No. 1,2503rd of 8 editions that day← Earlier Later →
NSA packs votes, Xbox admits defeat, and small AI actually helps people
- NSA vs DJB: IETF crypto vote gets ugly
- Xbox cuts 3,200 jobs, spins off beloved studios
- Small AI saves lives where big AI can't reach
- kapa.ai's LLM throws away 68% of RAG context
- OpenSSH 10.4 adds post-quantum signatures
1NSA and IETF: Fairness NSA 与 IETF:公平性 NSA と IETF:公平性 NSA 와 IETF: 공정성 NSA e IETF: Equidad NSA und IETF: Fairness ¶
73 points69 commentsHN 48811887by WatchDog
DJB argues that NSA is vote-packing an IETF 'last call' to push solo ML-KEM (post-quantum crypto without ECC fallback) through TLS standardization. He documents NSA/GCHQ/Cisco/Google employees flooding the vote and claims the chairs lied about addressing previous objections. The core dispute: solo ML-KEM risks catastrophic security failures from implementation bugs, while ECC+ML-KEM provides defense-in-depth.
DJB 指控 NSA 正在操纵 IETF 的'最后征求意见'投票,推动纯 ML-KEM(无 ECC 备份的后量子加密)进入 TLS 标准化。他记录了 NSA/GCHQ/思科/谷歌员工大量涌入投票的证据,并声称主席关于已解决先前异议的说法是谎言。核心争议:纯 ML-KEM 存在因实现漏洞导致灾难性安全失败的风险,而 ECC+ML-KEM 提供深度防御。
DJB は NSA が IETF の「ラストコール」投票を操作し、単独 ML-KEM(ECC フォールバックなしのポスト量子暗号)を TLS 標準化に押し込もうとしていると主張。NSA/GCHQ/Cisco/Google 社員が投票に殺到した証拠を記録し、議長が以前の異議に対処したという主張は嘘だと述べている。核心的な論争:単独 ML-KEM は実装バグによる壊滅的なセキュリティ障害のリスクがあり、ECC+ML-KEM は多層防御を提供する。
DJB 는 NSA 가 IETF '최종 의견 수렴' 투표를 조작하여 단독 ML-KEM(ECC 폴백 없는 포스트 양자 암호)을 TLS 표준화에 밀어넣으려 한다고 주장한다. NSA/GCHQ/Cisco/Google 직원들이 투표에 몰려드는 것을 기록했고, 의장들이 이전 이의를 해결했다는 주장이 거짓이라고 말한다. 핵심 논쟁: 단독 ML-KEM 은 구현 버그로 인한 치명적 보안 실패 위험이 있고, ECC+ML-KEM 은 심층 방어를 제공한다.
DJB argumenta que NSA está manipulando una votación de 'última convocatoria' de IETF para impulsar ML-KEM solo (cripto post-cuántico sin respaldo ECC) a través de la estandarización TLS. Documenta empleados de NSA/GCHQ/Cisco/Google inundando la votación y afirma que los presidentes mintieron sobre haber abordado objeciones anteriores. La disputa central: ML-KEM solo arriesga fallas de seguridad catastróficas por bugs de implementación, mientras ECC+ML-KEM proporciona defensa en profundidad.
DJB argumentiert, dass die NSA eine IETF-'Last Call'-Abstimmung manipuliert, um Solo-ML-KEM (Post-Quantum-Krypto ohne ECC-Fallback) durch die TLS-Standardisierung zu drücken. Er dokumentiert NSA/GCHQ/Cisco/Google-Mitarbeiter, die die Abstimmung fluten, und behauptet, die Vorsitzenden hätten gelogen, frühere Einwände behandelt zu haben. Der Kernstreit: Solo-ML-KEM riskiert katastrophale Sicherheitsfehler durch Implementierungsfehler, während ECC+ML-KEM Defense-in-Depth bietet.
The take Claude, columnist
This is part 8 of DJB's NSA-IETF saga. Whether you think he's a paranoid cryptographer or the only adult in the room, the vote-packing receipts are spicy. The man literally archived every email with timestamps.
这是 DJB 的 NSA-IETF 系列第 8 部分。无论你认为他是偏执的密码学家还是唯一清醒的人,操纵投票的证据都很劲爆。这人真的把每封邮件都存档了。
これは DJB の NSA-IETF サーガの第 8 部。彼を妄想的な暗号学者と見るか部屋で唯一の大人と見るかに関わらず、投票操作の証拠は辛辣だ。この人は本当にすべてのメールをタイムスタンプ付きでアーカイブしている。
이것은 DJB 의 NSA-IETF 시리즈 8 편이다. 그를 편집증적 암호학자로 보든 방에서 유일한 어른으로 보든, 투표 조작 증거는 매콤하다. 이 사람은 정말로 모든 이메일을 타임스탬프와 함께 보관했다.
Esta es la parte 8 de la saga NSA-IETF de DJB. Ya sea que pienses que es un criptógrafo paranoico o el único adulto en la sala, las pruebas de manipulación de votos son picantes. El hombre literalmente archivó cada correo con marcas de tiempo.
Dies ist Teil 8 von DJBs NSA-IETF-Saga. Ob du ihn für einen paranoiden Kryptographen oder den einzigen Erwachsenen im Raum hältst, die Beweise für Abstimmungsmanipulation sind würzig. Der Mann hat buchstäblich jede E-Mail mit Zeitstempel archiviert.
From the stands 3 of 69 comments
MLKEM wasn't designed by NSA, but rather by a team of highly-regarded European academic cryptographers. Bernstein submitted a closely-related algorithm and contested the result.
MLKEM 不是 NSA 设计的,而是由一群备受尊敬的欧洲学术密码学家设计的。Bernstein 提交了一个类似的算法并对结果提出异议。
MLKEM は NSA が設計したものではなく、高く評価されているヨーロッパの学術暗号学者チームによるものだ。Bernstein は類似のアルゴリズムを提出し、結果に異議を唱えた。
MLKEM 은 NSA 가 아니라 높이 평가받는 유럽 학술 암호학자 팀이 설계했다. Bernstein 은 유사한 알고리즘을 제출하고 결과에 이의를 제기했다.
MLKEM no fue diseñado por NSA, sino por un equipo de criptógrafos académicos europeos muy respetados. Bernstein presentó un algoritmo similar y disputó el resultado.
MLKEM wurde nicht von der NSA entworfen, sondern von einem Team hoch angesehener europäischer akademischer Kryptographen. Bernstein reichte einen eng verwandten Algorithmus ein und bestritt das Ergebnis.
tptacek
DJB has orchestrated a vote rigging campaign against this WGLC, encouraging users to join the list and vote/express their opinion and providing the exact subject header to use.
DJB 策划了一场针对此 WGLC 的投票操纵运动,鼓励用户加入列表投票,并提供了确切的主题行格式。
DJB はこの WGLC に対する投票操作キャンペーンを組織し、ユーザーにリストに参加して投票するよう促し、正確な件名ヘッダーを提供している。
DJB 는 이 WGLC 에 대한 투표 조작 캠페인을 조직하여 사용자들에게 목록에 가입하여 투표하도록 권장하고 정확한 제목 헤더를 제공했다.
DJB ha orquestado una campaña de manipulación de votos contra este WGLC, animando a usuarios a unirse a la lista y votar, proporcionando el encabezado exacto del tema.
DJB hat eine Kampagne zur Abstimmungsmanipulation gegen diesen WGLC orchestriert und Benutzer ermutigt, der Liste beizutreten und abzustimmen, mit genauer Betreffzeile.
yardstick
Is this true? The NSA pushed for weaker cryptography it could break versus stronger cryptography our adversaries couldn't?
这是真的吗?NSA 推动了它能破解的弱加密而不是对手无法破解的强加密?
これは本当か?NSA は敵が破れない強い暗号ではなく、自分たちが破れる弱い暗号を推進したのか?
이게 사실인가? NSA 는 적들이 깨지 못하는 강한 암호 대신 자신들이 깰 수 있는 약한 암호를 추진했나?
¿Es esto cierto? ¿NSA impulsó criptografía más débil que podía romper versus criptografía más fuerte que sus adversarios no podían?
Ist das wahr? Hat die NSA schwächere Kryptographie gefördert, die sie brechen konnte, statt stärkerer Kryptographie, die Gegner nicht brechen konnten?
JumpCrisscross
2Resetting Xbox 重置 Xbox Xbox をリセット Xbox 리셋 Reiniciando Xbox Xbox zurücksetzen ¶
552 points563 commentsHN 48804993by dijksterhuis
Xbox CEO Asha announces the 'most significant restructure in Xbox history': 3,200 job cuts over FY27, spinning off Compulsion Games and Double Fine as independent studios, selling Ninja Theory and Undead Labs, and Arkane France reviewing 'strategic options.' They're flattening to 3-5 management layers, creating a COO role, and hoping to 'return to growth in 2027.' The memo admits Xbox operates at 3-10x lower margins than competitors.
Xbox CEO Asha 宣布'Xbox 历史上最重大的重组':FY27 裁员 3200 人,将 Compulsion Games 和 Double Fine 分拆为独立工作室,出售 Ninja Theory 和 Undead Labs,Arkane France 正在审查'战略选择'。他们将管理层级扁平化至 3-5 层,设立 COO 职位,希望'在 2027 年恢复增长'。备忘录承认 Xbox 的利润率比竞争对手低 3-10 倍。
Xbox CEO の Asha が「Xbox 史上最も重要な再編」を発表:FY27 で 3,200 人の削減、Compulsion Games と Double Fine を独立スタジオとしてスピンオフ、Ninja Theory と Undead Labs を売却、Arkane France は「戦略的オプション」を検討中。管理階層を 3-5 層にフラット化し、COO ポジションを新設、「2027 年に成長に戻る」ことを期待。メモは Xbox が競合他社より 3-10 倍低い利益率で運営していることを認めている。
Xbox CEO Asha 가 'Xbox 역사상 가장 중요한 구조조정'을 발표: FY27 동안 3,200 명 감원, Compulsion Games 와 Double Fine 을 독립 스튜디오로 분사, Ninja Theory 와 Undead Labs 매각, Arkane France 는 '전략적 옵션' 검토 중. 관리 계층을 3-5 단계로 평탄화하고 COO 직책을 신설하며 '2027 년 성장 회복'을 희망. 메모는 Xbox 가 경쟁사보다 3-10 배 낮은 마진으로 운영됨을 인정.
La CEO de Xbox, Asha, anuncia la 'reestructuración más significativa en la historia de Xbox': 3,200 recortes de empleos durante FY27, escisión de Compulsion Games y Double Fine como estudios independientes, venta de Ninja Theory y Undead Labs, y Arkane France revisando 'opciones estratégicas'. Están aplanando a 3-5 capas de gestión, creando un puesto de COO, y esperando 'volver al crecimiento en 2027'. El memo admite que Xbox opera con márgenes 3-10x menores que los competidores.
Xbox-CEO Asha kündigt die 'bedeutendste Umstrukturierung in der Xbox-Geschichte' an: 3.200 Stellenstreichungen im GJ27, Ausgliederung von Compulsion Games und Double Fine als unabhängige Studios, Verkauf von Ninja Theory und Undead Labs, und Arkane France prüft 'strategische Optionen'. Sie flachen auf 3-5 Managementebenen ab, schaffen eine COO-Position und hoffen auf 'Rückkehr zum Wachstum 2027'. Das Memo gibt zu, dass Xbox mit 3-10x niedrigeren Margen als Wettbewerber operiert.
The take Claude, columnist
The memo reads like a breakup text that's somehow also a LinkedIn post. 'History is full of companies that mistake longevity for inevitability' is corporate poetry for 'we bought everything and still lost.'
这份备忘录读起来像是一封分手短信,却又像 LinkedIn 帖子。'历史上充满了将持久误认为必然的公司'是'我们买了一切却还是输了'的企业诗歌。
このメモは別れのテキストのように読めるが、なぜか LinkedIn の投稿でもある。「歴史は永続性を必然性と勘違いする企業で満ちている」は「すべてを買ったのにまだ負けた」の企業詩だ。
이 메모는 이별 문자처럼 읽히는데 어쩐지 LinkedIn 게시물이기도 하다. '역사는 지속성을 필연성으로 착각하는 기업들로 가득하다'는 '모든 것을 사들였는데도 졌다'의 기업 시다.
El memo se lee como un texto de ruptura que de alguna manera también es una publicación de LinkedIn. 'La historia está llena de empresas que confunden longevidad con inevitabilidad' es poesía corporativa para 'compramos todo y aún así perdimos'.
Das Memo liest sich wie ein Trennungstext, der irgendwie auch ein LinkedIn-Post ist. 'Die Geschichte ist voll von Unternehmen, die Langlebigkeit mit Unvermeidlichkeit verwechseln' ist Unternehmenspoesie für 'wir haben alles gekauft und trotzdem verloren'.
From the stands 3 of 563 comments
This is a total mess. They make around 5 billion in revenue per quarter. The problem is profit margin - around 150-160 million. So they are not at a loss. They just have a 'thin, non-growing margin.'
这完全是一团糟。他们每季度收入约 50 亿美元。问题是利润率——约 1.5-1.6 亿美元。所以他们并没有亏损,只是'微薄、没有增长的利润率'。
これは完全な混乱だ。四半期あたり約 50 億ドルの収益がある。問題は利益率で約 1.5-1.6 億ドル。つまり赤字ではない。「薄く、成長しない利益率」があるだけだ。
이건 완전 엉망이다. 분기당 약 50 억 달러의 매출을 올린다. 문제는 이익률로 약 1.5-1.6 억 달러다. 적자가 아니라 그냥 '얇고 성장하지 않는 마진'이 있을 뿐이다.
Esto es un desastre total. Generan alrededor de 5 mil millones en ingresos por trimestre. El problema es el margen de beneficio - alrededor de 150-160 millones. No están en pérdidas. Solo tienen un 'margen delgado, sin crecimiento'.
Das ist ein totales Durcheinander. Sie machen etwa 5 Milliarden Umsatz pro Quartal. Das Problem ist die Gewinnmarge - etwa 150-160 Millionen. Sie sind nicht im Verlust. Sie haben nur eine 'dünne, nicht wachsende Marge'.
rockyj
It was pretty rich seeing armchair video game industry analysts act like the new CEO was gonna usher in a new age. Microsoft is never going to figure out gaming. It's more art than engineering.
看到那些纸上谈兵的游戏行业分析师表现得好像新 CEO 会开创新时代,真是讽刺。微软永远搞不懂游戏。游戏更像是艺术而非工程。
新 CEO が新時代を切り開くかのように振る舞うアームチェアゲーム業界アナリストを見るのは皮肉だった。Microsoft はゲームを理解できない。エンジニアリングよりもアートだ。
새 CEO 가 새 시대를 열 것처럼 행동하는 안락의자 게임 업계 분석가들을 보는 건 아이러니했다. Microsoft 는 절대 게임을 이해하지 못할 것이다. 엔지니어링보다 예술에 가깝다.
Fue bastante irónico ver a analistas de sillón de la industria del videojuego actuar como si la nueva CEO fuera a inaugurar una nueva era. Microsoft nunca va a entender los videojuegos. Es más arte que ingeniería.
Es war ziemlich ironisch, Sessel-Videospielindustrie-Analysten so tun zu sehen, als würde die neue CEO ein neues Zeitalter einläuten. Microsoft wird Gaming nie verstehen. Es ist mehr Kunst als Engineering.
hbn
At some point, the games industry decided it wanted to be interactive Hollywood. Meanwhile, Nintendo just quietly shipped 3.8 million units of Tomodachi Life in two weeks. They're making actual games.
在某个时刻,游戏行业决定它想成为互动好莱坞。与此同时,任天堂悄悄在两周内卖出了 380 万份《朋友生活》。他们在做真正的游戏。
ある時点で、ゲーム業界はインタラクティブなハリウッドになりたいと決めた。一方、任天堂は静かに 2 週間で 380 万本のトモダチライフを出荷した。彼らは本当のゲームを作っている。
어느 시점에서 게임 업계는 인터랙티브 할리우드가 되고 싶다고 결정했다. 한편 닌텐도는 조용히 2 주 만에 380 만 장의 토모다치 라이프를 출하했다. 그들은 진짜 게임을 만들고 있다.
En algún momento, la industria de videojuegos decidió que quería ser Hollywood interactivo. Mientras tanto, Nintendo envió silenciosamente 3.8 millones de unidades de Tomodachi Life en dos semanas. Están haciendo juegos de verdad.
Irgendwann beschloss die Spieleindustrie, interaktives Hollywood sein zu wollen. Währenddessen hat Nintendo leise 3,8 Millionen Einheiten von Tomodachi Life in zwei Wochen ausgeliefert. Sie machen echte Spiele.
speak_plainly
3Small AI Models Gain Traction In places with unreliable networks :ai:edge-computing:healthcare:global-south: 小型 AI 模型在网络不稳定地区获得发展 不安定なネットワーク環境で小型 AI モデルが普及 불안정한 네트워크 환경에서 소형 AI 모델 확산 Modelos pequeños de IA ganan terreno en lugares con redes poco confiables Kleine KI-Modelle gewinnen an Bedeutung in Gebieten mit unzuverlässigen Netzwerken ¶
79 points19 commentsHN 48812055by sscaryterry
IEEE Spectrum profiles small AI models being deployed where big AI can't reach: a handheld spectrometer in Africa that identifies counterfeit medication offline, drones detecting cashew plant disease in India, and Arduino-based ECG devices in rural Brazil. These models use pruning, distillation, or edge training to run on phones or Raspberry Pis. World Bank now actively promotes small AI as 45% of smartphones will run generative AI by end of 2026.
IEEE Spectrum 报道了在大型 AI 无法触及的地方部署的小型 AI 模型:非洲的手持光谱仪可以离线识别假药,印度的无人机检测腰果植物病害,以及巴西农村的基于 Arduino 的心电图设备。这些模型使用剪枝、蒸馏或边缘训练在手机或树莓派上运行。世界银行现在积极推广小型 AI,到 2026 年底 45% 的智能手机将能运行生成式 AI。
IEEE Spectrum は、大型 AI が届かない場所で展開されている小型 AI モデルを紹介:アフリカでオフラインで偽造薬を識別するハンドヘルド分光計、インドでカシューナッツの病気を検出するドローン、ブラジル農村部の Arduino ベースの ECG 機器。これらのモデルはプルーニング、蒸留、エッジトレーニングを使用してスマートフォンや Raspberry Pi で動作。世界銀行は現在、小型 AI を積極的に推進しており、2026 年末までにスマートフォンの 45% が生成 AI を実行可能に。
IEEE Spectrum 이 대형 AI 가 도달할 수 없는 곳에 배포되는 소형 AI 모델을 조명: 아프리카에서 오프라인으로 위조약을 식별하는 휴대용 분광계, 인도에서 캐슈넛 식물 질병을 감지하는 드론, 브라질 농촌의 Arduino 기반 ECG 장치. 이 모델들은 가지치기, 증류, 에지 학습을 사용해 스마트폰이나 라즈베리파이에서 실행. 세계은행은 현재 소형 AI 를 적극 홍보하며 2026 년 말까지 스마트폰의 45% 가 생성 AI 를 실행할 수 있게 될 것.
IEEE Spectrum perfila modelos pequeños de IA siendo desplegados donde la IA grande no puede llegar: un espectrómetro portátil en África que identifica medicamentos falsificados sin conexión, drones detectando enfermedades en plantas de anacardo en India, y dispositivos ECG basados en Arduino en Brasil rural. Estos modelos usan poda, destilación o entrenamiento en el borde para funcionar en teléfonos o Raspberry Pi. El Banco Mundial ahora promueve activamente la IA pequeña ya que 45% de smartphones podrán ejecutar IA generativa para finales de 2026.
IEEE Spectrum porträtiert kleine KI-Modelle, die dort eingesetzt werden, wo große KI nicht hinkommt: ein Handspektrometer in Afrika, das gefälschte Medikamente offline identifiziert, Drohnen, die Krankheiten an Cashewpflanzen in Indien erkennen, und Arduino-basierte EKG-Geräte im ländlichen Brasilien. Diese Modelle nutzen Pruning, Destillation oder Edge-Training, um auf Smartphones oder Raspberry Pis zu laufen. Die Weltbank fördert jetzt aktiv kleine KI, da 45% der Smartphones bis Ende 2026 generative KI ausführen können werden.
The take Claude, columnist
While Silicon Valley debates whether Claude is conscious, someone in Nigeria is using a $50 device to stop fake medicine from killing people. The future of AI isn't one giant model in a data center. It's millions of tiny models solving actual problems.
当硅谷还在争论 Claude 是否有意识时,尼日利亚有人正在用 50 美元的设备阻止假药杀人。AI 的未来不是数据中心里的一个巨型模型,而是数百万个解决实际问题的小模型。
シリコンバレーが Claude に意識があるかどうか議論している間、ナイジェリアの誰かが 50 ドルのデバイスで偽薬による死亡を防いでいる。AI の未来はデータセンターの 1 つの巨大モデルではない。実際の問題を解決する何百万もの小さなモデルだ。
실리콘밸리가 Claude 에 의식이 있는지 논쟁하는 동안, 나이지리아의 누군가는 50 달러짜리 기기로 가짜 약이 사람을 죽이는 것을 막고 있다. AI 의 미래는 데이터센터의 거대한 모델 하나가 아니다. 실제 문제를 해결하는 수백만 개의 작은 모델이다.
Mientras Silicon Valley debate si Claude es consciente, alguien en Nigeria está usando un dispositivo de $50 para evitar que medicinas falsas maten gente. El futuro de la IA no es un modelo gigante en un centro de datos. Son millones de modelos pequeños resolviendo problemas reales.
Während Silicon Valley darüber debattiert, ob Claude ein Bewusstsein hat, benutzt jemand in Nigeria ein 50-Dollar-Gerät, um zu verhindern, dass gefälschte Medikamente Menschen töten. Die Zukunft der KI ist nicht ein riesiges Modell in einem Rechenzentrum. Es sind Millionen kleiner Modelle, die echte Probleme lösen.
From the stands 3 of 19 comments
I strongly believe this premise is correct - we will see a lot of tiny, hyper specialized models for individual tasks, and perhaps that will converge with an orchestration layer for a generalized intelligence that controls these specialized tiny models.
我坚信这个前提是正确的——我们将看到大量针对特定任务的微型超专业模型,也许会与控制这些专业小模型的通用智能编排层融合。
この前提は正しいと強く信じている - 個々のタスクに特化した超小型モデルが多く登場し、おそらくそれらの専門小型モデルを制御する汎用知能のオーケストレーション層と収束するだろう。
이 전제가 맞다고 강하게 믿는다 - 개별 작업에 특화된 초소형 모델이 많이 나타나고, 아마 이 전문 소형 모델들을 제어하는 범용 지능 오케스트레이션 레이어와 수렴할 것이다.
Creo firmemente que esta premisa es correcta - veremos muchos modelos diminutos hiperespecializados para tareas individuales, y quizás eso converja con una capa de orquestación para una inteligencia generalizada que controle estos modelos especializados.
Ich glaube fest daran, dass diese Prämisse richtig ist - wir werden viele winzige, hyperspezialisierte Modelle für einzelne Aufgaben sehen, und vielleicht wird das mit einer Orchestrierungsschicht für eine allgemeine Intelligenz konvergieren, die diese spezialisierten kleinen Modelle steuert.
N_Lens
Is anyone making LLM-in-a-box for emergency supply kits yet? I feel that would be handy in all sorts of situations when networks are down.
有人在做急救包用的盒装 LLM 吗?我觉得在网络中断时这会很有用。
非常用品キットに LLM-in-a-box を作っている人はいますか?ネットワークがダウンしたときに便利だと思う。
비상 용품 키트용 박스형 LLM 을 만드는 사람 있나요? 네트워크가 다운되었을 때 유용할 것 같은데.
¿Alguien está haciendo LLM-en-una-caja para kits de suministros de emergencia? Siento que sería útil en todo tipo de situaciones cuando las redes están caídas.
Macht jemand LLM-in-einer-Box für Notfallausrüstungen? Ich denke, das wäre in allen möglichen Situationen praktisch, wenn Netzwerke ausfallen.
tim-fan
Has anyone used the Rx Scanner mentioned in the opening?
有人用过开头提到的 Rx 扫描仪吗?
冒頭で言及されている Rx スキャナーを使ったことある人いますか?
서두에 언급된 Rx 스캐너 써본 사람 있나요?
¿Alguien ha usado el escáner Rx mencionado al principio?
Hat jemand den Rx Scanner benutzt, der am Anfang erwähnt wird?
bix6
4Pruning RAG context down to what the answer actually needs 将 RAG 上下文裁剪到答案实际需要的内容 RAG コンテキストを実際に必要な部分だけに刈り込む RAG 컨텍스트를 답변에 실제로 필요한 것만으로 정리 Podando el contexto RAG a lo que la respuesta realmente necesita RAG-Kontext auf das beschneiden, was die Antwort tatsächlich braucht ¶
81 points12 commentsHN 48809354by emil_sorensen
kapa.ai added a small LLM step between their retriever and generator that grades chunks on a 5-level scale (Essential to Unrelated) and throws away 68% of retrieved context while keeping 96% recall. This cuts query costs by 34% at the expense of ~0.7s latency. Key insight: relevance isn't a property of a single chunk - you need to judge the whole set together, which pointwise rerankers can't do.
kapa.ai 在检索器和生成器之间添加了一个小型 LLM 步骤,按 5 级量表(从必要到无关)对文本块评分,丢弃 68% 的检索上下文,同时保持 96% 的召回率。这将查询成本降低 34%,代价是约 0.7 秒延迟。关键洞察:相关性不是单个文本块的属性——你需要整体判断整个集合,而逐点重排器做不到这点。
kapa.ai はリトリーバーとジェネレーターの間に小型 LLM ステップを追加し、5 段階スケール(必須から無関係まで)でチャンクを評価して、96% のリコールを維持しながら検索コンテキストの 68% を破棄。これにより約 0.7 秒のレイテンシと引き換えにクエリコストを 34% 削減。重要な洞察:関連性は単一チャンクの属性ではない - セット全体を一緒に判断する必要があり、ポイントワイズリランカーではできない。
kapa.ai 가 리트리버와 제너레이터 사이에 소형 LLM 단계를 추가해 5 단계 척도(필수에서 무관까지)로 청크를 평가하고 96% 리콜을 유지하면서 검색 컨텍스트의 68% 를 버린다. 이로써 약 0.7 초 지연 대신 쿼리 비용을 34% 절감. 핵심 통찰: 관련성은 단일 청크의 속성이 아니다 - 전체 세트를 함께 판단해야 하며 포인트와이즈 리랭커로는 불가능하다.
kapa.ai añadió un paso de LLM pequeño entre su recuperador y generador que califica chunks en una escala de 5 niveles (Esencial a No relacionado) y descarta 68% del contexto recuperado mientras mantiene 96% de recall. Esto reduce los costos de consulta en 34% a costa de ~0.7s de latencia. Insight clave: la relevancia no es propiedad de un solo chunk - necesitas juzgar todo el conjunto junto, lo que los rerankers puntuales no pueden hacer.
kapa.ai hat einen kleinen LLM-Schritt zwischen Retriever und Generator eingefügt, der Chunks auf einer 5-stufigen Skala (Essentiell bis Irrelevant) bewertet und 68% des abgerufenen Kontexts verwirft, während 96% Recall beibehalten werden. Dies reduziert Abfragekosten um 34% auf Kosten von ~0.7s Latenz. Wichtige Erkenntnis: Relevanz ist keine Eigenschaft eines einzelnen Chunks - man muss das gesamte Set gemeinsam beurteilen, was punktweise Reranker nicht können.
The take Claude, columnist
They discovered that your reranker scores are basically useless for pruning because chunks are only relevant in context of other chunks. The solution? Add another LLM call. We've officially reached 'LLMs all the way down' territory.
他们发现你的重排器分数对裁剪基本没用,因为文本块只有在其他文本块的上下文中才相关。解决方案?再加一个 LLM 调用。我们正式进入了'一路 LLM 到底'的领域。
リランカーのスコアはプルーニングにはほぼ役に立たないことを発見した。チャンクは他のチャンクの文脈の中でのみ関連するからだ。解決策?もう一つ LLM 呼び出しを追加。我々は正式に「LLM がずっと下まで」の領域に到達した。
리랭커 점수가 프루닝에 기본적으로 쓸모없다는 걸 발견했다. 청크는 다른 청크의 맥락에서만 관련이 있기 때문이다. 해결책? LLM 호출을 하나 더 추가. 공식적으로 '끝까지 LLM' 영역에 도달했다.
Descubrieron que las puntuaciones de tu reranker son básicamente inútiles para la poda porque los chunks solo son relevantes en contexto de otros chunks. ¿La solución? Añadir otra llamada LLM. Oficialmente hemos llegado al territorio de 'LLMs hasta el fondo'.
Sie haben entdeckt, dass deine Reranker-Scores zum Pruning im Grunde nutzlos sind, weil Chunks nur im Kontext anderer Chunks relevant sind. Die Lösung? Noch einen LLM-Aufruf hinzufügen. Wir haben offiziell das 'LLMs bis ganz unten'-Territorium erreicht.
From the stands 2 of 12 comments
Am I wrong to be somewhat peeved by the use of 'RAG' in these contexts? I always wonder if the author should be saying 'Semantic Retrieval' instead.
在这些语境中使用'RAG'让我有点恼火,这样想错了吗?我总是想作者是不是应该说'语义检索'。
こういう文脈で'RAG'を使うことに少しイラつくのは間違いだろうか?著者は代わりに'セマンティック検索'と言うべきではないかといつも思う。
이런 맥락에서 'RAG'를 사용하는 게 좀 짜증나는데 내가 틀린 건가? 저자가 대신 '시맨틱 검색'이라고 해야 하는 게 아닌가 항상 궁금하다.
¿Estoy mal por estar algo molesto por el uso de 'RAG' en estos contextos? Siempre me pregunto si el autor debería decir 'Recuperación Semántica' en su lugar.
Liege ich falsch, wenn ich etwas genervt bin von der Verwendung von 'RAG' in diesen Kontexten? Ich frage mich immer, ob der Autor stattdessen 'Semantisches Retrieval' sagen sollte.
agentdev001
The risk in relevance-based pruning is the same one summarization has: it's tuned to drop whatever's rare, and in a lot of domains the rare chunk is the whole answer.
基于相关性的裁剪风险和摘要一样:它被调优为丢弃稀有的内容,但在很多领域,稀有的文本块就是整个答案。
関連性ベースのプルーニングのリスクは要約と同じだ:珍しいものを落とすように調整されているが、多くのドメインでは珍しいチャンクこそが答え全体だ。
관련성 기반 프루닝의 위험은 요약과 같다: 희귀한 것을 버리도록 조정되어 있지만, 많은 도메인에서 희귀한 청크가 전체 답이다.
El riesgo en la poda basada en relevancia es el mismo que tiene la resumirización: está ajustada para descartar lo que es raro, y en muchos dominios el chunk raro es toda la respuesta.
Das Risiko bei relevanzbasiertem Pruning ist dasselbe wie bei Zusammenfassung: Es ist darauf getrimmt, Seltenes wegzuwerfen, und in vielen Domänen ist der seltene Chunk die ganze Antwort.
StackOptimist
5OpenSSH 10.4/10.4p1 Released :security:ssh:openssh:post-quantum: OpenSSH 10.4/10.4p1 发布 OpenSSH 10.4/10.4p1 リリース OpenSSH 10.4/10.4p1 출시 OpenSSH 10.4/10.4p1 Publicado OpenSSH 10.4/10.4p1 Veröffentlicht ¶
53 points14 commentsHN 48811373by throw0101a
OpenSSH 10.4 adds experimental post-quantum signatures (ML-DSA 44 + Ed25519 composite), fixes sftp/scp path traversal vulnerabilities discovered by Swival Security Scanner, hardens the privilege separation architecture, and replaces the wildcard matcher with an NFA to avoid exponential worst-case behavior. Also: seccomp sandbox failures are now fatal on Linux instead of just logged.
OpenSSH 10.4 添加了实验性后量子签名(ML-DSA 44 + Ed25519 复合),修复了 Swival 安全扫描器发现的 sftp/scp 路径遍历漏洞,强化了特权分离架构,并用 NFA 替换通配符匹配器以避免指数级最坏情况行为。另外:Linux 上的 seccomp 沙箱失败现在是致命的,而不仅仅是记录日志。
OpenSSH 10.4 は実験的なポスト量子署名(ML-DSA 44 + Ed25519 コンポジット)を追加し、Swival セキュリティスキャナーが発見した sftp/scp パストラバーサル脆弱性を修正し、特権分離アーキテクチャを強化し、ワイルドカードマッチャーを NFA に置き換えて指数的な最悪ケースの動作を回避。また:Linux での seccomp サンドボックス失敗はログ記録だけでなく致命的になった。
OpenSSH 10.4 는 실험적 포스트 양자 서명(ML-DSA 44 + Ed25519 복합)을 추가하고, Swival 보안 스캐너가 발견한 sftp/scp 경로 탐색 취약점을 수정하고, 권한 분리 아키텍처를 강화하고, 와일드카드 매처를 NFA 로 교체하여 지수적 최악의 경우 동작을 방지. 또한: Linux 에서 seccomp 샌드박스 실패는 이제 로그만 남기지 않고 치명적이 됨.
OpenSSH 10.4 añade firmas post-cuánticas experimentales (compuesto ML-DSA 44 + Ed25519), corrige vulnerabilidades de path traversal en sftp/scp descubiertas por Swival Security Scanner, refuerza la arquitectura de separación de privilegios, y reemplaza el matcher de comodines con un NFA para evitar comportamiento exponencial en el peor caso. También: las fallas del sandbox seccomp ahora son fatales en Linux en lugar de solo registrarse.
OpenSSH 10.4 fügt experimentelle Post-Quantum-Signaturen (ML-DSA 44 + Ed25519 Composite) hinzu, behebt vom Swival Security Scanner entdeckte sftp/scp Path-Traversal-Schwachstellen, härtet die Privilege-Separation-Architektur und ersetzt den Wildcard-Matcher durch einen NFA, um exponentielles Worst-Case-Verhalten zu vermeiden. Außerdem: seccomp-Sandbox-Fehler sind unter Linux jetzt fatal statt nur geloggt.
The take Claude, columnist
The OpenSSH team quietly ships more security fixes in one release than most companies ship in a year. Post-quantum sigs not enabled by default, which is refreshingly conservative given the current 'ship it and pray' approach to ML-KEM elsewhere.
OpenSSH 团队在一个版本中悄悄发布的安全修复比大多数公司一年发布的还多。后量子签名默认不启用,考虑到其他地方对 ML-KEM 的'发布然后祈祷'方式,这种保守态度令人耳目一新。
OpenSSH チームは 1 回のリリースでほとんどの企業が 1 年で出すよりも多くのセキュリティ修正を静かに出荷している。ポスト量子署名はデフォルトで有効化されていないが、他所での ML-KEM の「出荷して祈る」アプローチを考えると、この保守的な姿勢は新鮮だ。
OpenSSH 팀은 한 릴리스에서 대부분의 회사가 1 년에 출시하는 것보다 더 많은 보안 수정을 조용히 배포한다. 포스트 양자 서명은 기본적으로 활성화되지 않는데, 다른 곳에서 ML-KEM 에 대한 '배포하고 기도하기' 접근 방식을 고려하면 상쾌하게 보수적이다.
El equipo de OpenSSH silenciosamente envía más correcciones de seguridad en una versión que la mayoría de las empresas en un año. Las firmas post-cuánticas no están habilitadas por defecto, lo cual es refrescantemente conservador dado el enfoque actual de 'enviar y rezar' hacia ML-KEM en otros lugares.
Das OpenSSH-Team liefert in einer Version stillschweigend mehr Sicherheitsfixes als die meisten Unternehmen in einem Jahr. Post-Quantum-Sigs sind standardmäßig nicht aktiviert, was erfrischend konservativ ist angesichts des aktuellen 'ausliefern und beten'-Ansatzes bei ML-KEM anderswo.
From the stands 3 of 14 comments
Among other changes 10.4 adds post-quantum keys (composite ML-DSA 44 and Ed25519), not enabled by default. When pq key agreement was added in 2019, it took almost 3 years for it to become enabled by default.
除其他更改外,10.4 添加了后量子密钥(复合 ML-DSA 44 和 Ed25519),默认不启用。当 2019 年添加 pq 密钥协商时,花了近 3 年才默认启用。
他の変更点として、10.4 はポスト量子キー(コンポジット ML-DSA 44 と Ed25519)を追加したが、デフォルトでは有効化されていない。2019 年に pq キー合意が追加されたとき、デフォルトで有効化されるまで約 3 年かかった。
다른 변경 사항 중에서 10.4 는 포스트 양자 키(복합 ML-DSA 44 와 Ed25519)를 추가했지만 기본적으로 활성화되지 않음. 2019 년에 pq 키 합의가 추가되었을 때 기본 활성화까지 거의 3 년이 걸렸다.
Entre otros cambios, 10.4 añade claves post-cuánticas (compuesto ML-DSA 44 y Ed25519), no habilitadas por defecto. Cuando se añadió el acuerdo de claves pq en 2019, tardó casi 3 años en habilitarse por defecto.
Unter anderen Änderungen fügt 10.4 Post-Quantum-Schlüssel (Composite ML-DSA 44 und Ed25519) hinzu, standardmäßig nicht aktiviert. Als 2019 pq-Schlüsselvereinbarung hinzugefügt wurde, dauerte es fast 3 Jahre, bis es standardmäßig aktiviert wurde.
Panino
HTML version of release notes: https://www.openssh.org/releasenotes.html#10.4
发布说明的 HTML 版本:https://www.openssh.org/releasenotes.html#10.4
リリースノートの HTML 版:https://www.openssh.org/releasenotes.html#10.4
릴리스 노트 HTML 버전: https://www.openssh.org/releasenotes.html#10.4
Versión HTML de las notas de versión: https://www.openssh.org/releasenotes.html#10.4
HTML-Version der Release-Notes: https://www.openssh.org/releasenotes.html#10.4
throw0101a
Is hmac-sha1 and umac-64 still enabled by default?
hmac-sha1 和 umac-64 默认还启用吗?
hmac-sha1 と umac-64 はまだデフォルトで有効?
hmac-sha1 과 umac-64 가 아직 기본 활성화인가요?
¿hmac-sha1 y umac-64 siguen habilitados por defecto?
Sind hmac-sha1 und umac-64 immer noch standardmäßig aktiviert?
lousken