Агентское несоответствие: как LLM могут представлять внутреннюю угрозу=news.ycombinator.com=

Агентское несоответствие: как LLM могут представлять внутреннюю угрозу ( anthropic.com )


Рассмотрите возможность подачи заявки на набор в YC на осень 2025 года! Заявки принимаются до 4 августа

Source: news.ycombinator.com

Запреты и сборы за пластиковые пакеты сокращают количество вредного мусора из пластиковых пакетов на береговой линии=news.ycombinator.com=

Запреты и сборы за пластиковые пакеты сокращают количество вредного мусора из пластиковых пакетов на береговых линиях ( science.org )

mykowebhn 5 минут назад [–]
Я знаю, что подобные комментарии здесь не приветствуются, но мне очень грустно, что посты о продажах видеоигр, например, получают гораздо больше положительных отзывов, чем посты о позитивных усилиях по сокращению пластиковых отходов. Это показывает, где находятся приоритеты и интересы большинства.

Я так говорю, потому что понимаю, что борьба ведется не только за то, чтобы остановить этот вид отходов и, в более широком масштабе, разрушение окружающей среды нашей планеты, но и за то, чтобы привлечь и мотивировать широкую общественность к желанию внести эти изменения.


Рассмотрите возможность подачи заявки на набор в YC на осень 2025 года! Заявки принимаются до 4 августа

Source: news.ycombinator.com

Неожиданные уязвимости безопасности в парсерах Go=news.ycombinator.com=

Неожиданные уязвимости безопасности в парсерах Go ( trailofbits.com )

anil 5 минут назад [–]
Все это было очень интересно, но эта многоязычная полезная нагрузка json/yaml/xml стала для меня большим сюрпризом! Я понятия не имел, что парсер xml по умолчанию в go будет принимать предшествующий и завершающий мусор. Я всегда считал json одним из самых простых форматов для парсинга, но полагаю, что реальный мир будет с этим не согласен.

Интересно, что решения, принимаемые в отношении, казалось бы, безобидных условий, таких как «что делать, если есть дубликаты ключей», имеют длинный хвост последствий.


Рассмотрите возможность подачи заявки на набор в YC на осень 2025 года! Заявки принимаются до 4 августа

Source: news.ycombinator.com

Показать HN: API-интерфейс названия цвета, который сопоставляет шестнадцатеричное значение с ближайшим понятным человеку названием=news.ycombinator.com=

Показать HN: API для названий цветов, которое сопоставляет шестнадцатеричное значение с ближайшим понятным человеку именем ( meodai.github.io ). Я создал этот API для возврата ближайшего именованного цвета для любого шестнадцатеричного значения, используя специально подобранные списки, такие как мой собственный [1], XKCD [2] и другие.

Я сделал его с нуля, без Express или каких-либо фреймворков, потому что:

– Я разработчик интерфейса/взаимодействия и хотел бы узнать, как создать API с нуля. – Существующие API не гарантировали уникальные имена для каждого цвета — мой гарантирует. – Он также поддерживает обновления WebSocket, ответы gzip и несколько наборов имен.

Я собираю названия цветов уже более 10 лет [1]. При наличии ~30 000 записей объединение их в каждый проект, связанный с цветом, стало чрезмерным. Этот API делает вещи легкими — для меня и, надеюсь, для других тоже.

GitHub: https://github.com/meodai/color-name-api

Буду рад получить обратную связь по логике именования, точности, производительности или лучшим практикам бэкэнда, которые я мог упустить.

[1] Большой список названий цветов: https://github.com/meodai/color-names [2] Результаты опроса по цвету XKCD: https://xkcd.com/color/rgb/


Рассмотрите возможность подачи заявки на набор в YC на осень 2025 года! Заявки принимаются до 4 августа

Source: news.ycombinator.com

Люди мгновенно решают, доверять ли продукту, основываясь на его дизайне=news.ycombinator.com=

Люди мгновенно решают, доверять ли продукту, основываясь на его дизайне ( andrewcoyle.com )

neepi 43 минуты назад | [–]
И затем это утверждение может быть разрушено, когда они начнут его использовать…

Там полно всякой красивой ерунды.

joduplessis 19 минут назад | | [–]
Золотая середина, конечно, заключается в том, чтобы функция действительно следовала форме. Очень часто именно здесь все ломается — хороший дизайн, плохая реализация.
shermantanktop 47 минут назад | | [–]
Это тот тип болтовни, который я привык ожидать от «дизайнеров». Постоянные призывы и увещевания уважать их ремесло. А когда оставляют заниматься этим ремеслом, большая часть фактического продукта работы — это визионерские PPT для руководителей и куча экранов фигмы, которые едва охватывают самые счастливые из счастливых случаев.

Печально то, что я полностью согласен с важностью дизайна. Но практики часто кажутся неуверенными, замкнутыми и не обеспокоенными тем, осуществимы ли их мечты. Но они будут твердить вам все уши о «текстуре» шрифта.

tikhonj 8 минут назад | | [–]
Проблема, которую я видел и в программировании: понимание и формулирование ценности качества необходимы , но далеко не достаточны для того, чтобы действительно делать хорошую работу! Так что в итоге вы получаете людей, которые преодолели начальное препятствие — развитие вкуса и уверенности — но, либо индивидуально, либо в организационном контексте, способны делать только работу хорошего качества. Не ужасно, но и не особенно элегантно или проницательно.

И вот мы получаем людей, которые приводят абсолютно разумные аргументы о ценности дизайна, а затем производят отполированные, но безвкусные и поверхностные корпоративные продукты. Или мы получаем людей, которые начинают понимать ценность поддерживаемого, понятного кода, но застревают на шаблонах проектирования, правилах «чистого кода» и «лучших практиках», а не на концептуально ясном, связном и эффективном дизайне кода.

Я сочувствую. Преодоление этого начального препятствия зависит от навыков и неявных знаний, которые требуют времени, практики и наставничества, чтобы развиться после того, как вы развили понимание хорошего вкуса. И, особенно в корпоративной среде, вам нужно получить большую часть этой практики и наставничества на публике .

череп 28 минут назад | | [–]
Это проблема для продуктов, которые были закодированы на уровне вайб-кода. Они могут выглядеть гладкими, но за кулисами они могут быть уродливыми и хрупкими.
fifticon 1 час назад | [–]
Ну, у меня на лобовом стекле автомобиля установлен парковочный таймер, и у него «всеобще признанный» красивый дизайн.

Менять батарейки на нем, как и устанавливать часы, — сплошная морока.

Итак, стоит ли мне доверять такому прекрасному дизайну и не полагаться на него в повседневном использовании?.. Я мечтаю о некрасивом парковочном таймере, который был бы прост в использовании, но эти красавцы вытеснили их с рынка.

JumpCrisscross 40 минут назад | [–]
Я имею в виду, вы его купили…


Рассмотрите возможность подачи заявки на набор в YC на осень 2025 года! Заявки принимаются до 4 августа

Source: news.ycombinator.com

Расширенный спуск блока вершин (AVBD)=news.ycombinator.com=

Расширенный спуск блока вершин (AVBD) ( utah.edu )


Рассмотрите возможность подачи заявки на набор в YC на осень 2025 года! Заявки принимаются до 4 августа

Source: news.ycombinator.com

Sega ошибочно раскрывает цифры продаж популярных игр=news.ycombinator.com=

Sega ошибочно раскрывает цифры продаж популярных игр ( gematsu.com )

koshergweilo 8 минут назад [–]
Мне дико, что Team Sonic Racing продала больше, чем Total War Three Kingdoms.


Рассмотрите возможность подачи заявки на набор в YC на осень 2025 года! Заявки принимаются до 4 августа

Source: news.ycombinator.com

Культ личности и его последствия=news.ycombinator.com=

Культ личности и его последствия ( wikipedia.org )

раскружить 8 минут назад [–]
> Речь была шокирующей в свое время. Есть сообщения, что некоторые из присутствующих перенесли сердечные приступы и что речь даже вдохновила на самоубийства из-за шока от всей критики и осуждения Хрущевым правительства и фигуры Сталина.

Полагаю, что это действительно последствия культа личности, развивавшегося на протяжении десятилетий, и некоторые люди просто не в состоянии выносить критику в адрес любимого лидера.

А также когнитивный диссонанс, когда слышишь, как член политбюро открыто говорит вещи, за которые он и его семья в обычных условиях отправились бы в ГУЛАГ.


Рассмотрите возможность подачи заявки на набор в YC на осень 2025 года! Заявки принимаются до 4 августа

Source: news.ycombinator.com

Signal — этичная замена WhatsApp=news.ycombinator.com=

Signal – этичная замена WhatsApp ( greenstarsproject.org )

kseistrup 4 минуты назад | [–]
Я отказался от WhatsApp еще в 2021 году (и в результате потерял пару друзей, которые были далеко), и теперь общаюсь в основном через DeltaChat, XMPP (ранее Jabber) и Signal — именно в таком порядке предпочтения.

Существует множество других альтернатив, например SimpleX, но многие из них — если не большинство — страдают от невозможности синхронизировать чаты на нескольких устройствах.

DeltaChat не должен вызывать проблем у пользователей, перешедших из WhatsApp, имея более или менее тот же пользовательский интерфейс, который я помню из WhatsApp того времени. DeltaChat — потрясающее приложение, посмотрите его:

https://delta.chat/en/

Вам даже не нужно раскрывать, кто вы.

jl6 15 минут назад | | [–]
Я попробовал Signal, но он не позволил мне экспортировать чаты, то есть данные оказались заперты в приложении. Они исправили это?
вираптор 3 минуты назад | | [–]
Вы ищете «резервные копии чата». Они там.
xvilka 1 минуту назад | | [–]
SimpleX[1], номер телефона не требуется.

[1] https://simplex.chat/

kuon 26 минут назад | | [–]
Пока мне нужен телефон, чтобы ими пользоваться, они не являются решением.
noman-land 15 минут назад | | [–]
Это зависит от вашей модели угроз. Поскольку WhatsApp также требует телефона, Signal является превосходным вариантом и, следовательно, решением для использования WhatsApp .
jraph 7 минут назад | | | [–]
Вам понадобится номер телефона, но вы можете обойтись и без него.

signal-cli позволяет вам регистрироваться с компьютера. Если у вас в компьютере есть модем, вы можете использовать его для получения подтверждающего SMS. Друг также смог зарегистрировать стационарный телефон (я думаю, телефон получил код через голосовое сообщение).

просто ок 16 минут назад | | | [–]
У Signal есть приложение для рабочего стола. Если только вы не имеете в виду номер телефона, в таком случае я вас понимаю, хотя, по-моему, сейчас они разрешают только имена пользователей.
barbazoo 6 минут назад | | | [–]
Имена пользователей нужны только для обнаружения. Вам все равно понадобится номер телефона.
perching_aix 5 минут назад | | | | [–]
Предоставление номера телефона по-прежнему обязательно.
чудеса 28 минут назад | | [–]
лол, я из Германии, и большинство моих знакомых пользуются им уже много лет 😀
ВА 11 минут назад | | [–]
lol Я из Германии, и большинство моих знакомых используют WhatsApp, особенно для групп, мероприятий, занятий. Почти никто не использует Signal, а еще меньше — Threema. После WhatsApp — Telegram.
user3939382 16 минут назад | | [–]
Единственная безопасная связь, о которой я знаю, — это что-то вроде приема сигнала по радио, зашифрованного с помощью одноразового шифрблокнота.

Передача сигнала и ключа — это другое дело.

jchook 5 минут назад | | [–]
В США и многих других странах шифрование сигналов CB-радиосвязи является незаконным.
TZubiri 16 минут назад | [–]
Signal — это круто, я думаю, что он внес огромный вклад в WhatsApp благодаря своему сотрудничеству.

Но я думаю, что есть место для нюансов, конечно, это закрытый исходный код и закрытый сад, но именно это позволяет ему быть бесплатным и свободным от спама (вы не можете создать клиент, вы не можете создать спам-клиент)! Конечно, он контролируется организацией, которая может или не может использовать эти данные для рекламы. Но это метаданные, а не контент, конечно, АНБ или какое-то трехбуквенное агентство может прослушивать его по соображениям национальной безопасности (или, по крайней мере, маскируясь под причины natsec), но даже субфедеральные правоохранительные органы и суды не могут получить доступ к содержимому сообщения (шифрование E2E).

Вклад свободного ПО не поддается количественной оценке, но если оно продолжит относиться ко всему закрытому исходному коду как к одинаково плохому, то вы получите экстремизм. Конечно, есть разница между сущностью, видящей метаданные, и сущностью, видящей содержимое сообщения, это нетривиальное различие.

Поздравляю с сигналом, если они разработают алгоритм, в котором они даже не смогут увидеть метаданные, но я даже не уверен, что это хорошо? В статье приводятся случаи использования продуктов Meta в вредоносных целях, по крайней мере, мы слышим от них? По крайней мере, Цук выступает против сената, чтобы ответить, когда дерьмо попадает в вентилятор, если Signal используется в других частях мира для организации переворотов или этнических чисток, вы просто никогда не услышите об этом, потому что это все супер анонимно 5 звезд, но с этической точки зрения они все равно внесли бы такой же вклад, как Facebook или Whatsapp.

И по этой теме, я не думаю, что чрезмерная фиксация на роли Meta в многоакторной причинно-следственной цепочке будет очень продуктивной? Я думаю, что это больше из-за зависти разработчиков свободного ПО, что они не выиграли конкурс популярности, и меньше из-за искренней обеспокоенности. Раньше я тоже был против Whatsapp, но в какой-то момент я понял, что пользователи 1B имеют столько же влияния на то, какие технологии мы должны использовать, как и разработчики, дело не только в технологиях. Whatsapp завоевал доверие миллиардов пользователей, игнорировать их и говорить им, что мы лучше знаем, потому что нас внушили, вербуя евангелистов экстремистской идеологии, — это не путь вперед. Я верю в умеренное свободное ПО, и Whatsapp — один из самых легких путей на пути к умеренному FS

alex1138 4 минуты назад | | [–]
Не хочу отвлекать от вашего поста, потому что он заслуживает внимания, но

>Whatsapp завоевал доверие миллиардов пользователей

Помните, что сказал Брайан Эктон («Пора удалить Facebook»). Если миллиарды пользователей доверяют ему, то это может быть потому, что они не знают, какие игры они проворачивают https://news.ycombinator.com/item?id=25662215

komali2 8 минут назад | | [–]
> но в какой-то момент я понял, что пользователи 1B имеют столько же влияния на то, какие технологии нам следует использовать, как и разработчики, дело не только в технологиях. Whatsapp завоевал доверие миллиардов пользователей, игнорируя их и говоря им, что мы знаем лучше, потому что нас внушили, вербуя проповедников экстремистской идеологии, и это не путь вперед.

Видите ли вы системные причины, которые приводят к тому, что пользователи WhatsApp используют программное обеспечение, не доверяя Meta?

Я подключаюсь к интернету через Comcast или AT&T. Я определенно не доверяю ни одному из них.


Рассмотрите возможность подачи заявки на набор в YC на осень 2025 года! Заявки принимаются до 4 августа

Source: news.ycombinator.com

Переход Chromium с Ninja на Siso=news.ycombinator.com=

Переход Chromium с Ninja на Siso ( groups.google.com )

RainyDayTmrw 17 минут назад | [–]
Впечатляет и пугает, что Chromium нужна своя собственная система сборки. Странно, что Bazel был тут как тут, тоже из Google, и они не только решили не использовать его, но и ссылаются на него в названии нового инструмента.
mrlonglong 6 минут назад | | [–]
Они добавили зависимость от Go с добавлением siso.
charcircuit 16 минут назад | [–]
Интересно, перейдет ли AOSP на Siso. Поскольку он рекламируется как замена, он потребует меньше ресурсов, чем миграция Bazel, которая была отменена. В readme явно упоминается функция, используемая AOSP, поэтому вполне вероятно, что в нее вкладывались мысли.


Рассмотрите возможность подачи заявки на набор в YC на осень 2025 года! Заявки принимаются до 4 августа

Source: news.ycombinator.com