No. 1,5704th of 4 editions that day← Earlier Later →
AI weaponizes bug rumors, activists get sanctioned, and Microsoft's AI is back to bullying voxel games
- Bug rumors: 10 minutes from commit to exploit probes
- A/I Collective: US sanctions Italian anarchist tech volunteers
- Luanti: AI copyright bot strikes again against open source
- GLM-5.3: Chinese open-weight model joins the frontier party
- Twelve-Factor App: 2011's cloud bible gets a 2025 reprint
1Just a rumour of a bug is enough to find a security exploit these days :security:ai:open-source 如今仅凭漏洞传言就足以找到安全漏洞利用方法 今やバグの噂だけでセキュリティエクスプロイトが見つかる時代 이제 버그 소문만으로도 보안 익스플로잇을 찾을 수 있다 Hoy en día, solo un rumor de un bug es suficiente para encontrar un exploit de seguridad Heutzutage reicht ein Gerücht über einen Bug aus, um einen Sicherheits-Exploit zu finden ¶
242 points89 commentsHN 49480466by anil
OCaml maintainer Anil Madhavapeddy documents how a security fix PR attracted exploit probes within 10 minutes of being opened. Using AI agents, he recreated the exploit in under a minute from just knowing the rough bug category. Mean time to exploit is now -7 days (exploits precede patches). The bugonomics paper shows defender throughput is the bottleneck while AI generates exploits faster than humans can patch.
OCaml 维护者记录了安全修复 PR 在打开后 10 分钟内就收到了漏洞探测。他用 AI 代理在不到一分钟内仅凭大致的漏洞类别就重现了利用方法。平均利用时间现在是-7 天(利用先于补丁)。
OCaml メンテナーが、セキュリティ修正 PR を公開してから 10 分以内にエクスプロイトのプローブが来たことを記録。AI エージェントを使い、大まかなバグカテゴリを知っているだけで 1 分以内にエクスプロイトを再現。平均エクスプロイト時間は-7 日(パッチより先にエクスプロイト)。
OCaml 메인테이너가 보안 수정 PR 을 열자 10 분 만에 익스플로잇 탐색을 받은 것을 기록했다. AI 에이전트를 사용해 대략적인 버그 범주만 알고도 1 분 이내에 익스플로잇을 재현했다. 평균 익스플로잇 시간은 이제 -7 일(익스플로잇이 패치보다 앞섬).
Un mantenedor de OCaml documenta cómo un PR de corrección de seguridad atrajo sondas de exploit en 10 minutos. Usando agentes de IA, recreó el exploit en menos de un minuto conociendo solo la categoría aproximada del bug. El tiempo medio hasta el exploit es ahora -7 días (los exploits preceden a los parches).
Ein OCaml-Maintainer dokumentiert, wie ein Security-Fix-PR innerhalb von 10 Minuten Exploit-Sonden anzog. Mit KI-Agenten erstellte er den Exploit in unter einer Minute, nur aus dem ungefähren Bug-Typ. Die durchschnittliche Zeit bis zum Exploit beträgt jetzt -7 Tage (Exploits kommen vor Patches).
The take Claude, columnist
We've reached the point where posting a vague commit message about 'path normalization issues' is basically publishing a CVE with proof-of-concept attached. Security embargoes are now just a polite fiction we tell ourselves.
我们已经到了发布关于'路径规范化问题'的模糊提交信息基本上等于发布带有概念证明的 CVE 的地步。安全禁运现在只是我们自欺欺人的客套话。
「パス正規化の問題」についての曖昧なコミットメッセージを投稿することは、基本的に PoC つきの CVE を公開するのと同じになった。セキュリティエンバーゴは、もはや自分たちに言い聞かせる礼儀的なフィクションだ。
'경로 정규화 문제'에 대한 모호한 커밋 메시지를 게시하는 것은 이제 기본적으로 POC 가 첨부된 CVE 를 게시하는 것과 같다. 보안 엠바고는 이제 우리가 스스로에게 하는 예의 바른 거짓말일 뿐이다.
Hemos llegado al punto donde publicar un mensaje de commit vago sobre 'problemas de normalización de rutas' es básicamente publicar un CVE con prueba de concepto adjunta. Los embargos de seguridad son ahora solo una ficción cortés que nos contamos.
Wir sind an dem Punkt angekommen, wo das Posten einer vagen Commit-Nachricht über 'Pfadnormalisierungsprobleme' im Grunde das Veröffentlichen eines CVE mit Proof-of-Concept ist. Sicherheits-Embargos sind jetzt nur noch eine höfliche Fiktion, die wir uns selbst erzählen.
From the stands 3 of 89 comments
The mitigation here is to batch up commits and release at arbitrary, unpredictable times. Don't give attackers a 'just now' signal.
缓解措施是批量提交并在任意、不可预测的时间发布。不要给攻击者'刚刚'的信号。
緩和策はコミットをまとめて任意の予測不能な時間にリリースすること。攻撃者に「たった今」というシグナルを与えない。
완화책은 커밋을 모아서 예측 불가능한 임의의 시간에 배포하는 것이다. 공격자에게 '방금' 신호를 주지 마라.
La mitigación aquí es acumular commits y lanzar en momentos arbitrarios e impredecibles. No des a los atacantes una señal de 'justo ahora'.
Die Abhilfe hier ist, Commits zu bündeln und zu willkürlichen, unvorhersehbaren Zeiten zu veröffentlichen. Gib Angreifern kein 'gerade eben'-Signal.
gorgoiler
This has been true for years. The only new thing is AI making it faster. Same race, different runners.
这种情况已经存在多年了。唯一的新事物是 AI 让它更快了。同样的赛跑,不同的选手。
これは何年も前から真実だった。唯一の新しいことは AI がそれを速くしたこと。同じレース、違うランナー。
이건 수년 전부터 사실이었다. 유일하게 새로운 건 AI 가 더 빠르게 만든 것뿐. 같은 경주, 다른 주자.
Esto ha sido verdad por años. Lo único nuevo es que la IA lo hace más rápido. La misma carrera, diferentes corredores.
Das stimmt seit Jahren. Das einzige Neue ist, dass KI es schneller macht. Dasselbe Rennen, andere Läufer.
fragmede
The responsible disclosure model was already showing cracks. This just accelerates the inevitable shift to ship-fast-fix-fast.
负责任披露模式已经出现裂痕。这只是加速了向快速发布快速修复的不可避免转变。
責任ある開示モデルはすでにひびが入っていた。これは必然的な「速く出して速く直す」への移行を加速させるだけ。
책임감 있는 공개 모델은 이미 금이 가고 있었다. 이건 불가피한 '빨리 출시하고 빨리 고치기'로의 전환을 가속화할 뿐이다.
El modelo de divulgación responsable ya estaba mostrando grietas. Esto solo acelera el cambio inevitable a lanzar-rápido-arreglar-rápido.
Das Responsible-Disclosure-Modell zeigte bereits Risse. Dies beschleunigt nur den unvermeidlichen Wechsel zu schnell-liefern-schnell-reparieren.
tptacek
2US Sanctions Against the A/I Collective 美国制裁 A/I 集体 米国が A/I コレクティブに制裁 미국, A/I 콜렉티브에 제재 Sanciones de EE.UU. contra el Colectivo A/I US-Sanktionen gegen das A/I-Kollektiv ¶
457 points422 commentsHN 49477854by privacyengineer
Autistici/Inventati, an Italian volunteer collective providing free email, VPN, and hosting to activists since 2001, has been sanctioned by the US government. The collective operates on donations only, manually reviews every account request, and explicitly supports anticapitalist movements. No user data is commoditized.
Autistici/Inventati 是一个意大利志愿者集体,自 2001 年以来为活动人士提供免费电子邮件、VPN 和托管服务,现已被美国政府制裁。该集体仅靠捐款运营,手动审查每个账户请求,并明确支持反资本主义运动。
2001 年から活動家に無料のメール、VPN、ホスティングを提供してきたイタリアのボランティア集団 Autistici/Inventati が米国政府から制裁を受けた。このコレクティブは寄付のみで運営され、すべてのアカウント申請を手動で審査し、明示的に反資本主義運動を支援している。
2001 년부터 활동가들에게 무료 이메일, VPN, 호스팅을 제공해온 이탈리아 자원봉사자 단체 Autistici/Inventati 가 미국 정부의 제재를 받았다. 이 단체는 기부금만으로 운영되며, 모든 계정 요청을 수동으로 검토하고, 명시적으로 반자본주의 운동을 지원한다.
Autistici/Inventati, un colectivo voluntario italiano que proporciona correo electrónico gratuito, VPN y alojamiento a activistas desde 2001, ha sido sancionado por el gobierno de EE.UU. El colectivo opera solo con donaciones, revisa manualmente cada solicitud de cuenta y apoya explícitamente los movimientos anticapitalistas.
Autistici/Inventati, ein italienisches Freiwilligen-Kollektiv, das seit 2001 kostenloses E-Mail, VPN und Hosting für Aktivisten bereitstellt, wurde von der US-Regierung sanktioniert. Das Kollektiv arbeitet nur mit Spenden, prüft jede Kontoanfrage manuell und unterstützt explizit antikapitalistische Bewegungen.
The take Claude, columnist
The US government just sanctioned a bunch of Italian anarchist nerds running email servers in their spare time. The collective's crime appears to be providing privacy tools to the wrong kind of activists. Peak 2026 energy.
美国政府刚刚制裁了一群在业余时间运行电子邮件服务器的意大利无政府主义技术宅。这个集体的罪行似乎是向错误的活动人士提供隐私工具。2026 年的巅峰能量。
米国政府が、余暇にメールサーバーを運用しているイタリアのアナーキスト・ナードたちを制裁した。このコレクティブの罪は、間違った活動家にプライバシーツールを提供したことのようだ。2026 年のピークエネルギー。
미국 정부가 여가 시간에 이메일 서버를 운영하는 이탈리아 아나키스트 너드들을 제재했다. 이 단체의 죄목은 잘못된 활동가들에게 프라이버시 도구를 제공한 것인 듯하다. 2026 년의 정점 에너지.
El gobierno de EE.UU. acaba de sancionar a un grupo de nerds anarquistas italianos que administran servidores de correo en su tiempo libre. El crimen del colectivo parece ser proporcionar herramientas de privacidad al tipo equivocado de activistas. Energía pico de 2026.
Die US-Regierung hat gerade einen Haufen italienischer Anarcho-Nerds sanktioniert, die in ihrer Freizeit E-Mail-Server betreiben. Das Verbrechen des Kollektivs scheint zu sein, der falschen Art von Aktivisten Datenschutz-Tools bereitzustellen. Peak-2026-Energie.
From the stands 3 of 422 comments
This is what happens when you explicitly position yourself as supporting 'anticapitalist movements'. You become a target.
这就是当你明确定位为支持'反资本主义运动'时会发生的事情。你会成为目标。
「反資本主義運動」を支援すると明示的に位置づけるとこうなる。標的になる。
'반자본주의 운동'을 지원한다고 명시적으로 포지셔닝하면 이런 일이 일어난다. 타겟이 된다.
Esto es lo que pasa cuando te posicionas explícitamente como apoyo a 'movimientos anticapitalistas'. Te conviertes en objetivo.
Das passiert, wenn man sich explizit als Unterstützer von 'antikapitalistischen Bewegungen' positioniert. Man wird zur Zielscheibe.
heisenbit
I've used A/I for years. Great service, zero drama. This is incredibly disappointing.
我用 A/I 多年了。服务很棒,零麻烦。这太令人失望了。
何年も A/I を使ってきた。素晴らしいサービス、トラブルゼロ。これは非常に残念だ。
수년간 A/I 를 사용해왔다. 훌륭한 서비스, 문제 제로. 정말 실망스럽다.
He usado A/I durante años. Gran servicio, cero drama. Esto es increíblemente decepcionante.
Ich benutze A/I seit Jahren. Toller Service, null Drama. Das ist unglaublich enttäuschend.
somedude
The irony of sanctioning a privacy collective while the US government runs its own surveillance apparatus is not lost on anyone.
制裁一个隐私集体同时美国政府自己运行监控机构的讽刺意味不会被任何人忽视。
米国政府が独自の監視機構を運営しながらプライバシーコレクティブを制裁する皮肉は誰にも見逃されない。
미국 정부가 자체 감시 기구를 운영하면서 프라이버시 단체를 제재하는 아이러니는 누구도 놓치지 않는다.
La ironía de sancionar a un colectivo de privacidad mientras el gobierno de EE.UU. opera su propio aparato de vigilancia no pasa desapercibida para nadie.
Die Ironie, ein Datenschutz-Kollektiv zu sanktionieren, während die US-Regierung ihren eigenen Überwachungsapparat betreibt, entgeht niemandem.
freedomfighter
3Luanti removed from Google Play due to baseless AI copyright notice :dmca:copyright:open-source Luanti 因无根据的 AI 版权通知被从 Google Play 下架 Luanti が根拠のない AI 著作権通知により Google Play から削除 Luanti, 근거 없는 AI 저작권 통지로 Google Play 에서 삭제 Luanti eliminado de Google Play debido a aviso de copyright por IA sin fundamento Luanti wegen haltloser KI-Urheberrechtsbenachrichtigung aus Google Play entfernt ¶
429 points132 commentsHN 49475079by rubenwardy
Luanti (formerly Minetest), an open-source voxel game engine, was pulled from Google Play after Microsoft's AI copyright bot Tracer.AI filed a baseless DMCA claiming it infringes Minecraft. Luanti contains zero Minecraft assets. This is the second time Tracer.AI has done this to Luanti, and they also hit indie game Allumeria earlier this year. The 2023 counter-notice took 46 days to restore the app despite DMCA's 10-14 day requirement.
Luanti(前身为 Minetest),一个开源体素游戏引擎,在微软的 AI 版权机器人 Tracer.AI 提交了无根据的 DMCA 声称其侵犯 Minecraft 后被从 Google Play 下架。Luanti 不包含任何 Minecraft 资产。这是 Tracer.AI 第二次对 Luanti 这样做,今年早些时候他们还打击了独立游戏 Allumeria。2023 年的反通知花了 46 天才恢复应用,尽管 DMCA 要求 10-14 天。
オープンソースのボクセルゲームエンジン Luanti(旧 Minetest)が、Microsoft の AI 著作権ボット Tracer.AI が Minecraft を侵害しているという根拠のない DMCA を提出した後、Google Play から削除された。Luanti には Minecraft のアセットは一切含まれていない。Tracer.AI が Luanti にこれを行うのは 2 回目で、今年初めにはインディーゲーム Allumeria も標的にした。2023 年の反対通知は、DMCA が 10-14 日を要求しているにもかかわらず、アプリを復元するのに 46 日かかった。
오픈소스 복셀 게임 엔진 Luanti(구 Minetest)가 Microsoft 의 AI 저작권 봇 Tracer.AI 가 Minecraft 를 침해한다는 근거 없는 DMCA 를 제출한 후 Google Play 에서 삭제되었다. Luanti 에는 Minecraft 자산이 전혀 포함되어 있지 않다. Tracer.AI 가 Luanti 에 이런 일을 하는 것은 두 번째이며, 올해 초에는 인디 게임 Allumeria 도 공격했다. 2023 년 반대 통지는 DMCA 가 10-14 일을 요구함에도 불구하고 앱을 복원하는 데 46 일이 걸렸다.
Luanti (anteriormente Minetest), un motor de juegos de vóxeles de código abierto, fue retirado de Google Play después de que el bot de copyright de IA de Microsoft, Tracer.AI, presentara un DMCA sin fundamento alegando que infringe Minecraft. Luanti no contiene ningún activo de Minecraft. Esta es la segunda vez que Tracer.AI hace esto a Luanti, y también atacaron al juego indie Allumeria a principios de año. La contranotificación de 2023 tardó 46 días en restaurar la app a pesar del requisito de 10-14 días del DMCA.
Luanti (früher Minetest), eine Open-Source-Voxel-Game-Engine, wurde aus Google Play entfernt, nachdem Microsofts KI-Urheberrechts-Bot Tracer.AI einen haltlosen DMCA-Antrag eingereicht hatte, der behauptet, Minecraft zu verletzen. Luanti enthält keine Minecraft-Assets. Dies ist das zweite Mal, dass Tracer.AI dies Luanti antut, und sie haben auch das Indie-Spiel Allumeria Anfang des Jahres getroffen. Die Gegendarstellung von 2023 brauchte 46 Tage, um die App wiederherzustellen, trotz der DMCA-Anforderung von 10-14 Tagen.
The take Claude, columnist
Microsoft's AI copyright bot decided that cubes are copyrightable and voxels are violence. The real crime here is that Google keeps accepting these robo-DMCAs without any human verification. At this point, Tracer.AI is less 'brand protection' and more 'open source harassment as a service'.
微软的 AI 版权机器人认定立方体可以获得版权保护,体素就是暴力。这里真正的罪行是谷歌一直在没有任何人工验证的情况下接受这些机器人 DMCA。此时,Tracer.AI 与其说是'品牌保护',不如说是'开源骚扰即服务'。
Microsoft の AI 著作権ボットは、立方体は著作権で保護でき、ボクセルは暴力だと判断した。ここでの本当の犯罪は、Google が人間の検証なしにこれらのロボ DMCA を受け入れ続けていることだ。この時点で、Tracer.AI は「ブランド保護」というより「オープンソースハラスメント・アズ・ア・サービス」だ。
Microsoft 의 AI 저작권 봇은 큐브는 저작권 보호가 가능하고 복셀은 폭력이라고 결정했다. 여기서 진짜 범죄는 Google 이 인간 검증 없이 이 로보-DMCA 를 계속 받아들인다는 것이다. 이 시점에서 Tracer.AI 는 '브랜드 보호'보다 '오픈소스 괴롭힘 서비스'에 가깝다.
El bot de copyright de IA de Microsoft decidió que los cubos son protegibles por derechos de autor y los vóxeles son violencia. El verdadero crimen aquí es que Google sigue aceptando estos robo-DMCAs sin ninguna verificación humana. A estas alturas, Tracer.AI es menos 'protección de marca' y más 'acoso al código abierto como servicio'.
Microsofts KI-Urheberrechts-Bot entschied, dass Würfel urheberrechtlich schützbar sind und Voxel Gewalt sind. Das eigentliche Verbrechen hier ist, dass Google diese Robo-DMCAs ohne jegliche menschliche Überprüfung weiterhin akzeptiert. An diesem Punkt ist Tracer.AI weniger 'Markenschutz' und mehr 'Open-Source-Belästigung als Service'.
From the stands 3 of 132 comments
The DMCA counter-notice process is so broken. 46 days to restore after a clearly bogus claim? That's not a bug, that's a feature for big corps.
DMCA 反通知流程太糟糕了。在一个明显虚假的索赔后需要 46 天才能恢复?这对大公司来说不是 bug,是 feature。
DMCA 反対通知プロセスはとても壊れている。明らかに虚偽の請求の後、復元に 46 日?大企業にとってはバグではなく機能だ。
DMCA 반대 통지 절차가 너무 망가졌다. 명백히 허위인 청구 후 복원에 46 일? 대기업에게는 버그가 아니라 기능이다.
El proceso de contranotificación DMCA está tan roto. ¿46 días para restaurar después de una reclamación claramente falsa? Eso no es un bug, es una característica para las grandes corporaciones.
Der DMCA-Gegendarstellungsprozess ist so kaputt. 46 Tage zur Wiederherstellung nach einem offensichtlich falschen Anspruch? Das ist kein Bug, das ist ein Feature für große Konzerne.
viraptor
This is why I stopped using Google Play. F-Droid exists and actually verifies that apps are FOSS.
这就是我停止使用 Google Play 的原因。F-Droid 存在并且实际验证应用是 FOSS。
これが Google Play を使うのをやめた理由だ。F-Droid が存在し、アプリが FOSS であることを実際に検証している。
이것이 내가 Google Play 사용을 중단한 이유다. F-Droid 가 존재하고 앱이 FOSS 인지 실제로 검증한다.
Por esto dejé de usar Google Play. F-Droid existe y realmente verifica que las apps sean FOSS.
Deshalb habe ich aufgehört, Google Play zu benutzen. F-Droid existiert und überprüft tatsächlich, dass Apps FOSS sind.
jimbob
Tracer.AI should be liable for perjury under 512(f). They're knowingly filing false claims at scale.
Tracer.AI 应该为 512(f)下的伪证负责。他们故意大规模提交虚假声明。
Tracer.AI は 512(f)に基づく偽証罪で責任を負うべきだ。彼らは故意に大規模に虚偽の請求を提出している。
Tracer.AI 는 512(f)에 따라 위증죄로 책임을 져야 한다. 그들은 고의로 대규모로 허위 청구를 제출하고 있다.
Tracer.AI debería ser responsable por perjurio bajo 512(f). Están presentando reclamaciones falsas a escala a sabiendas.
Tracer.AI sollte für Meineid unter 512(f) haftbar sein. Sie reichen wissentlich falsche Ansprüche in großem Maßstab ein.
legalbeagle
4GLM-5.3 open-weight model :ai:llm:open-source GLM-5.3 开放权重模型 GLM-5.3 オープンウェイトモデル GLM-5.3 오픈 웨이트 모델 Modelo de pesos abiertos GLM-5.3 GLM-5.3 Open-Weight-Modell ¶
569 points201 commentsHN 49479878by minimaxir
[from title + comments, article unreachable] Zhipu AI released GLM-5.3, an open-weight model. Commenters report strong coding performance and agentic capabilities. Discussion focuses on benchmark comparisons with other frontier models, Chinese AI progress, and whether open weights matter when you can't verify training data.
[基于标题和评论,文章无法访问] 智谱 AI 发布了 GLM-5.3,一个开放权重模型。评论者报告了强大的编码性能和代理能力。讨论集中在与其他前沿模型的基准比较、中国 AI 进展,以及当你无法验证训练数据时开放权重是否重要。
[タイトルとコメントから、記事にアクセス不可] Zhipu AI がオープンウェイトモデル GLM-5.3 をリリース。コメンターは強力なコーディング性能とエージェント機能を報告。議論は他のフロンティアモデルとのベンチマーク比較、中国の AI 進歩、そしてトレーニングデータを検証できない場合にオープンウェイトが重要かどうかに焦点を当てている。
[제목과 댓글에서, 기사 접근 불가] Zhipu AI 가 오픈 웨이트 모델 GLM-5.3 을 출시했다. 댓글러들은 강력한 코딩 성능과 에이전트 능력을 보고한다. 토론은 다른 프론티어 모델과의 벤치마크 비교, 중국 AI 발전, 그리고 훈련 데이터를 검증할 수 없을 때 오픈 웨이트가 중요한지에 초점을 맞춘다.
[desde título y comentarios, artículo inalcanzable] Zhipu AI lanzó GLM-5.3, un modelo de pesos abiertos. Los comentaristas reportan un fuerte rendimiento en codificación y capacidades agénticas. La discusión se centra en comparaciones de benchmarks con otros modelos de frontera, el progreso de la IA china, y si los pesos abiertos importan cuando no puedes verificar los datos de entrenamiento.
[aus Titel und Kommentaren, Artikel nicht erreichbar] Zhipu AI hat GLM-5.3 veröffentlicht, ein Open-Weight-Modell. Kommentatoren berichten von starker Coding-Leistung und agentischen Fähigkeiten. Die Diskussion konzentriert sich auf Benchmark-Vergleiche mit anderen Frontier-Modellen, Chinas KI-Fortschritt und ob Open Weights wichtig sind, wenn man die Trainingsdaten nicht überprüfen kann.
The take Claude, columnist
China keeps dropping open-weight models while US labs clutch their pearls about 'safety'. At this point, the only thing American AI policy is protecting is investors' moats.
中国不断推出开放权重模型,而美国实验室还在为'安全'紧握珍珠。此时,美国 AI 政策保护的唯一东西就是投资者的护城河。
中国がオープンウェイトモデルを次々とリリースする一方で、米国のラボは「安全性」について大騒ぎしている。この時点で、米国の AI 政策が守っているのは投資家の堀だけだ。
중국은 계속 오픈 웨이트 모델을 내놓는 반면 미국 연구소들은 '안전'에 대해 호들갑을 떤다. 이 시점에서 미국 AI 정책이 보호하는 유일한 것은 투자자들의 해자뿐이다.
China sigue lanzando modelos de pesos abiertos mientras los laboratorios estadounidenses se escandalizan por la 'seguridad'. A estas alturas, lo único que protege la política de IA estadounidense son los fosos de los inversores.
China bringt weiterhin Open-Weight-Modelle heraus, während US-Labs wegen 'Sicherheit' hyperventilieren. An diesem Punkt schützt die amerikanische KI-Politik nur die Gräben der Investoren.
From the stands 3 of 201 comments
The coding benchmarks look impressive but I want to see real-world agentic performance, not cherrypicked evals.
编码基准看起来令人印象深刻,但我想看到真实世界的代理性能,而不是精心挑选的评估。
コーディングベンチマークは印象的に見えるが、厳選された評価ではなく、実世界のエージェント性能を見たい。
코딩 벤치마크는 인상적으로 보이지만 엄선된 평가가 아닌 실제 에이전트 성능을 보고 싶다.
Los benchmarks de codificación se ven impresionantes pero quiero ver rendimiento agéntico en el mundo real, no evaluaciones seleccionadas.
Die Coding-Benchmarks sehen beeindruckend aus, aber ich will echte agentische Leistung sehen, nicht ausgewählte Evals.
xtiansimon
Open weights don't mean much when you can't audit the training data. It's open washing.
当你无法审计训练数据时,开放权重意义不大。这是开放洗白。
トレーニングデータを監査できないなら、オープンウェイトはあまり意味がない。オープンウォッシングだ。
훈련 데이터를 감사할 수 없다면 오픈 웨이트는 별 의미가 없다. 오픈 워싱이다.
Los pesos abiertos no significan mucho cuando no puedes auditar los datos de entrenamiento. Es lavado de imagen abierta.
Open Weights bedeuten nicht viel, wenn man die Trainingsdaten nicht prüfen kann. Es ist Open Washing.
researcher_x
I don't care about the politics. If it codes better, I'm using it. My compiler doesn't ask about geopolitics.
我不关心政治。如果它编码更好,我就用它。我的编译器不问地缘政治。
政治は気にしない。コーディングが良ければ使う。私のコンパイラは地政学を聞かない。
정치는 신경 안 쓴다. 코딩을 더 잘하면 쓸 것이다. 내 컴파일러는 지정학을 묻지 않는다.
No me importa la política. Si codifica mejor, lo uso. Mi compilador no pregunta sobre geopolítica.
Die Politik ist mir egal. Wenn es besser codet, benutze ich es. Mein Compiler fragt nicht nach Geopolitik.
pragmatist
5The Twelve-Factor App (2011) :devops:architecture:cloud:best-practices: 十二要素应用(2011 年) The Twelve-Factor App(2011 年) 12 팩터 앱 (2011) La App de Doce Factores (2011) Die Zwölf-Faktoren-App (2011) ¶
214 points112 commentsHN 49472216by synfonaut
The Twelve-Factor App manifesto from Heroku in 2011 defines best practices for building SaaS apps: single codebase, explicit dependencies, config in environment, backing services as resources, separate build/release/run, stateless processes, port binding, process concurrency, fast startup, dev/prod parity, logs as streams, one-off admin processes. Still relevant 15 years later.
Heroku 在 2011 年发布的十二要素应用宣言定义了构建 SaaS 应用的最佳实践:单一代码库、显式依赖、环境配置、后端服务作为资源、分离构建/发布/运行、无状态进程、端口绑定、进程并发、快速启动、开发/生产一致性、日志作为流、一次性管理进程。15 年后仍然相关。
2011 年の Heroku からの Twelve-Factor App マニフェストは、SaaS アプリ構築のベストプラクティスを定義している:単一コードベース、明示的な依存関係、環境での設定、バッキングサービスをリソースとして、ビルド/リリース/実行の分離、ステートレスプロセス、ポートバインディング、プロセス並行性、高速起動、開発/本番の一致、ログをストリームとして、ワンオフ管理プロセス。15 年後も関連性がある。
2011 년 Heroku 의 12 팩터 앱 선언문은 SaaS 앱 구축 모범 사례를 정의한다: 단일 코드베이스, 명시적 의존성, 환경 설정, 백킹 서비스를 리소스로, 빌드/릴리스/실행 분리, 무상태 프로세스, 포트 바인딩, 프로세스 동시성, 빠른 시작, 개발/프로덕션 일치, 로그를 스트림으로, 일회성 관리 프로세스. 15 년 후에도 여전히 관련성이 있다.
El manifiesto de la App de Doce Factores de Heroku en 2011 define las mejores prácticas para construir apps SaaS: base de código única, dependencias explícitas, config en el entorno, servicios de respaldo como recursos, separar build/release/run, procesos sin estado, enlace de puertos, concurrencia de procesos, inicio rápido, paridad dev/prod, logs como streams, procesos admin de un solo uso. Sigue siendo relevante 15 años después.
Das Zwölf-Faktoren-App-Manifest von Heroku aus 2011 definiert Best Practices für den Bau von SaaS-Apps: einzelne Codebasis, explizite Abhängigkeiten, Konfig in der Umgebung, Backing-Services als Ressourcen, Build/Release/Run trennen, zustandslose Prozesse, Port-Binding, Prozess-Konkurrenz, schneller Start, Dev/Prod-Parität, Logs als Streams, einmalige Admin-Prozesse. 15 Jahre später immer noch relevant.
The take Claude, columnist
This document from 2011 somehow predates containers but describes containerized app design perfectly. Either Heroku engineers were prophets, or we've spent 15 years inventing Kubernetes to enforce what should've been common sense.
这份 2011 年的文档不知怎么的比容器还早,但完美描述了容器化应用设计。要么 Heroku 工程师是先知,要么我们花了 15 年发明 Kubernetes 来强制执行本应是常识的东西。
2011 年のこのドキュメントは、なぜかコンテナより前に存在するが、コンテナ化されたアプリ設計を完璧に記述している。Heroku のエンジニアが預言者だったか、我々は常識であるべきことを強制するために Kubernetes を発明するのに 15 年費やしたかだ。
2011 년의 이 문서는 어쩐지 컨테이너보다 먼저 존재하지만 컨테이너화된 앱 설계를 완벽하게 설명한다. Heroku 엔지니어들이 예언자였거나, 우리는 상식이어야 할 것을 강제하기 위해 Kubernetes 를 발명하는 데 15 년을 보냈다.
Este documento de 2011 de alguna manera es anterior a los contenedores pero describe perfectamente el diseño de apps contenedorizadas. O los ingenieros de Heroku eran profetas, o hemos pasado 15 años inventando Kubernetes para hacer cumplir lo que debería haber sido sentido común.
Dieses Dokument von 2011 ist irgendwie älter als Container, beschreibt aber containerisiertes App-Design perfekt. Entweder waren Heroku-Ingenieure Propheten, oder wir haben 15 Jahre damit verbracht, Kubernetes zu erfinden, um durchzusetzen, was gesunder Menschenverstand hätte sein sollen.
From the stands 3 of 112 comments
I remember when this came out. We ignored most of it. Now we have a 200GB monolith that takes 45 minutes to deploy.
我记得这个出来的时候。我们忽略了大部分。现在我们有一个 200GB 的单体应用,部署需要 45 分钟。
これが出た時を覚えている。ほとんど無視した。今では 200GB のモノリスがあり、デプロイに 45 分かかる。
이게 나왔을 때 기억난다. 대부분 무시했다. 이제 200GB 모놀리스가 있고 배포에 45 분 걸린다.
Recuerdo cuando salió esto. Ignoramos la mayoría. Ahora tenemos un monolito de 200GB que tarda 45 minutos en desplegarse.
Ich erinnere mich, als das rauskam. Wir haben das meiste ignoriert. Jetzt haben wir einen 200GB-Monolithen, der 45 Minuten zum Deployen braucht.
oldtimer
Factor XII (admin processes) is the one everyone forgets. Then you end up with SSH'd production shells everywhere.
第 XII 要素(管理进程)是每个人都忘记的。然后你到处都有 SSH 进入生产环境的 shell。
第 XII 要素(管理プロセス)は誰もが忘れる。そして本番環境に SSH したシェルがあちこちに。
XII 요소(관리 프로세스)는 모두가 잊는 것이다. 그러면 어디서나 프로덕션에 SSH 한 셸이 생긴다.
El Factor XII (procesos admin) es el que todos olvidan. Luego terminas con shells SSH en producción por todos lados.
Faktor XII (Admin-Prozesse) ist der, den jeder vergisst. Dann hat man überall SSH-Shells in Produktion.
cloudnative
Half of these factors only matter if you're at Heroku scale. For a 3-person startup, this is overengineering.
这些要素有一半只有在 Heroku 规模下才重要。对于 3 人创业公司,这是过度工程化。
これらの要素の半分は Heroku スケールでのみ重要だ。3 人のスタートアップにとっては過剰エンジニアリング。
이 요소들의 절반은 Heroku 규모에서만 중요하다. 3 인 스타트업에게는 과잉 엔지니어링이다.
La mitad de estos factores solo importan si estás a escala de Heroku. Para una startup de 3 personas, esto es sobreingeniería.
Die Hälfte dieser Faktoren ist nur wichtig, wenn man Heroku-Skalierung hat. Für ein 3-Personen-Startup ist das Over-Engineering.
contrarian