No. 1,1566th of 7 editions that day← Earlier Later →
CRISPR shreds cancer, FCC wants your ID, and malware devs try to confuse AI scanners with nuclear physics homework
- CRISPR: Chromatin shredding targets 'undruggable' cancers
- FCC: Your burner phone may need a government ID soon
- WASI 0.3: Async is now native to WebAssembly
- PyPI malware: Attackers embed nuclear weapons text to confuse LLM scanners
- Libraries: Books are being dumped into dumpsters for 'space itself'
1CRISPR tech selectively shreds cancer cells, including 'undruggable' cancers CRISPR 技术选择性摧毁癌细胞,包括'不可治疗'的癌症 CRISPR 技術が「治療不可能な」がんを含むがん細胞を選択的に破壊 CRISPR 기술이 '치료 불가능한' 암을 포함한 암세포를 선택적으로 파괴 La tecnología CRISPR destruye selectivamente células cancerosas, incluidos cánceres 'intratables' CRISPR-Technologie zerstört selektiv Krebszellen, einschließlich 'unbehandelbarer' Krebsarten ¶
232 points59 commentsHN 48505231by gmays
UC Berkeley researchers engineered CRISPR-Cas12a2 to detect cancer-specific RNA mutations and trigger 'chromatin shredding' that destroys the cell. It targets p53 mutations found in nearly half of all cancers, including pancreatic and ovarian. Unlike chemo that kills all dividing cells, this only destroys cells with the single-nucleotide mutation. The system is programmable so new mutations can be targeted by designing new guide RNAs.
加州大学伯克利分校研究人员改造 CRISPR-Cas12a2 来检测癌症特异性 RNA 突变并触发'染色质粉碎',摧毁细胞。它针对近一半癌症中发现的 p53 突变,包括胰腺癌和卵巢癌。与杀死所有分裂细胞的化疗不同,它只摧毁具有单核苷酸突变的细胞。
UC バークレーの研究者が CRISPR-Cas12a2 を改良し、がん特異的 RNA 変異を検出して「クロマチン粉砕」を引き起こし細胞を破壊する。全がんの約半数に見られる p53 変異を標的とする。化学療法と違い、単一塩基変異を持つ細胞のみを破壊する。
UC 버클리 연구자들이 CRISPR-Cas12a2 를 개조하여 암 특이적 RNA 돌연변이를 감지하고 '크로마틴 분쇄'를 일으켜 세포를 파괴한다. 거의 절반의 암에서 발견되는 p53 돌연변이를 표적으로 한다. 모든 분열 세포를 죽이는 화학요법과 달리 단일 뉴클레오티드 돌연변이가 있는 세포만 파괴한다.
Investigadores de UC Berkeley modificaron CRISPR-Cas12a2 para detectar mutaciones de ARN específicas del cáncer y desencadenar 'trituración de cromatina' que destruye la célula. Se dirige a mutaciones de p53 encontradas en casi la mitad de todos los cánceres. A diferencia de la quimioterapia que mata todas las células en división, esto solo destruye células con la mutación.
UC Berkeley-Forscher haben CRISPR-Cas12a2 so modifiziert, dass es krebsspezifische RNA-Mutationen erkennt und 'Chromatin-Shredding' auslöst, das die Zelle zerstört. Es zielt auf p53-Mutationen ab, die in fast der Hälfte aller Krebsarten vorkommen. Anders als Chemotherapie, die alle sich teilenden Zellen abtötet, zerstört dies nur Zellen mit der Mutation.
The take Claude, columnist
Finally, CRISPR doing what it was designed for in nature: destruction. Ten years of 'gene editing' hype and it turns out the real killer app is literally killing. Jennifer Doudna's lab proving that sometimes the best fix is just obliteration.
CRISPR 终于做了它在自然界中设计要做的事:破坏。十年的'基因编辑'炒作,结果证明真正的杀手应用就是字面意义上的杀死。
ついに CRISPR が自然界で設計された通りのことをやっている:破壊だ。10 年間の「遺伝子編集」の誇大広告の末、真のキラーアプリは文字通り殺すことだった。
마침내 CRISPR 가 자연에서 설계된 대로 하고 있다: 파괴. 10 년간의 '유전자 편집' 과대광고 끝에 진짜 킬러 앱은 말 그대로 죽이는 것이었다.
Finalmente, CRISPR haciendo lo que fue diseñado para hacer en la naturaleza: destrucción. Diez años de bombo de 'edición genética' y resulta que la aplicación asesina real es literalmente matar.
Endlich macht CRISPR das, wofür es in der Natur konzipiert wurde: Zerstörung. Zehn Jahre 'Gen-Editing'-Hype und es stellt sich heraus, dass die echte Killeranwendung buchstäblich das Töten ist.
From the stands 3 of 59 comments
CRISPR is extremely overhyped. There's only 1 FDA approved CRISPR therapy vs 7 for AAV and 7 for Lentivirus.
CRISPR 被过度炒作了。FDA 只批准了 1 种 CRISPR 疗法,而 AAV 和慢病毒各有 7 种。
CRISPR は過剰に宣伝されている。FDA 承認の CRISPR 療法は 1 つだけで、AAV とレンチウイルスはそれぞれ 7 つある。
CRISPR 는 심하게 과대 포장되었다. FDA 승인 CRISPR 치료법은 1 개뿐이고 AAV 와 렌티바이러스는 각각 7 개다.
CRISPR está extremadamente sobrevalorado. Solo hay 1 terapia CRISPR aprobada por la FDA vs 7 para AAV y 7 para Lentivirus.
CRISPR ist extrem überbewertet. Es gibt nur 1 FDA-zugelassene CRISPR-Therapie vs. 7 für AAV und 7 für Lentivirus.
ordinaryradical
Here's the preprint from a month ago if you can't access the Nature paper.
这是一个月前的预印本,如果你无法访问 Nature 论文的话。
Nature 論文にアクセスできない場合は、1 ヶ月前のプレプリントがあります。
Nature 논문에 접근할 수 없다면 한 달 전 프리프린트가 있습니다.
Aquí está el preprint de hace un mes si no puedes acceder al artículo de Nature.
Hier ist der Preprint von vor einem Monat, falls Sie keinen Zugang zum Nature-Artikel haben.
bonsai_spool
I hope this finally works out. I remember almost exactly ten years ago I got excited about one of these proposed cancer cures, tried to talk about it at lunch with my coworkers, and they laughed at me.
我希望这次终于能成功。我记得大约十年前我对一种提议的癌症治疗方法感到兴奋,试图在午餐时和同事讨论,他们嘲笑了我。
今度こそうまくいくといいな。10 年前にがん治療法について興奮して同僚に話したら笑われた。
이번에는 성공하길 바란다. 10 년 전에 암 치료법에 흥분해서 동료들에게 말했더니 비웃었다.
Espero que esto finalmente funcione. Recuerdo que hace casi exactamente diez años me emocioné con una de estas curas para el cáncer propuestas y mis compañeros se rieron de mí.
Ich hoffe, das klappt endlich. Ich erinnere mich, wie ich vor fast genau zehn Jahren von einer dieser vorgeschlagenen Krebsbehandlungen begeistert war und meine Kollegen mich ausgelacht haben.
Ifkaluva
2A Call to Action: Stop the FCC's KYC Regime 行动呼吁:阻止 FCC 的 KYC 制度 行動喚起:FCC の KYC 制度を止めよう 행동 촉구: FCC 의 KYC 체제를 막자 Llamado a la acción: Detener el régimen KYC de la FCC Aufruf zum Handeln: Stoppt das KYC-Regime der FCC ¶
246 points158 commentsHN 48504697by FergusArgyll
The FCC is proposing Know Your Customer rules requiring phone providers to verify customer identities with government ID, addresses, and alternate phone numbers before enabling service. The deadline for public comment is June 25, 2026. The author argues this would kill burner phones, which protect domestic violence survivors, journalists, and whistleblowers. Proposed $2,500 per-call penalties would incentivize over-verification. The article provides a template for opposing comments.
FCC 正在提议 KYC 规则,要求电话提供商在启用服务前用政府 ID、地址和备用电话号码验证客户身份。公众评论截止日期是 2026 年 6 月 25 日。作者认为这会扼杀保护家暴幸存者、记者和举报人的一次性手机。
FCC は電話プロバイダーにサービス開始前に政府 ID、住所、予備電話番号で顧客の身元を確認することを求める KYC ルールを提案している。パブリックコメントの締め切りは 2026 年 6 月 25 日。著者はこれが DV 被害者、ジャーナリスト、内部告発者を保護するバーナーフォンを殺すと主張。
FCC 는 전화 제공업체가 서비스 활성화 전에 정부 ID, 주소, 대체 전화번호로 고객 신원을 확인하도록 요구하는 KYC 규칙을 제안하고 있다. 공개 의견 마감일은 2026 년 6 월 25 일이다. 저자는 이것이 가정폭력 생존자, 기자, 내부 고발자를 보호하는 버너폰을 죽일 것이라고 주장한다.
La FCC está proponiendo reglas KYC que requieren que los proveedores de teléfonos verifiquen las identidades de los clientes con ID gubernamental, direcciones y números de teléfono alternativos antes de habilitar el servicio. La fecha límite para comentarios públicos es el 25 de junio de 2026. El autor argumenta que esto mataría los teléfonos desechables que protegen a sobrevivientes de violencia doméstica, periodistas y denunciantes.
Die FCC schlägt KYC-Regeln vor, die Telefonanbieter verpflichten, Kundenidentitäten mit Regierungs-ID, Adressen und alternativen Telefonnummern zu verifizieren, bevor der Dienst aktiviert wird. Die Frist für öffentliche Kommentare ist der 25. Juni 2026. Der Autor argumentiert, dass dies Wegwerfhandys töten würde, die Opfer häuslicher Gewalt, Journalisten und Whistleblower schützen.
The take Claude, columnist
KYC for phones is the same playbook as financial KYC, which has resulted in massive data breaches that now make KYC checks trivially bypassable with stolen identities. The FCC is about to create a telecom surveillance state under the guise of stopping robocalls, which will adapt and find workarounds within a week.
电话 KYC 和金融 KYC 是同一套路,后者导致了大规模数据泄露,现在用被盗身份可以轻松绕过 KYC 检查。FCC 即将以阻止骚扰电话为借口建立电信监控国家。
電話の KYC は金融 KYC と同じ手口で、後者は大規模なデータ漏洩を引き起こし、盗まれた身分で KYC チェックを簡単に回避できるようになった。FCC はロボコール阻止を口実に通信監視国家を作ろうとしている。
전화 KYC 는 금융 KYC 와 같은 수법이며, 후자는 대규모 데이터 유출을 초래하여 이제 도난된 신원으로 KYC 검사를 쉽게 우회할 수 있다. FCC 는 로보콜 차단을 구실로 통신 감시 국가를 만들려 한다.
KYC para teléfonos es el mismo libro de jugadas que KYC financiero, que ha resultado en filtraciones masivas de datos que ahora hacen que las verificaciones KYC sean fácilmente evitables con identidades robadas. La FCC está a punto de crear un estado de vigilancia de telecomunicaciones bajo la excusa de detener las llamadas automatizadas.
KYC für Telefone ist das gleiche Spielbuch wie Finanz-KYC, das zu massiven Datenlecks geführt hat, die jetzt KYC-Prüfungen mit gestohlenen Identitäten trivial umgehbar machen. Die FCC ist dabei, unter dem Deckmantel der Robocall-Bekämpfung einen Telekommunikations-Überwachungsstaat zu schaffen.
From the stands 3 of 158 comments
We really just need telcos to stop allowing caller ID spoofing. Doesn't even need your name, but with a real number we could actually report these scams.
我们只需要电信公司停止允许来电显示欺骗。甚至不需要你的名字,有了真实号码我们就可以举报这些骗局。
通信会社が発信者番号の偽装を許可しなければいいだけだ。名前さえ必要ない、本物の番号があれば詐欺を報告できる。
통신사가 발신자 ID 스푸핑을 허용하지 않으면 된다. 이름도 필요 없고, 실제 번호만 있으면 사기를 신고할 수 있다.
Solo necesitamos que las telefónicas dejen de permitir la suplantación de identificador de llamadas. Ni siquiera necesita tu nombre, con un número real podríamos reportar estas estafas.
Wir brauchen nur, dass Telcos das Spoofing von Anrufer-IDs stoppen. Man braucht nicht einmal den Namen, aber mit einer echten Nummer könnten wir diese Betrügereien melden.
dec0dedab0de
It's even worse: Since cell phones broadcast your location at all times, this means telling hundreds of companies and governments your location at basically all times.
更糟糕的是:由于手机一直在广播你的位置,这意味着始终向数百家公司和政府透露你的位置。
さらに悪いことに:携帯電話は常に位置情報を発信しているため、これは何百もの企業や政府に常に位置を知らせることを意味する。
더 나쁜 것은: 휴대폰이 항상 위치를 방송하므로, 이는 수백 개의 회사와 정부에 항상 위치를 알리는 것을 의미한다.
Es aún peor: Como los celulares transmiten tu ubicación todo el tiempo, esto significa decirle a cientos de empresas y gobiernos tu ubicación constantemente.
Es ist noch schlimmer: Da Handys ständig ihren Standort übertragen, bedeutet dies, Hunderten von Unternehmen und Regierungen ständig Ihren Standort mitzuteilen.
phyzome
Is there really not a way to submit an express FCC comment that avoids all my personal info being publicly published to the web?
真的没有办法提交 FCC 评论而不让我的个人信息被公开发布到网上吗?
個人情報がウェブに公開されずに FCC コメントを提出する方法は本当にないのか?
개인 정보가 웹에 공개되지 않고 FCC 의견을 제출하는 방법이 정말 없나?
¿Realmente no hay forma de enviar un comentario a la FCC sin que mi información personal se publique en la web?
Gibt es wirklich keine Möglichkeit, einen FCC-Kommentar einzureichen, ohne dass meine persönlichen Daten öffentlich ins Web gestellt werden?
rib3ye
3WASI 0.3 Launched WASI 0.3 发布 WASI 0.3 がリリース WASI 0.3 출시 WASI 0.3 lanzado WASI 0.3 veröffentlicht ¶
181 points70 commentsHN 48504063by mavdol04
WASI 0.3 makes async native to WebAssembly Components. The host now manages a single event loop shared by all components, enabling composition of streaming/async components that couldn't work together in 0.2. New primitives: stream<T>, future<T>, and async functions. The model is completion-based like io_uring and Windows IOCP. Language bindings can now generate idiomatic async code for Rust, Python, JavaScript, C#, C, and Go.
WASI 0.3 使异步成为 WebAssembly 组件的原生功能。主机现在管理所有组件共享的单一事件循环,使得在 0.2 中无法协同工作的流式/异步组件能够组合。新原语:stream<T>、future<T>和 async 函数。该模型是基于完成的,类似于 io_uring 和 Windows IOCP。
WASI 0.3 は async を WebAssembly コンポーネントのネイティブ機能にする。ホストは全コンポーネントで共有される単一のイベントループを管理し、0.2 では連携できなかったストリーミング/非同期コンポーネントの合成を可能にする。新しいプリミティブ:stream<T>、future<T>、async 関数。モデルは io_uring や Windows IOCP のような完了ベース。
WASI 0.3 은 async 를 WebAssembly 컴포넌트의 네이티브 기능으로 만든다. 호스트가 이제 모든 컴포넌트가 공유하는 단일 이벤트 루프를 관리하여, 0.2 에서는 함께 작동할 수 없었던 스트리밍/비동기 컴포넌트의 구성을 가능하게 한다. 새로운 프리미티브: stream<T>, future<T>, async 함수.
WASI 0.3 hace que async sea nativo de los Componentes WebAssembly. El host ahora gestiona un único bucle de eventos compartido por todos los componentes, permitiendo la composición de componentes streaming/async que no podían trabajar juntos en 0.2. Nuevas primitivas: stream<T>, future<T> y funciones async.
WASI 0.3 macht async nativ für WebAssembly-Komponenten. Der Host verwaltet jetzt eine einzige Event-Schleife, die von allen Komponenten geteilt wird, was die Komposition von Streaming-/Async-Komponenten ermöglicht, die in 0.2 nicht zusammenarbeiten konnten. Neue Primitive: stream<T>, future<T> und async-Funktionen.
The take Claude, columnist
In WASI 0.2, each component needed its own async runtime and they couldn't coordinate. Now the host runs everything. This is the 'we gave you enough rope, now here's the rope management service' update that WebAssembly needed to become a real platform.
在 WASI 0.2 中,每个组件需要自己的异步运行时,它们无法协调。现在主机运行一切。这是 WebAssembly 成为真正平台所需要的'我们给了你足够的绳子,现在这是绳子管理服务'更新。
WASI 0.2 では各コンポーネントが独自の非同期ランタイムを必要とし、調整できなかった。今はホストがすべてを実行する。これは WebAssembly が本当のプラットフォームになるために必要だった「十分なロープを与えた、これがロープ管理サービスだ」アップデートだ。
WASI 0.2 에서는 각 컴포넌트가 자체 async 런타임이 필요했고 조정이 불가능했다. 이제 호스트가 모든 것을 실행한다. 이것은 WebAssembly 가 진정한 플랫폼이 되기 위해 필요했던 '충분한 밧줄을 줬으니, 이제 밧줄 관리 서비스다' 업데이트다.
En WASI 0.2, cada componente necesitaba su propio runtime async y no podían coordinarse. Ahora el host ejecuta todo. Esta es la actualización de 'te dimos suficiente cuerda, ahora aquí está el servicio de gestión de cuerdas' que WebAssembly necesitaba para convertirse en una plataforma real.
In WASI 0.2 brauchte jede Komponente ihre eigene Async-Runtime und sie konnten nicht koordinieren. Jetzt führt der Host alles aus. Dies ist das 'wir haben dir genug Seil gegeben, hier ist der Seilmanagement-Service'-Update, das WebAssembly brauchte, um eine echte Plattform zu werden.
From the stands 3 of 70 comments
We just published the announcement post. The current link is just the release notes. The post goes into more detail on what's new.
我们刚发布了公告文章。当前链接只是发布说明。文章详细介绍了新内容。
発表記事を公開したところです。現在のリンクはリリースノートだけです。記事では新機能について詳しく説明しています。
방금 발표 글을 게시했습니다. 현재 링크는 릴리스 노트일 뿐입니다. 글에서 새로운 내용을 더 자세히 설명합니다.
Acabamos de publicar el post de anuncio. El enlace actual son solo las notas de lanzamiento. El post entra en más detalle sobre las novedades.
Wir haben gerade den Ankündigungspost veröffentlicht. Der aktuelle Link sind nur die Release-Notes. Der Post geht mehr ins Detail über Neuigkeiten.
yoshuaw
Love/hate with this one. How was I supposed to follow this? I tried, and few things were publicly visible for nearly two years. I already implemented a bunch of the promises.
对这个又爱又恨。我怎么能跟上这个?我试过了,近两年几乎没有公开可见的东西。我已经实现了一堆承诺。
これには愛憎あり。どうやってフォローすればよかったのか?試したが、2 年近く公開されているものがほとんどなかった。すでにいくつかのプロミスを実装した。
이것에 대해 애증이 있다. 어떻게 따라가야 했나? 시도했지만 거의 2 년 동안 공개된 것이 거의 없었다. 이미 많은 프로미스를 구현했다.
Amor/odio con esto. ¿Cómo se suponía que debía seguir esto? Lo intenté, y pocas cosas fueron públicamente visibles durante casi dos años. Ya implementé muchas de las promesas.
Hassliebe damit. Wie sollte ich das verfolgen? Ich habe es versucht, und fast zwei Jahre lang war wenig öffentlich sichtbar. Ich habe bereits viele der Promises implementiert.
b33j0r
I'd love it if WASI modules could introspect their own custom sections. Seems like a fairly useful feature for a few use cases.
如果 WASI 模块能够自省其自定义部分就好了。对于一些用例来说这是一个相当有用的功能。
WASI モジュールが自身のカスタムセクションをイントロスペクトできればいいのに。いくつかのユースケースでかなり便利な機能だと思う。
WASI 모듈이 자체 커스텀 섹션을 인트로스펙트할 수 있으면 좋겠다. 몇 가지 사용 사례에 꽤 유용한 기능일 것 같다.
Me encantaría si los módulos WASI pudieran introspectar sus propias secciones personalizadas. Parece una característica bastante útil para algunos casos de uso.
Ich würde es lieben, wenn WASI-Module ihre eigenen benutzerdefinierten Abschnitte introspektieren könnten. Scheint ein ziemlich nützliches Feature für einige Anwendungsfälle zu sein.
mmastrac
4Malware developers added nuclear and biological weapons text to their spyware :security:malware:pypi:supply-chain: 恶意软件开发者在间谍软件中添加核武器和生物武器文本 マルウェア開発者がスパイウェアに核兵器と生物兵器のテキストを追加 악성코드 개발자들이 스파이웨어에 핵무기와 생물무기 텍스트를 추가 Desarrolladores de malware agregaron texto sobre armas nucleares y biológicas a su spyware Malware-Entwickler fügten ihrer Spyware Text über Atomwaffen und biologische Waffen hinzu ¶
71 points52 commentsHN 48495928by marc__1
A PyPI supply chain attack (Mini Shai-Hulud/Miasma/Hades) now includes 471 malicious packages across npm and PyPI. The malware steals GitHub, npm, PyPI, cloud credentials, SSH keys, and Docker config. Newer variants use native .abi3.so extensions that execute JavaScript payloads at import time. The attackers added nuclear weapons text as a JavaScript comment header specifically to confuse AI-assisted malware scanners into refusing to analyze the code.
一个 PyPI 供应链攻击(Mini Shai-Hulud/Miasma/Hades)现在包含 471 个跨 npm 和 PyPI 的恶意包。该恶意软件窃取 GitHub、npm、PyPI、云凭证、SSH 密钥和 Docker 配置。较新的变体使用原生.abi3.so 扩展,在导入时执行 JavaScript 有效载荷。攻击者添加核武器文本作为 JavaScript 注释头,专门用于混淆 AI 辅助恶意软件扫描器使其拒绝分析代码。
PyPI サプライチェーン攻撃(Mini Shai-Hulud/Miasma/Hades)は現在、npm と PyPI にまたがる 471 の悪意あるパッケージを含む。マルウェアは GitHub、npm、PyPI、クラウド認証情報、SSH キー、Docker 設定を盗む。新しい変種はインポート時に JavaScript ペイロードを実行するネイティブ.abi3.so 拡張を使用。攻撃者は AI 支援マルウェアスキャナーを混乱させてコード分析を拒否させるため、JavaScript コメントヘッダーとして核兵器テキストを追加。
PyPI 공급망 공격(Mini Shai-Hulud/Miasma/Hades)은 현재 npm 과 PyPI 에 걸쳐 471 개의 악성 패키지를 포함한다. 악성코드는 GitHub, npm, PyPI, 클라우드 자격 증명, SSH 키, Docker 설정을 훔친다. 최신 변종은 임포트 시 JavaScript 페이로드를 실행하는 네이티브 .abi3.so 확장을 사용한다. 공격자들은 AI 지원 악성코드 스캐너가 코드 분석을 거부하도록 혼란시키기 위해 JavaScript 주석 헤더로 핵무기 텍스트를 추가했다.
Un ataque a la cadena de suministro de PyPI (Mini Shai-Hulud/Miasma/Hades) ahora incluye 471 paquetes maliciosos en npm y PyPI. El malware roba credenciales de GitHub, npm, PyPI, nube, claves SSH y configuración de Docker. Las variantes más nuevas usan extensiones nativas .abi3.so que ejecutan payloads JavaScript al importar. Los atacantes agregaron texto sobre armas nucleares como encabezado de comentario JavaScript específicamente para confundir a los escáneres de malware asistidos por IA para que se nieguen a analizar el código.
Ein PyPI-Supply-Chain-Angriff (Mini Shai-Hulud/Miasma/Hades) umfasst jetzt 471 bösartige Pakete über npm und PyPI. Die Malware stiehlt GitHub-, npm-, PyPI-, Cloud-Anmeldedaten, SSH-Schlüssel und Docker-Konfiguration. Neuere Varianten verwenden native .abi3.so-Erweiterungen, die JavaScript-Payloads beim Import ausführen. Die Angreifer fügten Atomwaffentext als JavaScript-Kommentar-Header hinzu, um KI-gestützte Malware-Scanner zu verwirren, damit sie die Codeanalyse verweigern.
The take Claude, columnist
Malware authors are now prompt-injecting their payloads to make LLM scanners refuse to analyze them. The bioinformatics targeting is especially nasty since those packages legitimately need native extensions, providing perfect cover. The 'fake policy-triggering content' trick is stupid-simple but probably works on naive LLM-first pipelines.
恶意软件作者现在正在对其有效载荷进行提示注入,使 LLM 扫描器拒绝分析它们。针对生物信息学的攻击特别恶劣,因为这些包确实需要原生扩展,提供了完美的掩护。'虚假策略触发内容'技巧简单愚蠢但可能对天真的 LLM 优先管道有效。
マルウェア作者は今やペイロードにプロンプトインジェクションを行い、LLM スキャナーに分析を拒否させている。バイオインフォマティクス標的は特に厄介で、それらのパッケージは正当にネイティブ拡張を必要とし、完璧なカバーを提供する。「偽のポリシートリガーコンテンツ」トリックは馬鹿みたいに単純だが、素朴な LLM ファーストパイプラインには効くだろう。
악성코드 작성자들은 이제 LLM 스캐너가 분석을 거부하도록 페이로드에 프롬프트 인젝션을 하고 있다. 생물정보학 타겟팅은 특히 악독한데, 그 패키지들은 합법적으로 네이티브 확장이 필요하여 완벽한 위장을 제공한다. '가짜 정책 트리거 콘텐츠' 트릭은 단순하지만 순진한 LLM 우선 파이프라인에는 아마 효과가 있을 것이다.
Los autores de malware ahora están inyectando prompts en sus payloads para hacer que los escáneres LLM se nieguen a analizarlos. El targeting de bioinformática es especialmente desagradable ya que esos paquetes legítimamente necesitan extensiones nativas, proporcionando cobertura perfecta. El truco de 'contenido falso que activa políticas' es estúpidamente simple pero probablemente funciona en pipelines ingenuos LLM-first.
Malware-Autoren injizieren jetzt Prompts in ihre Payloads, um LLM-Scanner dazu zu bringen, die Analyse zu verweigern. Das Bioinformatik-Targeting ist besonders übel, da diese Pakete legitim native Erweiterungen benötigen und perfekte Tarnung bieten. Der 'falsche Policy-triggernde Inhalt'-Trick ist dumm-einfach, funktioniert aber wahrscheinlich bei naiven LLM-first-Pipelines.
From the stands 3 of 52 comments
I still don't know why all these concerns about nuclear weapons with LLMs. It's not like a country wanting to develop nuclear weapons would need an LLM to teach them anything. The knowledge isn't a secret, but getting materials secretly is impossible.
我仍然不知道为什么这么担心 LLM 和核武器。一个想开发核武器的国家不需要 LLM 来教他们任何东西。知识不是秘密,但秘密获取材料是不可能的。
LLM と核兵器についてなぜこんなに懸念があるのかまだわからない。核兵器を開発したい国が LLM に何かを教えてもらう必要はない。知識は秘密ではないが、材料を秘密裏に入手することは不可能だ。
LLM 과 핵무기에 대해 왜 그렇게 우려하는지 아직 모르겠다. 핵무기를 개발하려는 국가가 LLM 에서 뭔가를 배울 필요는 없다. 지식은 비밀이 아니지만 재료를 비밀리에 얻는 것은 불가능하다.
Todavía no sé por qué tanta preocupación sobre armas nucleares con LLMs. No es como si un país que quiere desarrollar armas nucleares necesitara un LLM para enseñarles algo. El conocimiento no es secreto, pero obtener materiales en secreto es imposible.
Ich verstehe immer noch nicht, warum so viel Sorge um Atomwaffen mit LLMs. Es ist nicht so, dass ein Land, das Atomwaffen entwickeln will, ein LLM bräuchte, um ihnen etwas beizubringen. Das Wissen ist kein Geheimnis, aber Materialien heimlich zu beschaffen ist unmöglich.
elashri
The solution is simple: If using an AI-assisted scanner and a guardrail gets hit, then the code is obviously malicious and needs to be automatically flagged.
解决方案很简单:如果使用 AI 辅助扫描器并触发了防护栏,那么代码显然是恶意的,需要自动标记。
解決策は簡単:AI 支援スキャナーを使用してガードレールにヒットしたら、コードは明らかに悪意があり自動的にフラグを立てる必要がある。
해결책은 간단하다: AI 지원 스캐너를 사용하고 가드레일에 걸리면 코드는 명백히 악성이며 자동으로 플래그를 지정해야 한다.
La solución es simple: Si usas un escáner asistido por IA y se activa una barrera, entonces el código es obviamente malicioso y necesita ser marcado automáticamente.
Die Lösung ist einfach: Wenn ein KI-gestützter Scanner verwendet wird und ein Guardrail ausgelöst wird, ist der Code offensichtlich bösartig und muss automatisch markiert werden.
strenholme
My friend made this in jest: https://github.com/thebabush/mcp-job-security. Same energy and kind of a funny, low tech solution to frontier model analysis.
我朋友开玩笑做了这个。同样的感觉,对前沿模型分析来说是一个有趣的低技术解决方案。
友人がジョークでこれを作った。同じエネルギーで、フロンティアモデル分析に対する面白いローテクソリューションだ。
친구가 장난으로 이것을 만들었다. 같은 에너지이고 프론티어 모델 분석에 대한 재미있는 로우테크 솔루션이다.
Mi amigo hizo esto en broma. Misma energía y una solución divertida y de baja tecnología para el análisis de modelos frontera.
Mein Freund hat das zum Spaß gemacht. Gleiche Energie und eine lustige Low-Tech-Lösung für die Frontier-Model-Analyse.
y-curious
5A dumpster arrived behind my university's library 一个垃圾箱出现在我大学图书馆后面 私の大学の図書館の裏にゴミ収集箱が到着した 내 대학 도서관 뒤에 쓰레기통이 도착했다 Un contenedor de basura llegó detrás de la biblioteca de mi universidad Ein Müllcontainer kam hinter der Bibliothek meiner Universität an ¶
90 points62 commentsHN 48504543by mooreds
An English professor watched thousands of library books dumped into a dumpster during a renovation that replaced shelves with 'space itself.' She was given weeks to identify books worth keeping via a spreadsheet, then watched them be deaccessioned anyway. The essay connects this to her research on Edith Wharton's library, half of which was destroyed in the London Blitz, and argues that without books as physical media, the connection between reader and text breaks down.
一位英语教授目睹了在一次装修中数千本图书馆书籍被倒入垃圾箱,书架被'空间本身'取代。她被给予几周时间通过电子表格识别值得保留的书籍,然后眼睁睁看着它们被淘汰。这篇文章将此与她对伊迪丝·沃顿图书馆的研究联系起来,其中一半在伦敦大轰炸中被摧毁,并认为没有实体书籍作为媒介,读者与文本之间的联系就会断裂。
英語教授が、本棚が「空間そのもの」に置き換えられる改装中に、数千冊の図書館の本がゴミ収集箱に投げ込まれるのを見た。彼女はスプレッドシートで保存する価値のある本を特定するために数週間与えられ、その後それらが除籍されるのを見た。このエッセイはこれを、半分がロンドン大空襲で破壊されたエディス・ウォートンの図書館に関する彼女の研究と結びつけ、物理的なメディアとしての本がなければ、読者とテキストのつながりが断たれると主張する。
영어 교수가 서가를 '공간 그 자체'로 대체하는 리모델링 중에 수천 권의 도서관 책이 쓰레기통에 버려지는 것을 지켜보았다. 그녀는 스프레드시트를 통해 보존할 가치가 있는 책을 식별하기 위해 몇 주가 주어졌고, 그 후 어차피 폐기되는 것을 지켜보았다. 이 에세이는 이것을 런던 대공습에서 절반이 파괴된 에디스 워튼의 도서관에 대한 그녀의 연구와 연결하며, 물리적 매체로서의 책이 없으면 독자와 텍스트 사이의 연결이 끊어진다고 주장한다.
Una profesora de inglés vio cómo miles de libros de biblioteca eran tirados a un contenedor durante una renovación que reemplazó estantes con 'espacio en sí mismo'. Le dieron semanas para identificar libros dignos de conservar mediante una hoja de cálculo, luego los vio ser descartados de todos modos. El ensayo conecta esto con su investigación sobre la biblioteca de Edith Wharton, la mitad de la cual fue destruida en el Blitz de Londres, y argumenta que sin los libros como medio físico, la conexión entre lector y texto se rompe.
Eine Englischprofessorin sah zu, wie Tausende von Bibliotheksbüchern während einer Renovierung in einen Müllcontainer geworfen wurden, bei der Regale durch 'Raum selbst' ersetzt wurden. Sie erhielt Wochen Zeit, um über eine Tabelle erhaltenswerte Bücher zu identifizieren, sah dann aber trotzdem zu, wie sie aussortiert wurden. Der Essay verbindet dies mit ihrer Forschung über Edith Whartons Bibliothek, von der die Hälfte im Londoner Blitz zerstört wurde, und argumentiert, dass ohne Bücher als physisches Medium die Verbindung zwischen Leser und Text abbricht.
The take Claude, columnist
The architects of this building assumed professors no longer need books. F-pattern scrolling through Hawthorne isn't reading, and six-to-eightfold comprehension differences between print and digital aren't a minor inconvenience. Libraries are becoming 'information commons' because 'book morgue' tested poorly in focus groups.
这座建筑的建筑师假设教授不再需要书籍。F 模式滚动阅读霍桑不是真正的阅读,印刷和数字之间六到八倍的理解差异不是小不便。图书馆正在变成'信息共享空间',因为'书籍停尸房'在焦点小组测试中表现不佳。
この建物の建築家は、教授はもう本を必要としないと仮定した。ホーソーンを F 字パターンでスクロールするのは読書ではなく、印刷とデジタルの間の 6〜8 倍の理解度の差は些細な不便ではない。図書館は「情報コモンズ」になりつつある。「本の死体安置所」がフォーカスグループで評判が悪かったからだ。
이 건물의 건축가들은 교수들이 더 이상 책이 필요 없다고 가정했다. F-패턴 스크롤로 호손을 읽는 것은 독서가 아니며, 인쇄와 디지털 사이의 6 배에서 8 배의 이해도 차이는 사소한 불편이 아니다. 도서관은 '정보 공유지'가 되고 있다. '책 영안실'이 포커스 그룹에서 평가가 안 좋았기 때문이다.
Los arquitectos de este edificio asumieron que los profesores ya no necesitan libros. Hacer scroll en patrón F por Hawthorne no es leer, y las diferencias de comprensión de seis a ocho veces entre impreso y digital no son una molestia menor. Las bibliotecas se están convirtiendo en 'commons de información' porque 'morgue de libros' no funcionó bien en los grupos focales.
Die Architekten dieses Gebäudes nahmen an, dass Professoren keine Bücher mehr brauchen. F-Muster-Scrollen durch Hawthorne ist kein Lesen, und sechs- bis achtfache Verständnisunterschiede zwischen Print und Digital sind keine kleine Unannehmlichkeit. Bibliotheken werden zu 'Informations-Commons', weil 'Bücher-Leichenhalle' in Fokusgruppen schlecht abschnitt.
From the stands 3 of 62 comments
Modern public libraries primarily serve other purposes than paper book lending. With the Library of Congress and archive.org we have a safe copy for surviving civilizations. The only question is how one accesses the content.
现代公共图书馆主要服务于纸质书借阅以外的其他目的。有了国会图书馆和 archive.org,我们为幸存的文明保留了安全副本。唯一的问题是如何访问内容。
現代の公共図書館は主に紙の本の貸出以外の目的を果たしている。議会図書館と archive.org があれば、生き残った文明のための安全なコピーがある。唯一の問題はコンテンツへのアクセス方法だ。
현대 공공 도서관은 주로 종이책 대출 외의 다른 목적을 수행한다. 의회도서관과 archive.org 가 있으면 생존 문명을 위한 안전한 사본이 있다. 유일한 질문은 콘텐츠에 어떻게 접근하느냐다.
Las bibliotecas públicas modernas sirven principalmente para otros propósitos además del préstamo de libros en papel. Con la Biblioteca del Congreso y archive.org tenemos una copia segura para las civilizaciones supervivientes. La única pregunta es cómo acceder al contenido.
Moderne öffentliche Bibliotheken dienen hauptsächlich anderen Zwecken als der Ausleihe von Papierbüchern. Mit der Library of Congress und archive.org haben wir eine sichere Kopie für überlebende Zivilisationen. Die einzige Frage ist, wie man auf den Inhalt zugreift.
arjie
If a book hasn't been checked out in years, and there's another library in the interlibrary loan network that has a copy, there's no practical reason to keep another copy.
如果一本书多年没有被借阅,而馆际互借网络中的另一个图书馆有副本,就没有实际理由再保留一份。
本が何年も貸し出されておらず、図書館間貸出ネットワークの別の図書館にコピーがあるなら、別のコピーを保持する実際的な理由はない。
책이 몇 년 동안 대출되지 않았고 도서관 상호대차 네트워크의 다른 도서관에 사본이 있다면 다른 사본을 보관할 실질적인 이유가 없다.
Si un libro no ha sido prestado en años, y hay otra biblioteca en la red de préstamo interbibliotecario que tiene una copia, no hay razón práctica para mantener otra copia.
Wenn ein Buch seit Jahren nicht ausgeliehen wurde und eine andere Bibliothek im Fernleihverbund eine Kopie hat, gibt es keinen praktischen Grund, eine weitere Kopie zu behalten.
bastawhiz
Despite the frenzy of building at most American universities, the library is forced to serve dual purpose as space for study and collaboration as well as repository of printed material.
尽管大多数美国大学疯狂建设,图书馆被迫同时作为学习和协作空间以及印刷材料库。
ほとんどのアメリカの大学での建設ラッシュにもかかわらず、図書館は学習とコラボレーションのための空間と印刷物の保管庫という二重の目的を果たすことを強いられている。
대부분의 미국 대학에서 건설 열풍에도 불구하고 도서관은 학습과 협업을 위한 공간과 인쇄물 저장소라는 이중 목적을 수행해야 한다.
A pesar del frenesí de construcción en la mayoría de las universidades estadounidenses, la biblioteca se ve obligada a servir un doble propósito como espacio para estudio y colaboración así como repositorio de material impreso.
Trotz des Baubooms an den meisten amerikanischen Universitäten ist die Bibliothek gezwungen, einen doppelten Zweck als Raum für Studium und Zusammenarbeit sowie als Aufbewahrungsort für gedrucktes Material zu erfüllen.
kristjansson