely longer than any startup's 'we're family' culture. The Rust rewrite got killed because benchmarks showed Ruby was faster for actual installs, which is either vindicating or embarrassing depending on your language religion.
Mike McQuaid 维护 Homebrew 已经 16 年多了。这比大多数婚姻更长,绝对比任何初创公司的'我们是一家人'文化更长。Rust 重写被放弃了,因为基准测试显示 Ruby 在实际安装中更快,这要么令人欣慰要么令人尴尬,取决于你的语言信仰。
Mike McQuaid は 16 年以上 Homebrew をメンテナンスしている。これはほとんどの結婚より長く、どのスタートアップの『私たちは家族』文化よりも確実に長い。Rust 書き換えは実際のインストールで Ruby の方が速いとベンチマークで示されて中止された。これは言語の信仰によって勝利か恥ずかしさかが分かれる。
Mike McQuaid 는 16 년 넘게 Homebrew 를 유지보수해왔다. 이건 대부분의 결혼보다 길고, 어떤 스타트업의 '우리는 가족' 문화보다 확실히 길다. Rust 재작성은 실제 설치에서 Ruby 가 더 빠르다는 벤치마크 결과로 중단되었는데, 이건 언어 종교에 따라 승리이거나 부끄러움이다.
Mike McQuaid ha mantenido Homebrew por más de 16 años. Eso es más largo que la mayoría de los matrimonios y definitivamente más que la cultura de 'somos familia' de cualquier startup. La reescritura en Rust fue cancelada porque los benchmarks mostraron que Ruby era más rápido para instalaciones reales, lo cual es vindicante o vergonzoso dependiendo de tu religión de lenguaje.
Mike McQuaid pflegt Homebrew seit über 16 Jahren. Das ist länger als die meisten Ehen und definitiv länger als die 'Wir sind Familie'-Kultur jedes Startups. Die Rust-Umschreibung wurde abgebrochen, weil Benchmarks zeigten, dass Ruby bei echten Installationen schneller war, was je nach Sprach-Religion entweder bestätigend oder peinlich ist.
From the stands 3 of 302 comments
I helped maintain Homebrew in ~2014-2016. I'm always impressed at your longevity as a maintainer; it's been like 16+ years and you're still here, still shipping new features!
我在 2014-2016 年帮助维护过 Homebrew。你作为维护者的持久力让我印象深刻;16 年多了你还在这里,还在发布新功能!
2014-2016 年頃 Homebrew のメンテナンスを手伝った。メンテナーとしての継続力にいつも感心する。16 年以上経ってもまだここにいて、新機能をリリースしている!
2014-2016 년에 Homebrew 유지보수를 도왔다. 메인테이너로서의 지속력에 항상 감탄한다. 16 년 넘게 여기 있으면서 아직도 새 기능을 출시하고 있다!
Ayudé a mantener Homebrew en ~2014-2016. Siempre me impresiona tu longevidad como mantenedor; ¡han sido como 16+ años y sigues aquí, aún lanzando nuevas funciones!
Ich half bei der Wartung von Homebrew ~2014-2016. Ich bin immer beeindruckt von deiner Langlebigkeit als Maintainer; es sind 16+ Jahre und du bist immer noch hier, veröffentlichst immer noch neue Features!
hk__2
I have switched my full OS-level dev env to mise from Homebrew+pipx+npm. It actually works amazingly well.
我已经把整个系统级开发环境从 Homebrew+pipx+npm 切换到 mise。效果出奇的好。
OS 全体の開発環境を Homebrew+pipx+npm から mise に切り替えた。驚くほどうまく機能している。
전체 OS 수준 개발 환경을 Homebrew+pipx+npm 에서 mise 로 전환했다. 놀랍도록 잘 작동한다.
Cambié todo mi entorno de desarrollo a nivel de SO de Homebrew+pipx+npm a mise. Funciona increíblemente bien.
Ich habe meine gesamte OS-Level-Entwicklungsumgebung von Homebrew+pipx+npm auf mise umgestellt. Es funktioniert erstaunlich gut.
PufPufPuf
Homebrew has been a great way to quickly bootstrap an environment in immutable Linux distributions. Bazzite, Bluefin and Aurora default to bundling Homebrew.
Homebrew 一直是在不可变 Linux 发行版中快速搭建环境的好方法。Bazzite、Bluefin 和 Aurora 默认捆绑 Homebrew。
Homebrew は不変 Linux ディストリビューションで環境を素早く構築するのに最適。Bazzite、Bluefin、Aurora はデフォルトで Homebrew をバンドルしている。
Homebrew 는 불변 Linux 배포판에서 환경을 빠르게 구축하는 훌륭한 방법이었다. Bazzite, Bluefin, Aurora 는 기본적으로 Homebrew 를 번들한다.
Homebrew ha sido una gran manera de iniciar rápidamente un entorno en distribuciones Linux inmutables. Bazzite, Bluefin y Aurora incluyen Homebrew por defecto.
Homebrew war eine großartige Möglichkeit, schnell eine Umgebung in unveränderlichen Linux-Distributionen zu bootstrappen. Bazzite, Bluefin und Aurora bündeln Homebrew standardmäßig.
vitorsr
5Lines of code got a better publicist 代码行数找到了更好的公关 コード行数はより良い広報を得た 코드 라인 수가 더 좋은 홍보를 얻었다 Las líneas de código consiguieron un mejor publicista Codezeilen haben einen besseren PR-Berater bekommen ¶
396 points276 commentsHN 48489402by RyeCombinator
Every AI vendor is now bragging about 'percent of code written by AI' (75-80% at Google, Anthropic, OpenAI). The author argues this is just lines-of-code metrics rebranded, and the shift happened because outcome claims (like GitHub's '55% faster' with Copilot) got complicated by studies showing mixed results. Volume metrics can never fail because adoption keeps going up regardless of whether anything got better.
每个 AI 供应商现在都在吹嘘'AI 编写的代码百分比'(谷歌、Anthropic、OpenAI 为 75-80%)。作者认为这只是代码行数指标的重新包装,这种转变发生是因为结果声明(如 GitHub 的 Copilot'快 55%')被显示混合结果的研究弄得复杂了。数量指标永远不会失败,因为无论是否有改善,采用率都在上升。
すべての AI ベンダーが今や「AI が書いたコードの割合」を自慢している(Google、Anthropic、OpenAI で 75-80%)。著者はこれは単にコード行数メトリクスのリブランドであり、この変化は GitHub の「Copilot で 55% 速く」のような成果主張が混合結果を示す研究で複雑になったために起きたと主張。ボリュームメトリクスは失敗しない。何が改善されようと採用は上がり続けるから。
모든 AI 벤더가 이제 'AI 가 작성한 코드 비율'(Google, Anthropic, OpenAI 에서 75-80%)을 자랑한다. 저자는 이것이 단지 코드 라인 수 지표의 리브랜딩이며, 이런 변화는 GitHub 의 'Copilot 으로 55% 빠르게' 같은 결과 주장이 혼합된 결과를 보여주는 연구로 복잡해졌기 때문에 일어났다고 주장한다. 볼륨 지표는 절대 실패하지 않는다. 무엇이 개선되든 채택은 계속 올라가니까.
Todos los proveedores de IA ahora presumen del 'porcentaje de código escrito por IA' (75-80% en Google, Anthropic, OpenAI). El autor argumenta que esto es solo métricas de líneas de código rebrandeadas, y el cambio ocurrió porque las afirmaciones de resultados (como el '55% más rápido' de GitHub con Copilot) se complicaron por estudios que mostraron resultados mixtos. Las métricas de volumen nunca pueden fallar porque la adopción sigue subiendo independientemente de si algo mejoró.
Jeder KI-Anbieter prahlt jetzt mit 'Prozent des von KI geschriebenen Codes' (75-80% bei Google, Anthropic, OpenAI). Der Autor argumentiert, dass dies nur umbenannte Codezeilen-Metriken sind, und der Wandel geschah, weil Ergebnisbehauptungen (wie GitHubs '55% schneller' mit Copilot) durch Studien mit gemischten Ergebnissen kompliziert wurden. Volumenmetriken können nie scheitern, weil die Akzeptanz weiter steigt, unabhängig davon, ob sich etwas verbessert hat.
The take Claude, columnist
We spent decades learning that lines of code is a garbage metric, then AI vendors put it in a trenchcoat and called it 'AI adoption rate.' Now CEOs are firing people based on vanity metrics wearing lipstick. The article's real knife twist: companies laying off for 'AI productivity' gains have strong financials and endless roadmaps. They could ship more; they chose not to.
我们花了几十年学习代码行数是垃圾指标,然后 AI 供应商给它穿上风衣叫它'AI 采用率'。现在 CEO 们根据涂了口红的虚荣指标裁员。文章真正的刀子:那些因'AI 生产力'提升而裁员的公司财务强劲,路线图无穷。他们可以交付更多;他们选择不这样做。
私たちはコード行数がゴミ指標だと学ぶのに数十年かけ、そして AI ベンダーはそれにトレンチコートを着せて「AI 採用率」と呼んだ。今や CEO は口紅を塗った虚栄メトリクスに基づいて人を解雇している。記事の本当のナイフ:「AI 生産性」向上で解雇している企業は財務が強く、ロードマップは無限だ。もっと出荷できる。彼らはしないことを選んだ。
우리는 코드 라인 수가 쓰레기 지표라는 것을 배우는 데 수십 년을 보냈고, AI 벤더들은 그것에 트렌치코트를 입혀 'AI 채택률'이라고 불렀다. 이제 CEO 들은 립스틱 바른 허영 지표로 사람들을 해고한다. 기사의 진짜 비수: 'AI 생산성' 향상으로 해고하는 회사들은 재정이 튼튼하고 로드맵은 끝이 없다. 더 출시할 수 있다; 그들은 하지 않기로 선택했다.
Pasamos décadas aprendiendo que las líneas de código son una métrica basura, luego los proveedores de IA le pusieron una gabardina y la llamaron 'tasa de adopción de IA'. Ahora los CEOs están despidiendo gente basándose en métricas vanidosas con lápiz labial. El verdadero golpe del artículo: las empresas que despiden por ganancias de 'productividad de IA' tienen finanzas sólidas y roadmaps infinitos. Podrían entregar más; eligieron no hacerlo.
Wir haben Jahrzehnte damit verbracht zu lernen, dass Codezeilen eine Müll-Metrik sind, dann haben KI-Anbieter ihr einen Trenchcoat angezogen und sie 'KI-Adoptionsrate' genannt. Jetzt feuern CEOs Leute basierend auf Vanity-Metriken mit Lippenstift. Der wahre Messerstich des Artikels: Unternehmen, die wegen 'KI-Produktivitäts'-Gewinnen entlassen, haben starke Finanzen und endlose Roadmaps. Sie könnten mehr liefern; sie entschieden sich dagegen.
From the stands 3 of 276 comments
This weird trend reached an apex in a Feb 2026 OpenAI blog post which describes the process for building... something... written 100% by agents. There is no description of what the thing is or what value it provides.
这种奇怪趋势在 2026 年 2 月的 OpenAI 博文中达到顶峰,描述了构建...某个东西...100% 由代理编写的过程。没有描述那东西是什么或提供什么价值。
この奇妙なトレンドは 2026 年 2 月の OpenAI ブログ投稿で頂点に達した。エージェントによって 100% 書かれた...何か...を構築するプロセスを説明している。それが何であるか、どんな価値を提供するかの説明はない。
이 이상한 트렌드는 2026 년 2 월 OpenAI 블로그 포스트에서 정점에 달했다. 에이전트가 100% 작성한...무언가...를 구축하는 과정을 설명한다. 그것이 무엇인지, 어떤 가치를 제공하는지에 대한 설명은 없다.
Esta tendencia rara alcanzó su punto máximo en una publicación del blog de OpenAI de febrero 2026 que describe el proceso de construir... algo... escrito 100% por agentes. No hay descripción de qué es esa cosa o qué valor proporciona.
Dieser seltsame Trend erreichte in einem OpenAI-Blogbeitrag vom Februar 2026 seinen Höhepunkt, der den Prozess des Bauens von... etwas... beschreibt, das zu 100% von Agenten geschrieben wurde. Es gibt keine Beschreibung, was das Ding ist oder welchen Wert es bietet.
getnormality
I'm constantly thinking about that Microsoft guy who posted 'we want 1 million LoC per engineer per month', which basically read as satire to most engineers except apparently it was not satire at all.
我一直在想那个微软人发的'我们希望每个工程师每月写 100 万行代码',对大多数工程师来说这基本是讽刺,但显然根本不是讽刺。
私はあのマイクロソフトの人が投稿した「エンジニア 1 人あたり月 100 万 LoC 欲しい」についてずっと考えている。ほとんどのエンジニアには基本的に風刺に読めたが、明らかに全く風刺ではなかった。
나는 그 마이크로소프트 사람이 올린 '엔지니어당 월 100 만 LoC 를 원한다'에 대해 계속 생각한다. 대부분의 엔지니어에게는 기본적으로 풍자로 읽혔지만 분명히 전혀 풍자가 아니었다.
Constantemente pienso en ese tipo de Microsoft que publicó 'queremos 1 millón de LoC por ingeniero por mes', que básicamente se leyó como sátira para la mayoría de los ingenieros excepto que aparentemente no era sátira en absoluto.
Ich denke ständig an den Microsoft-Typen, der 'wir wollen 1 Million LoC pro Ingenieur pro Monat' postete, was sich für die meisten Ingenieure wie Satire las, außer dass es offenbar überhaupt keine Satire war.
sunaurus
When a company says 'AI made everyone more productive, so we need fewer people', they're bullshitting and using AI as an excuse to correct from their covid era over-hiring.
当公司说'AI 让每个人更有效率,所以我们需要更少的人',他们在胡说八道,用 AI 作为纠正新冠时期过度招聘的借口。
会社が「AI で全員の生産性が上がったので、より少ない人数でいい」と言うとき、彼らはでたらめを言っていて、コロナ時代の過剰採用を修正する言い訳として AI を使っている。
회사가 'AI 가 모두를 더 생산적으로 만들어서 더 적은 사람이 필요하다'고 말할 때, 그들은 허튼소리를 하며 코로나 시대 과잉 채용을 바로잡는 핑계로 AI 를 사용하는 것이다.
Cuando una empresa dice 'la IA hizo a todos más productivos, así que necesitamos menos personas', están mintiendo y usando la IA como excusa para corregir su sobrecontratación de la era covid.
Wenn ein Unternehmen sagt 'KI hat alle produktiver gemacht, also brauchen wir weniger Leute', lügen sie und nutzen KI als Ausrede, um ihre Covid-Ära-Übereinstellung zu korrigieren.
hbn