1.iNaturalist(iNaturalist)
요약이 없습니다.
2.개인 블로그 첫 페이지 만들기(I built a frontpage for personal blogs)
소셜 미디어와 인공지능 시대에 독립 웹을 유지하는 것이 중요하다는 점을 강조합니다. 이와 관련하여 다양한 카테고리의 개인 블로그에서 최근 게시물을 소개하는 플랫폼인 블로고스피어를 소개합니다. 블로고스피어는 빠르고 간결한 버전과 더 많은 정보를 제공하는 상세한 버전 두 가지가 있습니다. 사용자들은 자신의 블로그나 좋아하는 블로그를 제출할 수 있으며, 제출된 블로그는 검토 후 승인됩니다.
3.AI 문서 비서, 가상 파일 시스템으로 혁신!(We replaced RAG with a virtual filesystem for our AI documentation assistant)
이 기사는 문서 보조 도구를 위한 가상 파일 시스템인 ChromaFs의 개발에 대해 다룹니다. 이 보조 도구는 이전에 정보를 효과적으로 검색하는 데 어려움을 겪었으며, 특히 답변이 여러 페이지에 걸치거나 정확한 구문이 필요할 때 문제가 있었습니다.
첫 번째로, 파일 시스템의 필요성이 강조됩니다. 기존 방법은 느리고 비용이 많이 들어 세션 생성 시간이 약 46초에 달하고 연간 인프라 비용이 7만 달러를 넘었습니다.
두 번째로, 가상 파일 시스템 솔루션이 소개됩니다. 팀은 실제 파일 시스템 대신 ChromaFs를 개발했습니다. 이 시스템은 UNIX 명령어를 미리 인덱싱된 데이터베이스에 대한 쿼리로 변환하여 파일 시스템을 시뮬레이션합니다. 이로 인해 세션 생성 시간이 약 100밀리초로 크게 단축되었습니다.
세 번째로, 구현 세부 사항이 설명됩니다. ChromaFs는 사용자 권한에 따라 접근 제어가 이루어지는 디렉토리 트리를 관리하여 사용자가 접근할 수 있는 파일만 볼 수 있도록 합니다. 또한 데이터베이스에 저장된 문서의 조각들을 결합하여 요청 시 전체 페이지를 제공합니다. 이 시스템은 읽기 전용으로 설계되어 문서가 우연히 수정되는 것을 방지합니다.
마지막으로, 최적화된 검색 기능이 소개됩니다. grep 명령어는 모든 파일을 스캔하지 않고도 정보를 빠르게 찾을 수 있도록 개선되었습니다. 이 과정은 두 단계의 필터링 과정을 통해 효율성을 높입니다.
현재 ChromaFs는 매일 수천 명의 사용자를 지원하며, 광범위한 인프라 없이도 빠르고 비용 효율적인 문서 접근을 제공합니다.
4.Go on Embedded Systems and WebAssembly(Go on Embedded Systems and WebAssembly)
요약이 없습니다.
5.비동기 파이썬의 숨겨진 결정성(Async Python Is Secretly Deterministic)
파이썬의 내구성 실행 라이브러리에 비동기 지원을 추가하는 과정에서 중요한 도전에 직면했습니다. 내구성 워크플로우는 성공적인 복구를 위해 결정적이어야 하는데, 비동기 워크플로우는 여러 단계를 동시에 실행하기 때문에 실행 순서가 예측 불가능해지는 문제가 발생합니다.
비동기 파이썬에서는 이벤트 루프가 작업을 예약하여 동시에 실행할 수 있도록 합니다. asyncio.gather를 사용해 여러 작업을 처리할 때, 작업은 선입선출(FIFO) 방식으로 실행되지만, 각 작업의 완료 순서는 작업의 내용에 따라 달라질 수 있습니다. 이러한 변동성은 워크플로우를 정확하게 복구하는 데 어려움을 주며, 단계가 일관된 순서로 재생되어야 하기 때문입니다.
이 문제를 해결하기 위해, 첫 번째 대기 상태에 들어가기 전에 작업에 단계 ID를 할당하여 예약된 순서대로 처리되도록 할 수 있습니다. 이 방법은 비동기 실행의 이점을 활용하면서도 결정적인 실행 순서를 유지할 수 있게 해줍니다.
결론적으로, 비동기 파이썬과 이벤트 루프의 작동 방식을 이해하는 것은 신뢰할 수 있는 라이브러리를 구축하는 데 매우 중요합니다. 단일 스레드 모델은 실행 예측 가능성을 단순화하여 안전하고 질서 있는 동시 코드를 작성할 수 있게 합니다.
6.삼성 마법사, 18단계 제거!(Samsung Magician disk utility takes 18 steps and two reboots to uninstall)
삼성 매지션 디스크 유틸리티는 제거하기 매우 어려운 프로그램으로 알려져 있으며, 제거를 위해서는 18단계의 절차와 두 번의 복구 모드 재부팅이 필요합니다. 이 소프트웨어는 삼성 SSD를 관리하기 위해 설계되었지만, 간단한 제거 프로그램이 없고, 제거 시 효과적으로 자신을 삭제하지 못합니다.
사용자는 휴대용 SSD의 암호를 설정하기 위해 이 프로그램을 설치했지만, 프로그램이 효과적이지 않다는 것을 알게 되었고 삭제를 원했습니다. 앱에 포함된 정리 스크립트는 작동하지 않아 수백 개의 오류 메시지를 발생시켰습니다. 사용자는 삼성 관련 파일과 폴더를 수동으로 삭제해야 했지만, 많은 노력을 기울인 후에도 일부 파일은 시스템에 남아 있었습니다.
제거 과정에서 이 소프트웨어가 불필요한 요소를 포함하고 있다는 사실도 드러났습니다. 수백 개의 애니메이션 PNG 파일, 디스크 공간을 표시하기 위한 완전한 일렉트론 프레임워크, 다양한 프로그래밍 프레임워크, 심지어 광고까지 포함되어 있었습니다. 이러한 불필요한 소프트웨어는 과도한 설계의 예시로, 하드웨어를 관리하려는 사용자에게 불만을 초래합니다.
결론적으로, 삼성 매지션을 제거하는 것은 매우 힘든 작업으로, 이 소프트웨어의 비효율성과 불필요한 복잡성을 잘 보여줍니다.
7.How to Make a Sliding, Self-Locking, and Predator-Proof Chicken Coop Door (2020)(How to Make a Sliding, Self-Locking, and Predator-Proof Chicken Coop Door (2020))
요약이 없습니다.
8.A School District Tried to Help Train Waymos to Stop for School Buses(A School District Tried to Help Train Waymos to Stop for School Buses)
요약이 없습니다.
9.The Technocracy Movement of the 1930s(The Technocracy Movement of the 1930s)
요약이 없습니다.
10.Understanding young news audiences at a time of rapid change(Understanding young news audiences at a time of rapid change)
요약이 없습니다.
11.TurboQuant for vector search – 2-4 bit compression(TurboQuant for vector search – 2-4 bit compression)
요약이 없습니다.
12.라즈베리파이로 ISP 만들기(Build your own Dial-up ISP with a Raspberry Pi)
이 글에서는 저자가 Raspberry Pi와 추가 하드웨어를 사용하여 지역 다이얼업 인터넷 서비스 제공업체(ISP)를 구축하는 프로젝트에 대해 설명합니다. 저자는 오래된 iBook G3 노트북을 가지고 있으며, 이 노트북은 원래 Apple AirPort를 통해 Wi-Fi를 사용합니다. 이 프로젝트는 다이얼업 인터넷에 대한 향수를 현대 기술과 결합한 것입니다.
필요한 하드웨어로는 Raspberry Pi(모델 3, 4 또는 5), 전화선 시뮬레이터(Viking DLE-200B), USB 다이얼업 모뎀(StarTech.com 56K), 그리고 모든 장비를 연결할 전화선이 있습니다. Raspberry Pi는 모뎀에 연결되고, 모뎀은 전화선 시뮬레이터와 연결됩니다. 이후 시뮬레이터는 다른 컴퓨터인 iBook G3에 연결되어, 전통적인 ISP에 다이얼하는 것처럼 작동합니다.
소프트웨어 측면에서는 리눅스 도구를 사용하여 다이얼업 서비스를 설정합니다. 여기에는 모뎀 호출을 처리하는 mgetty와 네트워크 연결을 생성하는 PPP가 포함됩니다. 저자는 쉽게 설정할 수 있도록 Ansible 플레이북을 제공합니다.
성능은 약 33.6 Kbps의 속도로 작동하며, 이는 1990년대 후반의 다이얼업 경험을 떠올리게 합니다. 저자는 현대 웹사이트가 종종 오래된 브라우저와 호환되지 않지만, 프록시 서버를 사용하여 브라우징이 가능하다고 언급합니다. 또한 저자는 오래된 Lucent WaveLAN PC 카드를 사용하여 무선으로 설정을 테스트하며, iBook G3가 물리적으로 연결되지 않고도 "ISP"에 연결할 수 있도록 합니다.
이 프로젝트는 저자가 모뎀 기술, 리눅스 네트워킹, 인터넷 연결의 역사에 대해 배우는 데 도움을 주며, 복고 컴퓨팅에 대한 개인적인 관심도 충족시킵니다. 이 프로젝트는 향수와 기술이 잘 어우러져, 저자가 현대 도구를 사용하여 다이얼업 인터넷 시대를 경험하고 공유할 수 있게 해줍니다.
13.올라마와 젬마 설정 가이드(April 2026 TLDR Setup for Ollama and Gemma 4 26B on a Mac mini)
Mac Mini에서 Ollama와 Gemma 4를 설정하는 방법에 대한 요약입니다.
설치를 위해서는 Apple Silicon이 탑재된 Mac mini가 필요하며, 최소 16GB의 메모리가 요구됩니다. Gemma 4는 9.6GB의 메모리를 필요로 합니다. 또한, Homebrew가 설치된 macOS가 필요합니다.
설치 과정은 다음과 같습니다. 먼저 Homebrew를 사용하여 Ollama 앱을 설치합니다. 이 과정에서 Ollama 앱과 CLI 도구가 Applications 폴더에 설치됩니다. 설치가 완료되면 앱을 열고 서버가 초기화될 때까지 기다립니다. 서버가 정상적으로 작동하는지 확인하려면 'ollama list' 명령어를 입력합니다.
다음으로 Gemma 4를 다운로드합니다. 'ollama pull gemma4' 명령어를 사용하여 Gemma 4를 가져오고, 다운로드 크기가 약 9.6GB인지 확인합니다. 모델을 테스트하려면 'ollama run gemma4:latest "Hello, what model are you?"' 명령어를 실행합니다. GPU 가속이 작동하는지 확인하려면 'ollama ps' 명령어를 입력합니다.
자동 시작을 설정하려면 Ollama 앱의 메뉴에서 "로그인 시 실행" 옵션을 활성화하거나 시스템 설정의 로그인 항목에 추가합니다. Gemma 4를 미리 로드하려면 런치 에이전트를 생성하여 모델이 항상 로드되도록 합니다. 이를 위해 plist 파일을 생성하고, 'launchctl load' 명령어로 에이전트를 로드합니다. 모델을 계속 로드 상태로 유지하려면 환경 변수를 설정하여 '~/.zshrc' 파일에 추가합니다.
모든 기능이 정상적으로 작동하는지 확인하려면 'ollama list', 'ollama ps', 'launchctl list | grep ollama' 명령어를 입력합니다. Ollama는 다양한 작업을 위한 로컬 API를 제공합니다. 유용한 명령어로는 다운로드한 모델을 보여주는 'ollama list', 실행 중인 모델과 메모리 사용량을 표시하는 'ollama ps', 대화를 시작하는 'ollama run gemma4:latest', 모델을 언로드하는 'ollama stop gemma4:latest'가 있습니다.
Ollama와 미리 로드 에이전트를 제거하려면 'launchctl unload' 명령어로 에이전트를 언로드하고, plist 파일을 삭제한 후 'brew uninstall' 명령어로 Ollama 앱을 제거합니다.
최신 버전의 Ollama는 Apple Silicon에서 성능이 향상되었고, NVIDIA의 NVFP4 형식을 지원하며, 코딩 작업의 효율성을 높이기 위한 캐싱 기능이 개선되었습니다.
14.A Recipe for Steganogravy(A Recipe for Steganogravy)
요약이 없습니다.
15.이란 상공 F-15E 격추(F-15E jet shot down over Iran)
미국의 F-15E 전투기가 이란 상공에서 격추되면서 현재 진행 중인 갈등에서 미국 항공기가 처음으로 내려진 사건이 발생했습니다. 승무원 한 명은 구조되었지만, 다른 한 명은 여전히 실종 상태입니다. 이란 언론은 잔해를 공개하며 처음에는 F-35가 격추되었다고 주장했으나, 미국 당국은 F-15E가 맞았다고 확인했습니다. 구조 작업이 진행 중이며, 미국 헬리콥터가 작전 중인 모습이 담긴 영상도 공개되었습니다.
이란 국회의장은 미국의 어려움을 조롱했으며, 전쟁이 시작된 이후 13명의 미국 군인이 사망했습니다. 이러한 상황 속에서 이스라엘은 테헤란에 대한 새로운 공습을 감행했고, 미국 대통령은 이란의 인프라에 대한 추가 파괴를 위협했습니다. 법률 전문가들은 이러한 행동이 국제법을 위반할 수 있다고 경고하며 전쟁 범죄에 대한 우려를 제기했습니다.
전반적으로 이 지역의 긴장은 계속해서 고조되고 있으며, 미사일 공격과 군사 작전이 이어지고 있습니다.
16.SSH 인증서: 더 나은 경험(SSH certificates: the better SSH experience)
SSH 인증서에 대한 요약: 더 나은 SSH 경험
서버에 처음 SSH로 연결할 때, 사용자는 서버의 신원을 확인하기 위해 지문 검사를 해야 합니다. 이 과정을 '첫 사용 시 신뢰(TOFU)'라고 하며, 사용자가 "yes"를 입력함으로써 알지 못하는 서버를 무작정 수용하게 되는 위험이 있습니다.
SSH 키 쌍은 사용자가 비밀번호 없이 로그인할 수 있도록 도와줍니다. 서버에는 공개 키가, 사용자의 기기에는 개인 키가 저장됩니다. 보안을 강화하기 위해 개인 키는 비밀번호로 암호화할 수 있으며, SSH 에이전트를 사용하면 키를 임시로 저장하여 매 세션마다 비밀번호를 입력할 필요가 없습니다.
전통적인 SSH의 문제점은 사용자가 각 계정에 대해 서버의 authorized_keys 파일에 공개 키를 수동으로 추가해야 한다는 것입니다. 서버의 호스트 키가 변경되면 경고 메시지와 연결 실패가 발생할 수 있으며, 이로 인해 사용자는 known_hosts 파일을 수동으로 업데이트해야 합니다.
SSH 인증 기관(CA)을 사용하면 SSH 과정을 간소화할 수 있습니다. 단일 CA 키 쌍이 사용자 및 호스트 키에 서명함으로써 TOFU와 수동 키 관리를 없앨 수 있습니다. SSH 인증서의 장점은 다음과 같습니다. 서버에 공개 키를 배포할 필요가 없고, 클라이언트와 서버 간의 신뢰가 자동으로 형성되며, 호스트 키가 변경될 때 경고가 발생하지 않습니다. 또한 인증서는 사용자 권한, 유효 기간, 출처 IP 제한을 지정할 수 있습니다.
SSH CA를 설정하는 과정은 다음과 같습니다. 첫째, CA 키 쌍을 생성합니다. 둘째, CA 키로 사용자 및 호스트 공개 키에 서명합니다. 셋째, 서버가 CA의 공개 키를 신뢰하도록 설정합니다. 넷째, 클라이언트의 known_hosts 파일을 업데이트하여 CA를 인식하게 합니다.
연결 테스트를 통해 사용자는 서버에 연결할 수 있으며, 인증서가 올바르게 구성되었다면 호스트 확인이나 비밀번호 입력 없이 인증이 이루어져야 합니다.
SSH 인증서를 사용하면 보안이 강화되고 관리가 간소화됩니다. 특히 많은 서버가 있는 환경에서 더욱 효과적입니다. 인증 과정을 간소화하여 수동 키 처리를 줄이고 전반적인 사용자 경험을 개선합니다. 대규모 환경에서는 자동화 도구를 통해 호스트 키 인증서 관리가 더욱 용이해질 수 있습니다.
17.If you're running OpenClaw, you probably got hacked in the last week(If you're running OpenClaw, you probably got hacked in the last week)
요약이 없습니다.
18.QEMU 빅엔디안 테스트(Big-Endian Testing with QEMU)
컴퓨터에서 "빅 엔디안"과 "리틀 엔디안"은 메모리에 바이트가 저장되는 순서를 설명합니다. 빅 엔디안은 가장 중요한 바이트를 먼저 저장하고, 리틀 엔디안은 가장 덜 중요한 바이트를 먼저 저장합니다. 예를 들어, 0x12345678이라는 16진수 값은 시스템의 엔디안 방식에 따라 다르게 저장됩니다.
대부분의 현대 컴퓨터는 리틀 엔디안 형식을 사용하지만, 빅 엔디안 시스템에서 코드를 테스트하는 것은 그러한 기계에 접근하지 않으면 어려울 수 있습니다. QEMU라는 사용자 모드 에뮬레이터는 개발자들이 자신의 코드를 크로스 컴파일하여 마치 빅 엔디안 시스템에서 실행하는 것처럼 프로그램을 실행할 수 있게 해줍니다.
C 언어로 작성된 간단한 프로그램은 바이트 순서의 차이를 보여줍니다. 리틀 엔디안 기계에서 이 프로그램은 0x12345678의 바이트를 역순으로 표시합니다(0x78, 0x56, 0x34, 0x12). 그러나 QEMU를 사용하여 빅 엔디안 에뮬레이션 시스템에서 실행하면 출력은 올바른 빅 엔디안 순서(0x12, 0x34, 0x56, 0x78)로 나타납니다.
이 과정은 IBM의 z/Architecture와 같은 다른 빅 엔디안 아키텍처에도 적용할 수 있어, QEMU를 사용한 테스트의 유용성을 보여줍니다.
19.범주론과 데이터프레임(What Category Theory Teaches Us About DataFrames)
이 글은 범주론과 데이터프레임의 관계를 다루고 있으며, 특히 200개 이상의 데이터프레임 조작 메서드를 가진 판다스 라이브러리와 관련이 있습니다. 저자는 피터손 등이 제안한 데이터프레임 대수라는 형식적 틀을 사용하여 이러한 작업을 분류하고 이해하는 방법을 탐구합니다.
첫 번째로, 데이터프레임의 정의는 데이터 배열, 행 레이블, 열 레이블, 열 도메인으로 구성된 구조화된 데이터 형식입니다. 이 정의는 데이터프레임을 전통적인 SQL 테이블과 구별하는 데 도움을 줍니다.
피터손은 판다스의 광범위한 기능을 포괄하는 약 15개의 기본 연산자를 확인했습니다. 여기에는 선택, 투영, 합집합, 그룹화, 조인과 같은 작업이 포함되며, 이들 중 많은 부분이 관계 대수와 관련이 있습니다.
연산자는 스키마에 미치는 영향을 기준으로 세 가지 범주로 나눌 수 있습니다. 첫 번째는 구조 변경으로, 데이터는 변경하지 않고 열을 변경하는 작업입니다. 예를 들어, 선택하거나 이름을 바꾸는 작업이 이에 해당합니다. 두 번째는 병합으로, 공유 키를 기반으로 행을 결합하는 작업입니다. 예를 들어, 그룹화나 합집합이 이에 해당합니다. 세 번째는 쌍으로 묶는 작업으로, 공통 키를 기반으로 두 개의 데이터프레임을 조인하는 것입니다.
저자는 범주론의 개념을 사용하여 이러한 작업을 설명합니다. 델타(Δ)는 데이터를 변경하지 않고 구조를 재구성하는 것을 의미하며, 시그마(Σ)는 데이터를 집계하여 병합하는 것을 나타냅니다. 파이(Π)는 서로 다른 스키마의 데이터를 조인하여 쌍으로 묶는 것을 의미합니다.
일부 작업, 예를 들어 데이터프레임 간의 차이를 찾거나 중복을 제거하는 작업은 스키마 변경 틀에 잘 맞지 않으며, 부분 집합의 구조에 기반한 다른 접근 방식이 필요합니다.
저자는 효과적인 API는 사용자가 입력 스키마에서 출력 스키마를 명확하게 예측할 수 있도록 해야 한다고 제안합니다. 이러한 설계 원칙은 효율성과 사용성을 향상시킵니다.
전반적으로 이 글은 데이터프레임 작업을 이해하는 데 있어 구조적인 접근 방식의 중요성을 강조하며, 범주론을 활용하여 데이터 조작을 위한 보다 일관된 틀을 만드는 것을 목표로 합니다. 또한 작업과 스키마 전환의 정확성을 보장하기 위해 타입이 지정된 API를 지지합니다.
20.애플, 맥에 탑재된 무료 AI(Apfel – The free AI already on your Mac)
이 텍스트는 Arthur-Ficial이라는 사용자의 GitHub 페이지 링크로, "apfel"이라는 프로젝트에 대한 것입니다. 해당 페이지를 방문하면 프로젝트와 관련된 자세한 내용을 확인할 수 있습니다.
21.ESP32-S31: 차세대 듀얼코어 SoC(ESP32-S31: Dual-Core RISC-V SoC with Wi-Fi 6, Bluetooth 5.4, and Advanced HMI)
Espressif는 Wi-Fi 6와 Bluetooth 5.4를 지원하는 강력한 듀얼 코어 시스템 온 칩(SoC)인 ESP32-S31의 출시를 발표했습니다. 이 칩은 사물인터넷(IoT) 애플리케이션을 개선하기 위해 설계되었으며, 가전제품, 스피커, 자동화 시스템 등 다양한 스마트 기기에 사용될 수 있습니다. 광범위한 무선 연결성과 고급 기능을 제공합니다.
ESP32-S31의 주요 특징으로는 Wi-Fi 6와 Bluetooth 5.4(저전력 및 클래식 오디오 지원), 그리고 Thread와 Zigbee와 같은 프로토콜을 위한 IEEE 802.15.4 지원이 있습니다. 또한, 고속 처리와 유연성을 갖춘 듀얼 코어 RISC-V 마이크로컨트롤러를 탑재하고 있어 메모리도 충분하여 복잡한 작업을 수행할 수 있습니다. 카메라, LCD 디스플레이, 터치 센싱을 지원하며 효율적인 이미지 처리 기능도 포함되어 있습니다. 고품질 오디오 스트리밍을 제공하며, Bluetooth 오디오와의 동기화도 가능합니다. 보안 측면에서는 안전한 부팅과 암호화를 포함한 강력한 하드웨어 보안 기능을 갖추고 있어 애플리케이션의 안전한 운영을 보장합니다. 다양한 애플리케이션을 위한 여러 연결 및 인터페이스도 제공합니다.
ESP32-S31은 스마트 가전, 홈 자동화 및 멀티미디어 애플리케이션에 사용될 예정이며, Espressif의 개발 프레임워크로 지원됩니다. 관심 있는 사용자는 샘플이나 추가 정보를 위해 Espressif에 문의할 수 있습니다.
22.TDF ejects its core developers(TDF ejects its core developers)
요약이 없습니다.
23.An evidence-rated encyclopedia of peptides(An evidence-rated encyclopedia of peptides)
요약이 없습니다.
24.솔라나 드리프트 2,850억 원 해킹!(Solana Drift Protocol drained of $285M via fake token and governance hijack)
2026년 4월 1일, 솔라나의 최대 영구 선물 거래소인 드리프트 프로토콜이 해킹당해 단 12분 만에 2억 8천 5백만 달러가 도난당했습니다. 공격자는 북한 해커로 추정되며, 스마트 계약 코드의 기술적 결함이 아닌 거버넌스의 취약점을 이용했습니다.
이번 공격은 3월 11일 10 ETH를 인출하는 것으로 시작되었습니다. 이 ETH는 카본보트 토큰(CVT)이라는 가짜 토큰을 만드는 데 사용되었습니다. 공격자는 이 토큰의 가격을 조작하여 정당한 것처럼 보이게 했습니다. 이후 사회 공학 기법을 사용해 드리프트의 보안 위원회 구성원들을 속여 사전 서명을 받았고, 이를 통해 공격자는 관리 권한을 얻었습니다.
해킹 당일, 공격자는 CVT를 유효한 시장으로 등록하고 인출 한도를 높인 뒤 여러 금고에서 자금을 빼냈습니다. 도난당한 자산은 USDC와 ETH로 전환되었고, 거래소의 즉각적인 개입 없이 블록체인 간에 이동했습니다.
이번 사건은 2026년 최대의 디파이 해킹 사건이며, 솔라나 역사상 두 번째로 큰 해킹입니다. 드리프트에 심각한 영향을 미쳐 총 잠금 가치가 5억 5천만 달러에서 2억 5천 2백만 달러로 감소했고, 토큰 가치도 크게 하락했습니다. 이 해킹 사건은 스마트 계약 코드 자체의 취약점이 아닌 거버넌스 과정의 취약점을 부각시켰으며, 사회 공학 공격에 대한 방어의 중요성을 강조했습니다.
25.Mercurial Dyson – a plan for the disassembly of planet Mercury(Mercurial Dyson – a plan for the disassembly of planet Mercury)
요약이 없습니다.
26.Firm boosts H.264 streaming license fees from $100k up to staggering $4.5M(Firm boosts H.264 streaming license fees from $100k up to staggering $4.5M)
요약이 없습니다.
27.Category Theory Illustrated – Types(Category Theory Illustrated – Types)
요약이 없습니다.
28.NHS 직원들, 팔란티어 윤리 문제로 FDP 거부(NHS staff refusing to use FDP over Palantir ethical concerns)
데이터 보호와 개인 정보 관련 다양한 인증 과정이 BCS와 IAPP와 같은 기관에서 제공되고 있습니다. 주요 인증으로는 BCS의 데이터 보호 및 정보 보안 기초 및 실무자 인증서가 있습니다. 또한 IAPP에서는 개인 정보 전문가를 위한 인증을 제공하며, 여기에는 인증된 정보 개인 정보 관리자와 기술자 같은 역할이 포함됩니다. 데이터 처리의 법적 측면과 2025년 데이터(사용 및 접근) 법과 같은 새로운 법률에 대한 교육도 이루어집니다.
추가로 AI 거버넌스 교육과 개인 정보 문화 개발과 같은 서비스도 언급되고 있습니다. 런던에 위치한 Freevacy Ltd의 연락처 정보도 제공되며, 전화번호와 이메일 주소가 포함되어 있습니다.
29.오픈코드로 100개 API 통합한 교훈(What we learned building 100 API integrations with OpenCode)
최근 블로그 포스트에서 Nango의 CEO인 로빈 굴데너는 자율 코딩 에이전트를 사용하여 200개 이상의 API 통합을 만드는 경험에 대한 통찰을 공유했습니다. 주요 내용은 다음과 같습니다.
첫째, 초기 설정 단계에서 각 통합 작업(예: 캘린더 이벤트 생성)을 별도의 에이전트에 할당하는 간단한 시스템을 개발했습니다. 이 에이전트들은 독립적으로 작업을 수행하고 테스트합니다.
둘째, 에이전트들이 최소한의 제한으로 운영되도록 하는 것이 유익했습니다. 이를 통해 그들의 강점과 약점을 파악할 수 있었습니다. 그러나 에이전트들이 다른 에이전트의 데이터를 재사용하거나 명령을 잘못 이해하는 등의 예기치 않은 실수를 저지르기도 했습니다.
셋째, 검증이 중요하다는 것을 깨달았습니다. 에이전트들이 제공하는 최종 오류 메시지는 종종 오해를 불러일으켰습니다. 대신 팀은 문제의 근본 원인을 추적하여 통합을 효과적으로 디버깅하는 방법을 배웠습니다.
넷째, 재사용 가능한 기술의 활용이 중요했습니다. 이러한 기술은 통합 작업에 대한 지식을 캡슐화하여 서로 다른 사용자와 에이전트 간에 공유할 수 있어 효율성을 높였습니다.
마지막으로, OpenCode SDK는 클라이언트-서버 아키텍처 덕분에 디버깅과 세션 관리가 간편해 매우 유용했습니다.
결론적으로, 에이전트들이 모든 통합 작업을 독립적으로 완료할 수는 없지만, 적절한 도구와 점검이 마련된다면 상당 부분의 작업을 신뢰성 있게 수행할 수 있습니다. Nango는 이 에이전트를 고객에게 제공할 계획이며, 향후 개선이 이루어질 것으로 기대하고 있습니다.
30.태양과 배터리로 세상 밝히기(Solar and batteries can power the world)
태양광 발전과 배터리가 전 세계 대부분의 사람들에게 점점 더 저렴해지고 있으며, 2030년까지 세계 인구의 80%에게 90%의 전력을 80유로/MWh 이하의 비용으로 공급할 수 있을 것으로 예상됩니다. 시간이 지남에 따라 가격이 더욱 하락하면서 이 상황은 개선될 것입니다.
주요 발견으로는 태양광과 배터리가 전력 수요의 대부분을 충족할 수 있다는 점이 있습니다. 특히 햇빛이 풍부한 지역에서 더욱 효과적입니다. 풍력과 기존 수력 발전을 추가하면 비용을 더욱 줄일 수 있으며, 특히 겨울철 햇빛이 적은 북부 지역에서 유리합니다. 2050년까지는 전 세계 인구의 86%가 90%의 태양광-배터리 공급으로 60유로/MWh 이하의 전력을 이용할 수 있을 것으로 예상됩니다.
지리적 고려사항으로는 고위도 지역에서 겨울철 햇빛이 줄어들어 비용이 더 높아지므로 풍력 에너지를 통합하는 것이 유리합니다. 마지막 5-10%의 전력 수요는 여전히 화석 연료나 고급 에너지 저장 솔루션에 의존할 가능성이 있습니다.
비용 구조를 살펴보면, 시스템 비용에는 태양광뿐만 아니라 배터리와 백업 전력도 포함되어 있어 단순히 태양광 에너지 비용보다 총 비용이 증가합니다. 이 모델은 다양한 출처의 데이터를 사용하고 인구 밀도를 고려하여 대부분의 사람들이 태양광 발전이 가장 효과적인 적도 45도 이내에 거주한다는 점을 강조합니다.
미래 전망으로는 전력 수요가 증가할 것으로 예상되며, 특히 인구가 늘어나는 지역에서 더욱 두드러질 것입니다. 배터리 생산과 대체 재료에 대한 기술 발전이 비용을 더욱 낮출 수 있는 가능성도 있습니다.
전반적으로 태양광 및 배터리 기술은 풍력 및 수력 자원과 결합될 경우 전 세계적으로 저렴하고 깨끗한 에너지를 제공할 수 있는 큰 잠재력을 가지고 있습니다.
31.구글, 젬마 4 공개 모델 출시(Google releases Gemma 4 open models)
E2B와 E4B라는 새로운 기술이 소개되었습니다. 이 기술은 컴퓨터와 메모리의 효율성을 향상시키는 데 중점을 두고 있습니다. 주로 모바일 기기와 사물인터넷(IoT) 장치의 지능을 높이는 것을 목표로 하고 있습니다. 또한 관련된 동영상이 포함되어 있지만, 모든 브라우저에서 시청할 수는 없을 수 있습니다.
32.테일스케일의 새로운 맥OS 홈(Tailscale's new macOS home)
Tailscale은 최근 Mac 사용자들을 위해 메뉴 바 아이콘이 최신 MacBook 모델의 노치 뒤에 숨겨지는 문제를 해결했습니다. 이 문제는 메뉴 바 아이콘이 너무 많을 경우 노치 때문에 아이콘이 사라지는 현상에서 발생했습니다. Tailscale은 사용자가 아이콘이 숨겨져 있지만 여전히 존재한다는 것을 알리기 위해, 아이콘이 차단될 때 사용자에게 알림을 보내는 기능을 추가했습니다.
또한 Tailscale은 macOS 앱을 위한 새로운 창 기반 인터페이스를 출시했습니다. 이 인터페이스는 기능에 더 쉽게 접근할 수 있도록 도와줍니다. 새로운 인터페이스에는 연결된 장치의 검색 가능한 목록, 파일 공유 옵션, 그리고 중요한 오류를 시각적으로 표시하는 기능이 포함되어 있습니다. 이 창 기반 앱은 메뉴 바 앱과 함께 실행되어 macOS에서 Tailscale 사용자에게 더 많은 기능과 편리함을 제공합니다.
33.인텔 공급망 보장 제품 요약(Intel Assured Supply Chain Product Brief)
이 텍스트는 인텔의 파일 공유 양식과 피드백 위젯에 대한 사용자 인터페이스 레이블과 메시지를 모은 것입니다. 주요 내용은 다음과 같습니다.
사용자는 파일을 업로드하고 지정된 계정 수(한 번에 5개 또는 10개)로 콘텐츠를 공유할 수 있습니다. 메시지를 보내거나 URL을 복사하고 파일을 첨부하는 옵션도 제공됩니다. 사용자는 수신자의 이메일 주소와 연락처 이름을 입력하라는 안내를 받습니다.
일반적인 오류 메시지로는 이메일 전송 실패와 잘못된 이메일 또는 파일 업로드가 있습니다. 일부 콘텐츠는 "인텔 기밀"로 분류되어 수신자로 추가할 수 있는 사람에 제한이 있을 수 있습니다.
사용자는 문서에 대한 피드백을 제공하고 유용성을 평가하며 코멘트를 제출할 수 있습니다. 피드백은 비공개로 처리되며 인텔의 서비스 개선에 도움이 됩니다.
문서 정보 부분에서는 인텔의 공급망 보안에 대한 제품 개요가 자세히 설명되어 있으며, 위조 방지를 위한 투명성과 무결성을 강조합니다. 사용자는 관련 문서와 자주 묻는 질문(FAQ)에 접근하여 추가 정보를 얻을 수 있습니다.
전반적으로 이 문서는 인텔 시스템 내에서 파일을 공유하고 피드백을 제공하는 방법에 대한 사용자 가이드 역할을 합니다.
34.커서 3(Cursor 3)
Cursor 3의 발표 내용은 소프트웨어 개발을 보다 효율적으로 지원하기 위해 설계된 새로운 작업 공간입니다. 이번 업데이트는 개발자들이 여러 에이전트와 도구를 관리할 때 겪는 어려움을 해결하는 데 중점을 두고 있습니다.
Cursor 3의 주요 기능 중 하나는 통합된 인터페이스입니다. 새롭게 구축된 이 인터페이스는 에이전트에 초점을 맞추어 사용자가 여러 작업 공간을 쉽게 관리할 수 있도록 돕습니다. 또한, 사용자는 로컬 및 클라우드 에이전트를 한 곳에서 실행하고 추적할 수 있어 작업을 보다 간편하게 감독할 수 있습니다.
효율적인 세션 전환 기능도 추가되었습니다. 사용자는 에이전트 세션을 로컬과 클라우드 환경 간에 신속하게 이동할 수 있어, 원활한 편집과 지속적인 작업 관리를 가능하게 합니다. 코드 리뷰 과정도 개선되어, 코드 변경 사항을 검토하고 관리하는 것이 더 쉬워졌습니다. 이제 커밋에서 풀 리퀘스트로의 전환이 간편해졌습니다.
Cursor 3는 이전 IDE의 장점을 유지하면서 새로운 기능을 통합했습니다. 내장된 브라우저와 플러그인 마켓플레이스 접근 기능이 포함되어 있어 사용자에게 더 많은 선택지를 제공합니다. Cursor는 코딩이 더 자율적이고 협업적인 미래를 만들어 나가기를 목표로 하고 있으며, 사용자들은 Cursor 3로 업그레이드하여 새로운 기능을 체험할 수 있습니다.
35.아르테미스 II 화장실, 달 탐사의 이정표(Artemis II's toilet is a moon mission milestone)
NASA의 아르테미스 II 미션은 우주비행사들을 달 주위를 도는 혁신적인 여행으로 안내할 예정이며, 이번에는 기능적인 화장실이 탑재됩니다. 새로운 범용 폐기물 관리 시스템(UWMS)은 우주비행사들에게 이전 아폴로 미션에서 사용된 지저분한 플라스틱 봉지와 깔때기 방식보다 훨씬 편안한 화장실 경험을 제공합니다.
UWMS의 주요 개선 사항으로는 개인 공간을 위한 문, 소변과 대변을 동시에 처리할 수 있는 기능, 남성과 여성 우주비행사 모두를 위한 사용자 친화적인 설계, 저중력 환경에서 사용할 수 있도록 조정된 디자인이 포함됩니다.
이 화장실은 10년 이상 개발되어 왔으며, 이전 우주 미션에서 얻은 교훈을 바탕으로 만들어졌습니다. 이미 국제우주정거장에서 테스트를 마쳤으며, 이제 첫 번째 달 미션을 준비하고 있습니다. NASA는 아르테미스 II 우주비행사들로부터 피드백을 받아 향후 달과 화성으로의 미션에 반영할 계획입니다.
36.Good ideas do not need lots of lies in order to gain public acceptance (2008)(Good ideas do not need lots of lies in order to gain public acceptance (2008))
요약이 없습니다.
37.EU, 미국 압박에 기술 법안 통제 위기!(Critics say EU risks ceding control of its tech laws under U.S. pressure)
유럽연합(EU)은 미국의 압력에 굴복할 가능성에 대해 비판을 받고 있다. 의원들은 EU와 미국 간의 디지털 규제에 대한 새로운 "대화"가 EU의 디지털 서비스 법(DSA)과 디지털 시장 법(DMA)을 약화시킬 수 있다고 우려하고 있다. 녹색당 의원인 알렉산드라 기제는 미국 관료들이 논의에 참여하게 되면 미국의 기술 기업들이 EU 법률에 영향을 미칠 수 있어, 이는 지역 경제와 민주주의에 해를 끼칠 것이라고 주장하고 있다.
EU 집행위원장인 우르줄라 폰 데어 라이엔의 워싱턴과의 협상 의지는 우려를 불러일으키고 있으며, 일부는 이를 "치명적인 결정"이라고 부르고 있다. 비판자들은 이것이 EU의 기술 규제 집행을 약화시키고, 더 넓은 무역 논의에서 협상 카드로 전락할 수 있다고 우려하고 있다. 독일 의원들도 EU 집행에 대한 신뢰에 미칠 영향에 대해 걱정하고 있다. EU는 자국의 규제가 협상 대상이 아니라고 주장하지만, 제안된 대화는 그 반대를 시사하고 있어 미국과의 무역 협상에서 명확성과 신중함이 필요하다는 목소리가 커지고 있다.
38.Decisions that eroded trust in Azure – by a former Azure Core engineer(Decisions that eroded trust in Azure – by a former Azure Core engineer)
요약이 없습니다.
39.이오의 스티플 산 정체(The True Shape of Io's Steeple Mountain)
이 기사는 목성의 화산 위성인 이오의 "스티플 마운틴"에 대한 진실을 다룹니다. 공식 명칭은 디스 몬스입니다. 초기 예술적 표현에서는 디스 몬스의 높이와 경사가 과장되어 실제보다 더 극적으로 보였습니다. 이러한 오해는 NASA의 주노 우주선이 촬영한 사진에서 비롯되었는데, 이 사진에서 산의 그림자가 햇빛의 각도로 인해 경사가 가파르게 보이게 했습니다.
저자와 팀은 그림자를 면밀히 분석하고 주노의 데이터를 활용하여 디스 몬스의 보다 정확한 모습을 재현했습니다. 이 산은 약 7킬로미터 높이에 150킬로미터 너비로, 형성 과정은 화산 활동이 아닌 지각 상승에 의해 이루어졌습니다. 이는 지구의 산 형성과는 다른 방식입니다.
이오의 화산 활동은 주로 목성의 조석력에 의해 발생하며, 이로 인해 지속적인 지질학적 변화가 일어납니다. 이 기사는 이오에 대한 정확한 표현이 대중의 이해를 높이는 데 중요하다고 강조하며, 곧 산의 물리적 모델을 만들 계획도 언급하고 있습니다.
40.C89cc.sh – standalone C89/ELF64 compiler in pure portable shell(C89cc.sh – standalone C89/ELF64 compiler in pure portable shell)
요약이 없습니다.
41.ParadeDB (YC S23) Is Hiring Database Internal Engineers (Rust)(ParadeDB (YC S23) Is Hiring Database Internal Engineers (Rust))
요약이 없습니다.
42.Bun: cgroup-aware AvailableParallelism / HardwareConcurrency on Linux(Bun: cgroup-aware AvailableParallelism / HardwareConcurrency on Linux)
요약이 없습니다.
43.Tech Companies Are Trying to Neuter Colorado's Landmark Right-to-Repair Law(Tech Companies Are Trying to Neuter Colorado's Landmark Right-to-Repair Law)
요약이 없습니다.
44.아르테미스 II, 지구를 바라보다(Artemis II Looking Back at Earth)
이 텍스트는 NASA 우주비행사 리드 와이즈먼이 아르테미스 II 미션 중 촬영한 사진의 EXIF 데이터를 자세히 제공합니다. 이 사진은 2026년 4월 2일, 오리온 우주선에서 촬영된 지구의 모습으로, 중요한 조작인 달로의 진입 연소(translunar injection burn) 이후의 장면을 담고 있습니다.
주요 내용은 다음과 같습니다. 사진 촬영 날짜는 2026년 4월 2일이며, 촬영자는 NASA 우주비행사 리드 와이즈먼입니다. 사용된 카메라는 니콘 D5이며, 설정은 조리개 f/2.0, 셔터 속도 1/250초, ISO 250입니다. 이미지 형식은 JPEG이며, 편집 소프트웨어는 어도비 포토샵 라이트룸 클래식 15.2.1이 사용되었습니다.
이 이미지는 아르테미스 II 미션에서 중요한 순간을 포착하고 있습니다.
45.제약업계, 100% 관세 위기!(Pharmaceuticals face 100% tariffs in US – unless firms strike a deal)
제약회사들은 정부와 협상하지 않으면 미국에 들어오는 특허 의약품에 대해 100%의 관세를 부과받게 됩니다. 이는 트럼프 대통령이 지시한 조치로, 미국 내 중요한 의약품 생산을 촉진하고 국가 안보 위험을 줄이기 위한 목적입니다. 일반 의약품은 이러한 관세의 영향을 받지 않습니다.
회사가 2029년 1월 이전에 미국에서 의약품을 생산하겠다고 약속하면 관세를 20%로 낮출 수 있습니다. 정부와 가격 협상을 체결하면 관세가 0%로 줄어들 수 있습니다. 일부 대형 제약사들은 이미 협정을 체결했지만, 소규모 회사들은 어려움을 겪고 비용이 증가할 수 있습니다.
영국은 미국과 별도의 협정을 체결하여 제약 제품의 관세를 3년 동안 0%로 유지하고 있어 영국의 환자와 기업에 혜택을 주고 있습니다. 미국 정부는 대기업에게는 120일, 소기업에게는 180일의 협상 기간을 부여했습니다.
전문가들은 정부의 목표는 분명하지만, 이러한 관세의 실제 영향은 불확실하며 비용 상승으로 이어질 수 있다고 지적합니다. 관세의 위협은 이미 제약회사들이 미국에 4천억 달러를 투자하겠다고 약속하도록 유도했습니다.
46.포화지방과 콜레스테롤(Three main saturated fats raise your cholesterol)
포화 지방은 콜레스테롤 수치를 높일 수 있지만, 모든 포화 지방이 동일한 것은 아닙니다. 특히 로리산, 미리스트산, 팔미트산의 세 가지 유형이 LDL 콜레스테롤, 즉 "나쁜" 콜레스테롤을 증가시키는 주요 원인입니다.
로리산은 코코넛 오일과 팜 커널 오일에서 발견되며, LDL과 HDL 콜레스테롤 모두를 증가시킵니다. 미리스트산은 유제품과 코코넛 오일에서 발견되며, 그램당 LDL 콜레스테롤을 가장 많이 증가시킵니다. 팔미트산은 육류, 유제품, 팜 오일에서 발견되며, 서구 식단에서 가장 흔한 포화 지방으로 LDL 콜레스테롤을 상당히 높입니다.
음식 예시로는 다크 초콜릿이 있습니다. 다크 초콜릿은 스테아르산을 포함하고 있어 LDL 콜레스테롤을 증가시키지 않아 심장 건강에 좋습니다. 반면, 코코넛 오일은 세 가지 콜레스테롤을 높이는 지방산을 모두 포함하고 있어 LDL 콜레스테롤을 증가시킵니다. 버터는 미리스트산과 팔미트산이 포함되어 있어 LDL 콜레스테롤을 높이지만, 적당히 섭취할 수 있습니다.
식이 권장 사항으로는, 특히 고콜레스테롤 환자는 포화 지방 섭취를 하루 총 칼로리의 6% 이하로 제한해야 합니다. 또한, 포화 지방 대신 올리브 오일, 아보카도, 견과류와 같은 불포화 지방으로 대체하여 심장 건강에 도움을 주는 것이 좋습니다.
모든 포화 지방이 콜레스테롤 수치에 동일하게 영향을 미치지는 않습니다. 따라서 음식을 신중하게 선택하고, 해로운 포화 지방을 더 건강한 옵션으로 대체하여 심장 건강을 지원하는 것이 중요합니다.
47.Vector Meson Dominance(Vector Meson Dominance)
요약이 없습니다.
48.Maze Algorithms (1997)(Maze Algorithms (1997))
요약이 없습니다.
49.아르테미스 우주인: '두 개의 아웃룩, 둘 다 작동 안 해'(Artemis II astronaut: 'I have two Microsoft Outlooks, and neither are working')
NASA의 아르테미스 II 우주비행사들이 달 주위를 돌고 있는 동안 마이크로소프트 아웃룩에서 문제를 겪고 있다. 지상 통제와의 통신 중 한 우주비행사는 “아웃룩이 두 개 있는데, 둘 다 작동하지 않는다”고 보고했다. 이는 우주와 지구에서 많은 사용자들이 아웃룩에 대해 겪고 있는 불만을 잘 보여준다.
이러한 소프트웨어 문제에도 불구하고, 임무에 미치는 영향은 없을 것으로 예상된다. 역사적으로 우주에서 소프트웨어 고장은 흔한 일이며, 과거 우주비행사들이 비슷한 문제에 대해 불만을 제기한 사례가 많다. 전반적으로 아웃룩 문제는 불편하지만, 승무원들이 관리할 수 있는 수준이다.
50.Significant progress made on Xbox 360 recompilation(Significant progress made on Xbox 360 recompilation)
요약이 없습니다.
51.조지 고블 별세(George Goble has died)
조지 H. 고블은 화학과 공학 분야에서 중요한 기여를 한 인물로 알려져 있습니다. 그는 혁신적인 공정과 기술 개발에 특히 주목받고 있습니다. 고블은 교육에도 참여하여 학생들에게 지식을 전달하고 멘토링을 해왔습니다. 그의 업적은 과학 연구와 응용에서 창의성과 문제 해결의 중요성을 강조합니다.
52.HarfBuzz Slug Support with WebGL(HarfBuzz Slug Support with WebGL)
요약이 없습니다.
53.양자 컴퓨터로 비트코인 해킹 가능!(Quantum computer researchers: Bitcoin encryption breakable in a few years)
구글 양자 AI 연구팀은 50만 개 미만의 큐비트를 가진 강력한 양자 컴퓨터가 비트코인의 암호를 약 9분 만에 해독할 수 있을 것으로 예상하고 있습니다. 이 획기적인 발견은 2030년대에 이루어질 가능성이 있습니다.
양자 컴퓨터는 비트코인 사용자의 공개 키를 통해 개인 키를 계산할 수 있어 비트코인의 보안을 위협합니다. 이는 전통적인 컴퓨터로는 해결할 수 없는 특정 수학 문제를 효율적으로 풀 수 있는 쇼어 알고리즘을 사용하여 가능합니다. 공격은 비트코인 거래가 확인되는 데 걸리는 10분 동안 발생할 수 있습니다. 양자 컴퓨터는 공개 키를 읽고 개인 키를 계산한 후, 가짜 거래를 제출하여 자금을 훔칠 수 있습니다.
현재로서는 이러한 공격을 실행할 수 있는 양자 컴퓨터는 존재하지 않습니다. 현재 시스템은 필요한 큐비트 수에 비해 훨씬 적습니다. 그러나 기술 발전이 이루어진다면 2030년대 후반에는 필요한 능력을 갖출 수 있을 것으로 보입니다.
약 690만 개의 비트코인이 위험에 처해 있습니다. 이 비트코인들은 블록체인에서 공개 키가 보이기 때문에 공격의 대상이 될 수 있으며, 그 중 많은 수가 수년간 이동하지 않았습니다. 이더리움도 취약한 상황입니다. 많은 계정이 첫 거래 후 노출되었고, 스마트 계약은 하나의 손상된 키로도 상당한 자산을 통제할 수 있어 특히 위험합니다.
전문가들은 암호화폐를 보호하기 위해 포스트 양자 암호로의 전환을 권장합니다. 이는 기존 시스템의 변경을 필요로 하며, 암호화폐의 분산된 특성 때문에 복잡한 과제가 됩니다. 단기적인 대책으로는 공개 키 재사용을 피하고, 보안을 강화하기 위해 개인 거래 풀을 사용하는 방법이 있습니다.
양자 컴퓨팅 기술이 발전함에 따라 비트코인과 이더리움 같은 암호화폐의 보안이 심각하게 위협받을 수 있으며, 새로운 암호화 방법을 채택하기 위한 긴급한 조치가 필요합니다.
54.OpenAI Acquires TBPN(OpenAI Acquires TBPN)
요약이 없습니다.
55.개별 타겟 사회공학 공격(The Axios supply chain attack used individually targeted social engineering)
2026년 4월 3일, Axios 팀은 특정 사회 공학 기법을 이용한 공급망 공격에 대한 세부 정보를 공유했습니다. 이 공격은 유지보수자인 제이슨 사이먼을 속여 회의에 필요한 소프트웨어로 위장한 악성 코드를 설치하게 만들었습니다.
공격의 방식은 다음과 같았습니다. 공격자들은 복제된 회사의 창립자로 가장하여 사이먼을 신뢰할 수 있는 슬랙 작업 공간으로 초대했습니다. 이 작업 공간은 가짜 팀 프로필을 포함하고 실제 링크드인 게시물을 공유하여 진짜처럼 보이게 했습니다. 그들은 마이크로소프트 팀즈에서 회의를 예약하며 사이먼의 시스템에 뭔가 오래된 것이 있다고 주장했습니다. 회의에 제시간에 참석해야 한다는 압박을 받으면서 사이먼은 악성 코드인 원격 접근 트로이 목마(RAT)를 설치하게 되었고, 이로 인해 그의 자격 증명이 도용되어 악성 소프트웨어가 배포되었습니다.
이번 사건은 이러한 사기의 정교함을 보여주며, 오픈 소스 유지보수자들이 유사한 전술에 대해 경각심을 가져야 할 필요성을 강조합니다.
56.JSON Canvas Spec (2024)(JSON Canvas Spec (2024))
요약이 없습니다.
57.20달러로 SMS 게이트웨이 구축!(I Built an SMS Gateway with a $20 Android Phone – Jonno.nz)
이 기사는 20달러짜리 안드로이드 폰을 사용해 SMS 게이트웨이를 만드는 방법을 설명하며, Twilio와 같은 서비스에 비해 비용을 크게 줄일 수 있는 방법을 제시합니다. 주요 내용을 간단히 정리하면 다음과 같습니다.
첫째, 비용 절감입니다. Twilio는 SMS 한 통당 약 0.05~0.06달러를 청구하며, 1,000개의 메시지를 보내면 월 50달러가 될 수 있습니다. 반면, SMS Gateway for Android라는 앱을 설치한 저렴한 안드로이드 폰을 사용하면 모바일 요금제에 따라 비용을 낮출 수 있으며, 일부 선불 요금제에서는 비용이 제로가 될 수도 있습니다.
둘째, 구축할 내용입니다. 이 프로젝트는 안드로이드 폰을 SMS 게이트웨이로 설정하여 REST API를 통해 메시지를 송수신할 수 있게 하며, 다양한 SMS 제공업체 간에 전환할 수 있는 기능을 포함합니다.
셋째, 요구 사항입니다. 안드로이드 폰(버전 5.0 이상)과 SIM 카드, Next.js 앱, Node.js 18 이상, 테스트를 위한 ngrok이 필요합니다.
넷째, 설정 방법입니다. 안드로이드 폰에 SMS Gateway 앱을 설치하고 로컬 또는 클라우드 서버 모드를 구성합니다. 로컬 모드에서는 폰이 로컬 네트워크의 HTTP 서버 역할을 하며, 장치 설정을 조정해 격리 및 배터리 최적화 문제를 방지해야 합니다. 클라우드 모드에서는 폰이 클라우드 서비스에 연결되어 어디서나 접근할 수 있습니다.
다섯째, SMS 송수신 방법입니다. 기사는 메시지를 송수신하고 들어오는 SMS에 대한 웹훅을 등록하는 curl 명령어를 제공합니다.
여섯째, Next.js와의 통합입니다. SMS 게이트웨이를 Next.js 앱에 통합하는 코드 스니펫이 포함되어 있으며, SMS 서비스 간의 전환을 쉽게 할 수 있도록 제공업체 추상화 기능이 있습니다.
일곱째, 테스트 및 배포입니다. ngrok을 사용해 설정을 테스트하는 방법과, 프로덕션 환경에서 폰을 항상 연결해 두고 상태를 모니터링하는 것과 같은 고려 사항이 포함되어 있습니다.
마지막으로, 비용 비교입니다. 안드로이드 폰을 사용하면 Twilio에 비해 80% 이상 절감할 수 있어 스타트업이나 MVP에 적합한 선택이 됩니다.
이 설정은 제3자 서비스에 의존하지 않고 SMS 통신을 관리할 수 있는 비용 효율적이고 유연한 방법을 제공합니다.
58.Nvidia GPU 완전 장악!(New Rowhammer attacks give complete control of machines running Nvidia GPUs)
최근 연구에 따르면, 공격자가 Nvidia GPU를 이용해 기계를 완전히 제어할 수 있는 새로운 Rowhammer 공격이 발견되었습니다. 특히 RTX 3060과 RTX 6000과 같은 고성능 모델이 표적이 됩니다. 이러한 공격은 GPU 메모리의 취약점을 이용해 비트를 뒤집어 CPU 메모리를 손상시키고, 공격자에게 시스템 전체에 대한 루트 접근 권한을 부여합니다.
첫 번째 공격 유형인 GDDRHammer는 메모리 뱅크당 평균 129개의 비트 플립을 유도하여 GPU와 CPU 메모리 모두에 접근할 수 있게 합니다. 두 번째로 GeForge는 GDDRHammer와 유사하지만 메모리의 다른 부분을 타겟으로 하여 1,000개 이상의 비트 플립을 달성하고 루트 접근을 가능하게 합니다. 마지막으로 GPUBreach는 GPU 드라이버의 취약점을 이용해 특정 보안 기능인 IOMMU를 비활성화하지 않고도 권한을 상승시킵니다.
이러한 공격은 GPU 메모리 관리를 조작하여 시스템 보안을 침해할 수 있습니다. 공격자는 민감한 CPU 메모리에 읽기 및 쓰기를 할 수 있어 기계를 완전히 손상시킬 수 있습니다.
이 공격에 대한 방어책으로는 BIOS 설정에서 IOMMU를 활성화하거나 GPU에 오류 수정 코드(ECC)를 사용하는 방법이 있습니다. 그러나 일부 공격은 이러한 보호 장치를 우회할 수 있습니다.
현재 RTX 3060과 RTX 6000 GPU가 취약한 것으로 확인되었으며, 최신 모델도 위험에 처할 수 있습니다. 아직 이러한 공격이 실제로 발생한 사례는 보고되지 않았지만, 연구 결과는 GPU 사용자에게 심각한 보안 우려를 제기합니다. 이 연구는 GPU 제조사와 사용자에게 보안 조치를 강화할 것을 촉구하고 있습니다. 기존의 보호 장치가 이러한 새로운 위협에 충분하지 않을 수 있기 때문입니다.
59.Artemis computer running two instances of MS outlook; they can't figure out why(Artemis computer running two instances of MS outlook; they can't figure out why)
요약이 없습니다.
60.AMD의 레모네이드: 빠르고 개방형 LLM 서버(Lemonade by AMD: a fast and open source local LLM server using GPU and NPU)
레모네이드는 사용자가 GPU와 NPU를 이용해 PC에서 고급 모델을 실행하고 이미지 및 음성을 생성할 수 있는 오픈 소스 AI 플랫폼입니다. 이 플랫폼은 Windows, Linux, macOS에서 빠르게 설치할 수 있도록 설계되었습니다. 주요 특징으로는 간편한 설치, 여러 모델을 동시에 실행할 수 있는 기능, 다양한 AI 기능을 위한 통합 API, 그리고 지역 AI 커뮤니티의 지원이 있습니다.
설치는 단 한 분 만에 완료되는 간단한 설치 프로그램을 통해 이루어지며, 모든 설정이 자동으로 진행됩니다. 사용자는 여러 AI 모델을 동시에 실행할 수 있어 효율적인 작업이 가능합니다. 통합 API는 채팅, 이미지 생성, 전사 등 다양한 AI 기능을 하나의 서비스로 제공합니다. 또한, GitHub와 Discord를 통해 협업을 장려하는 지역 AI 커뮤니티에 의해 개발되었습니다.
레모네이드는 실용성을 위해 최적화되어 있어 빠른 로딩 시간과 다양한 애플리케이션과의 쉬운 통합을 보장합니다. OpenAI API와의 호환성 덕분에 많은 응용 프로그램에서 쉽게 사용할 수 있습니다. 최신 버전인 v10.0.1은 여러 개선 사항과 새로운 기능을 포함하고 있습니다.
61.정사각형 트리맵 알고리즘(Squarified Treemap Algorithm)
글래머러스 툴킷(Glamorous Toolkit, GT)은 개발자를 위해 설계된 소프트웨어 환경으로, 유연하고 이해하기 쉬운 소프트웨어 개발을 가능하게 하는 맞춤형 개발에 중점을 두고 있습니다. 이 툴킷은 튜토리얼, 사례 연구, 기능을 보여주는 예제 등 다양한 자료를 제공합니다.
GT의 주요 기능 중 하나는 스퀘어파이드 트리맵 알고리즘(Squarified Treemap Algorithm)입니다. 이 알고리즘은 계층적 데이터를 사각형으로 시각화하여, 전통적인 트리맵보다 데이터의 가독성과 선택성을 향상시킵니다. 전통적인 트리맵은 얇고 길쭉한 사각형을 생성할 수 있는 반면, 스퀘어파이드 트리맵은 더 균형 잡힌 형태를 제공합니다.
이 알고리즘은 데이터를 기반으로 사각형을 여러 섹션으로 나누는 방식으로 작동합니다. 이 과정은 다음과 같이 진행됩니다. 먼저, 사각형의 크기에 따라 수평 또는 수직으로 나누는 방식을 선택합니다. 그 다음, 원하는 비율을 유지하면서 섹션에 사각형을 채워 넣습니다. 마지막으로, 최악의 비율을 최소화하도록 레이아웃을 최적화하면서 사각형을 반복적으로 추가합니다.
이 알고리즘에 대한 자세한 내용은 Bruls 외의 논문 "Squarified Treemaps"에 설명되어 있습니다. GT는 이 알고리즘을 구현하여 사용자 이해를 돕기 위한 시각적 자료와 예제를 제공합니다. 목표는 단순히 기능적인 시스템을 만드는 것이 아니라, 복잡한 개념을 쉽게 이해할 수 있도록 설명 가능한 시스템을 만드는 것입니다.
전반적으로 GT는 강력한 개발 도구와 명확한 교육 자료를 결합하여 개발자들이 소프트웨어를 더 쉽게 만들고 이해할 수 있도록 돕습니다.
62.Qwen3.6-Plus: Towards real world agents(Qwen3.6-Plus: Towards real world agents)
요약이 없습니다.
63.70-80년대 명잡지(A Few Good Magazines From the 70s and 80s)
1970년대 후반과 1980년대에 기술과 미래를 기념하는 여러 영향력 있는 잡지가 등장했습니다. 이 잡지들은 그 시대의 낙관적인 분위기를 반영하고 있습니다. 저자는 이들 출판물에 대한 애정을 표현합니다.
BYTE 매거진은 저자가 가장 좋아하는 잡지로, 마이크로 컴퓨터 혁명에 초점을 맞추었습니다. 하드웨어와 소프트웨어 프로젝트를 다루며, 프로그래밍 언어에 관한 기사도 실렸습니다. 컴퓨터 분야의 저명한 인물들이 기고한 통찰력 있는 글로 유명했습니다. 또한, 로버트 티니가 만든 표지 아트도 큰 특징이었습니다.
Dr. Dobb's Journal은 처음에는 Tiny BASIC에 대한 작은 뉴스레터로 시작했지만, 소프트웨어 엔지니어를 위한 전문 자료로 성장했습니다. 다양한 프로그래밍 주제를 다루며, 현대 코딩 관행이 대두되기 전 프로그래밍 개념을 이해하는 데 도움을 주었습니다.
COMPUTE!와 Creative Computing은 개인 컴퓨터에 대해 배우고 싶어하는 취미 사용자와 파워 유저를 위한 잡지였습니다. 이 잡지들은 프로그래밍 목록을 제공하여, 인터넷이 널리 보급되기 전 BASIC 프로그래밍을 배우는 아이들에게 유용한 자료가 되었습니다.
Omni 매거진은 펜트하우스의 출판사가 시작했으며, 과학, 공상과학, 미래학을 아름답게 디자인된 형식으로 결합했습니다. 과학자와의 인터뷰, 공상과학 이야기를 포함한 다양한 흥미로운 주제에 대한 기사를 제공했습니다.
Starlog와 CineMagic은 각각 공상과학 팬과 시각 효과에 관심 있는 사람들을 위한 중요한 잡지였습니다. Starlog는 공상과학 장르에 대한 관심을 불러일으켰고, CineMagic은 영화 제작을 꿈꾸는 이들에게 유용한 정보를 제공했습니다.
저자는 이 시기에 기술에 접근하는 것이 얼마나 간단했는지를 회상하며, 오늘날의 복잡한 요구사항과 대조합니다. 비슷한 잡지에 대한 기억을 나누도록 다른 이들을 초대하며, 이러한 출판물 중 많은 것이 여전히 온라인에서 이용 가능하다고 언급합니다.
64.아르테미스 II 추적기(Made a little Artemis II tracker)
아르테미스 II 미션을 관심 있게 지켜보고 싶다면 새로운 트래커를 이용할 수 있습니다. 이 트래커는 artemis-ii-tracker.com에서 확인할 수 있습니다. 미션을 보다 집중적으로 관찰하고 싶은 사람들을 위한 것입니다.
65.아르테미스 II 발사 소식(Artemis II Launch Day Updates)
유튜브 라이브 스트림 링크를 제공하신 것 같은데, 요약할 텍스트는 포함되지 않았습니다. 요약하고 싶은 텍스트를 제공해 주시면 기꺼이 도와드리겠습니다!
66.'Backrooms' and the Rise of the Institutional Gothic('Backrooms' and the Rise of the Institutional Gothic)
요약이 없습니다.
67.번호가 주는 즐거움(The Joy of Numbered Streets)
저자는 번호가 매겨진 거리의 장점을 강조하며, 이러한 거리들이 도시를 탐색하는 데 얼마나 유용한지를 설명합니다. 콜롬비아의 보고타에서는 번호가 매겨진 거리가 복잡한 도시 구조 속에서도 방향을 잡는 데 도움을 줍니다. 저자는 포틀랜드에서의 세자르 E. 차베스 블러바드 이름 변경 논란과 이를 원래의 39번가와 비교합니다.
이 글에서는 거리 이름을 바꾸는 것이 탐색을 복잡하게 만들고, 특히 새로 이사 온 사람들과 방문객들에게 불필요한 어려움을 초래할 수 있다고 주장합니다. 일부는 도로 이름을 농민 노동자 연합에 기여한 돌로레스 우에르타의 이름으로 바꾸자는 제안을 하지만, 저자는 39번가로 되돌리는 것이 더 낫다고 생각합니다. 번호가 매겨진 거리가 탐색에 더 실용적이며, 개인을 기리는 데서 발생할 수 있는 미래의 논란을 피할 수 있기 때문입니다. 저자는 거리 이름을 간단하고 안정적으로 유지하는 것이 더 현명하며, 역사적 인물의 이름보다 숫자나 자연에 기반한 이름을 선호해야 한다고 결론짓습니다.
68.Memo: A language that remembers only the last 12 lines of code(Memo: A language that remembers only the last 12 lines of code)
요약이 없습니다.
69.Adobe wrote to my hosts file. I've never had an app do this before(Adobe wrote to my hosts file. I've never had an app do this before)
요약이 없습니다.
70.OCaml로 만드는 CSS 엔진(A CSS Engine in OCaml)
저자는 OCaml을 사용하여 웹사이트를 여러 번 재작성하면서 Tailwind CSS를 활용한 스타일링 과정에서 Node.js 의존성을 없애는 것을 목표로 했습니다. 이를 위해 Tailwind의 CSS 생성 과정을 OCaml로 이식하고, 생성된 CSS와 원래의 JavaScript 버전을 비교하여 정확성을 확인해야 했습니다. 기존의 CSS 차이 도구들이 현대 CSS 기능에 적합하지 않았기 때문에, 새로운 도구인 Cascade를 만들었습니다.
Cascade는 CSS를 파싱하고 생성하며 최적화하고 비교하는 데 사용되는 30,000줄의 OCaml 라이브러리입니다. 이 라이브러리에는 CSS 스타일시트를 구조적으로 비교할 수 있는 cssdiff라는 도구가 포함되어 있습니다. Cascade는 JavaScript로 컴파일되어 브라우저에서 실행될 수 있어 웹 개발에 유용합니다.
이 라이브러리는 CSS를 타입이 지정된 추상 구문 트리(AST)로 파싱하며, OCaml에서 직접 CSS를 작성할 수 있는 내장 도메인 특화 언어(eDSL)를 제공합니다. Cascade는 CSS를 렌더링하고 규칙을 병합하여 최적화하며 구조적 차이를 수행할 수 있습니다. 또한 중첩, 컨테이너 쿼리, 사용자 정의 색 공간과 같은 현대 CSS 기능을 지원합니다.
파서의 정확성을 보장하기 위해 저자는 OCaml 구현으로 생성된 CSS와 JavaScript Tailwind CLI 출력물을 바이트 단위로 비교하여 일치를 목표로 합니다. 이러한 엄격한 비교는 개발 중에 발생할 수 있는 불일치를 식별하는 데 도움이 됩니다.
Cascade는 CSS 파일을 포맷하고 축소하며 최적화하는 명령줄 도구를 제공하며, Homebrew나 OPAM을 통해 설치할 수 있습니다. 이 라이브러리는 CSS 생성이나 조작이 필요한 모든 OCaml 프로젝트에 유용하며, 소스 코드는 GitHub에서 확인할 수 있습니다.
71.클로저로 기업 혁신하기(Bringing Clojure programming to Enterprise (2021))
저자는 제조업에서 참조 데이터 시스템을 개발하기 위해 함수형 프로그래밍 언어인 클로저(Clojure)를 사용하기로 한 결정에 대해 이야기합니다. 처음에는 회의적이었지만, 클로저가 자바와 같은 전통적인 언어보다 가지는 장점을 인식하게 되었습니다.
클로저는 자바 가상 머신(JVM)에서 실행되는 동적 함수형 프로그래밍 언어로, 리스프(Lisp) 계열에 속합니다. 불변 데이터 구조를 지원하며, 데이터 조작을 위한 강력한 라이브러리와 풍부한 생태계를 갖추고 있습니다.
클로저를 선택한 이유는 여러 가지가 있습니다. 첫째, 비즈니스 로직의 유연성입니다. 클로저는 도메인 특화 언어(DSL)를 사용하여 비즈니스 규칙을 정의할 수 있어, 하드코딩된 솔루션에 비해 쉽게 조정할 수 있습니다. 둘째, 빠른 프로토타이핑이 가능합니다. 언어의 특징 덕분에 데이터 탐색과 프로토타입 제작이 신속하게 이루어져, 필요한 보일러플레이트 코드의 양이 줄어듭니다. 셋째, 코드와 데이터를 동일하게 취급할 수 있는 점입니다. 클로저의 리스프 특성 덕분에 복잡한 DSL을 쉽게 만들 수 있습니다. 넷째, REPL(읽기-평가-출력 루프) 환경을 통해 개발자들이 코드를 상호작용적으로 테스트하고 수정할 수 있어 생산성이 높아지고 빠른 피드백이 가능합니다. 마지막으로, 클로저는 자바 라이브러리와 쉽게 통합되므로 이미 자바 프레임워크를 사용하는 프로젝트에 적합합니다.
저자는 클로저로 간단한 프로토타입부터 시작하고 점차 복잡한 기능을 추가하는 전략을 선택했습니다. 이를 통해 개발팀이 언어를 점진적으로 배울 수 있도록 했습니다.
추가적인 장점으로는 클로저의 매크로 시스템이 언어의 기능을 확장할 수 있게 해주며, 클로저스크립트(ClojureScript)를 통해 클로저 코드를 웹 브라우저에서 실행할 수 있어 프론트엔드와 백엔드 개발을 연결해 줍니다. 또한, 풍부한 라이브러리 생태계가 다양한 데이터 기반 작업을 지원합니다.
클로저로의 전환은 객체 지향 프로그래밍에 익숙한 팀에게 도전이 될 수 있으므로 점진적인 접근이 권장됩니다. 클로저는 함수형 특성과 DSL 생성 능력, 상호작용 개발 환경, 자바와의 호환성 덕분에 데이터 중심의 빠른 개발이 필요한 프로젝트에 적합한 강력한 후보입니다. 저자는 새로운 프로젝트에 클로저를 시도해 볼 것을 권장합니다.
72.플로피 부트 문제(Q148637: Windows 95/98 Overwrites Boot-Sector Field on Floppy Disks (2001))
이 글은 Microsoft Windows 95와 98에서 플로피 디스크와 관련된 문제를 설명합니다. Windows를 통해 접근할 때, 시스템 참조 디스크나 BIOS 업데이트 디스크와 같은 특정 플로피 디스크가 인식되지 않거나 손상된 것으로 표시되는 오류가 발생할 수 있습니다.
증상으로는 제조사나 프로그램에 의해 생성된 디스크가 Windows에서 제대로 작동하지 않아 오류 메시지가 나타나는 경우가 있습니다. 이러한 문제의 원인은 Windows가 쓰기 가능한 플로피 디스크의 부트 섹터에 고유 식별 번호를 기록하기 때문입니다. 이로 인해 이미 식별자가 있는 디스크와 충돌이 발생할 수 있습니다.
해결 방법으로는 첫째, 디스크를 수정할 필요가 없다면 쓰기 방지 탭을 사용하여 Windows가 디스크를 변경하지 못하도록 하는 것입니다. 둘째, 디스크의 부트 섹터 ID를 Windows 레지스트리에 추가하여 덮어쓰기를 방지할 수 있습니다. 이 과정은 레지스트리를 신중하게 편집하고 먼저 백업하는 것이 필요합니다. 셋째, MS-DOS 모드에서만 디스크에 접근하여 Windows가 볼륨을 추적하지 않도록 하여 부트 섹터가 덮어쓰여지는 것을 피할 수 있습니다.
중요한 점은 레지스트리 설정을 변경하기 전에 항상 백업을 해두어야 한다는 것입니다. 잘못된 편집은 심각한 문제를 일으킬 수 있습니다. 만약 디스크에 더 이상 접근할 수 없다면, 제조사에 연락하여 교체를 요청해야 합니다.
이 지침은 Windows 95와 98에서 플로피 디스크를 효과적으로 관리하여 인식 문제를 피하는 데 도움을 주기 위한 것입니다.
73.Second Revision of 6502 Laptop(Second Revision of 6502 Laptop)
요약이 없습니다.
74.거의 사라진 피쉬인(Gone (Almost) Phishin')
2026년 3월, 저자는 자신의 Apple 계정을 노린 정교한 피싱 사기에 대한 개인적인 경험을 공유합니다. 보안 조치를 마련해 두었음에도 불구하고, 예상치 못한 비밀번호 재설정 요청이 기기에서 나타났습니다. 사기꾼들은 저자를 사칭하여 Apple 지원팀에 연락했고, 실제처럼 보이는 사례 ID 이메일을 생성했습니다.
사기는 한 통화자가 Apple 지원팀을 가장하여 설득력 있는 보안 조언을 제공한 후, 가짜 Apple 웹사이트로 연결되는 링크를 보냈을 때 더욱 심각해졌습니다. 이 사이트는 Apple의 디자인을 그대로 모방했으며, 공격의 가짜 증거도 포함되어 있었습니다. 저자는 이것이 피싱 시도라는 것을 깨닫고 통화를 녹음했습니다.
유사한 사기에 속지 않기 위한 주요 포인트는 다음과 같습니다. 원치 않는 비밀번호 재설정 요청에는 응답하지 말고, 직접 Apple ID 설정을 확인하세요. Apple은 절대 먼저 연락하지 않는다는 점을 기억하세요. Apple에서 온 것처럼 보이는 이메일이나 메시지의 웹사이트 URL을 항상 확인해야 합니다.
이러한 전술에 대한 인식을 높이면 사기로부터 자신을 보호하는 데 도움이 됩니다.
75.머코, 라이트LLM 해킹 피해 주장(Mercor says it was hit by cyberattack tied to compromise LiteLLM)
AI 채용 스타트업인 머코르가 오픈 소스 프로젝트인 라이트LLM과 관련된 공급망 공격으로 인해 보안 침해 사건이 발생했다고 보고했습니다. 이 사건은 여러 기업에 영향을 미쳤으며, 해킹 그룹 팀PCP와 관련이 있습니다. 또한, 강탈 그룹인 랩서스$는 머코르의 데이터에 접근했다고 주장했습니다.
2023년에 설립된 머코르는 OpenAI와 앤트로픽 같은 기업과 협력하여 다양한 분야의 전문 인력을 활용해 AI 모델을 훈련시키고 있습니다. 이 회사는 하루에 200만 달러 이상의 결제를 처리하며, 최근 자금 조달 라운드에서 100억 달러의 가치를 평가받았습니다.
머코르의 대변인은 회사가 제3의 전문가와 함께 사건을 적극적으로 조사하고 있으며, 영향을 받은 고객들과 소통하고 있다고 확인했습니다. 랩서스$는 내부 커뮤니케이션에 대한 언급이 포함된 allegedly 도난된 데이터 샘플을 제공했습니다.
침해 사건은 라이트LLM에서 발견된 악성 코드에서 시작되었으며, 이는 신속하게 해결되었습니다. 그러나 피해의 범위와 데이터 노출 가능성에 대해서는 아직 조사가 진행 중입니다.
76.메타, 리눅스 최적화로 TCP 속도 저하 방지!(Meta Has a New Linux Optimization Avoid Throttling TCP Throughput Unnecessarily)
메타의 리눅스 엔지니어링 팀이 리눅스 시스템에서 TCP 처리량을 개선하기 위한 새로운 최적화를 도입했습니다. JP 코브린이 개발한 최근 커널 패치는 메모리 관리 방식으로 인해 발생하는 TCP 성능의 불필요한 저하를 방지하는 것을 목표로 하고 있습니다.
문제는 커널의 메모리 관리 시스템인 kswapd가 메모리를 회수하려고 할 때 대부분의 페이지가 사용 중인 경우 발생합니다. 이로 인해 비효율적인 회수 작업이 이루어지며, 이는 소켓 압력을 유발해 충분한 여유 메모리가 있음에도 불구하고 TCP 처리량을 제한할 수 있습니다.
이번 패치는 메모리 압력 보고 시스템인 vmpressure를 조정하여 메모리 회수 작업이 성공할 것으로 예상될 때만 소켓 압력이 발생하도록 합니다. 이러한 변화는 다른 메모리 관리 프로세스에 영향을 주지 않으면서 TCP 성능을 더 잘 유지하는 데 도움이 될 것입니다.
현재 이 패치는 검토 중이며, 구체적인 성능 지표는 아직 제공되지 않았습니다.
77.슈퍼파워 찬사(A Rave Review of Superpowers (For Claude Code))
저자는 Claude Code의 Superpowers 플러그인을 높이 평가하며, 이 플러그인이 생산성과 기능의 정확성에 긍정적인 영향을 미친다고 강조합니다. 이전에는 Claude Code의 기본 방법으로 인해 길고 혼란스러운 기획 문서가 자주 발생했지만, Superpowers는 이를 명확한 작업 흐름으로 개선합니다.
첫 단계는 브레인스토밍으로, 코드베이스를 탐색하고 다양한 옵션을 제안하는 것입니다. 다음으로, 여러 선택지를 장단점과 함께 제시하여 논의할 수 있도록 합니다. 옵션에 대한 합의가 이루어진 후에는 간단한 고수준 계획을 제공합니다. 계획이 승인되면, 상세한 설계 문서를 생성합니다. 마지막으로 설계가 완료되면 실행 계획을 세우고 이를 실행하며 작업을 검토합니다.
저자는 편집기에서 직접 계획을 수정할 수 있는 기능이 더욱 힘을 주는 느낌이라고 말합니다. 개발자들에게 감사의 뜻을 전하며, 비슷한 구조화된 작업 흐름이 학술 연구와 같은 다른 분야에도 도움이 될 수 있다고 제안합니다. 전반적으로 Superpowers 플러그인은 Claude Code 사용 경험을 크게 향상시킵니다.
78.풀 리퀘스트 혁신하기(Reinventing the pull request)
Lubeno는 "이해 부채"를 줄이는 데 초점을 맞춰 코드 리뷰 프로세스를 개선했습니다. 이해 부채란 코드의 양과 팀이 이를 이해하는 정도 사이의 차이를 의미합니다. 이 차이가 클수록 진행 속도가 느려지고 코드 작업이 어려워집니다.
주요 개선 사항으로는 첫째, 대규모 풀 리퀘스트(PR)를 작고 관리하기 쉬운 부분으로 나누는 '스택형 풀 리퀘스트'가 있습니다. 이를 통해 리뷰어들이 변경 사항을 더 잘 이해할 수 있습니다. Lubeno는 Jujutsu와 같은 도구를 사용해 커밋을 쉽게 수정하고, 커밋 기록에서 더 명확한 이야기를 전달할 수 있도록 합니다.
둘째, 특정 파일, 예를 들어 의존성 파일이나 테스트 파일의 우선 순위를 정할 수 있는 기능이 있습니다. 이를 통해 중요한 변경 사항을 빠르게 파악할 수 있습니다.
셋째, 댓글, 커밋, 코드 등을 서로 다른 탭으로 나누는 대신, Lubeno는 모든 관련 정보를 한 페이지에 통합합니다. 이렇게 하면 맥락 전환이 줄어들고 리뷰어들이 논의를 따라가기 쉬워집니다.
넷째, PR은 동적이며 논의와 반복을 통해 변화할 수 있습니다. Lubeno는 댓글을 추적하고 변경 사항을 효과적으로 표시하여 리뷰어들이 항상 최신 정보를 유지할 수 있도록 합니다.
전반적으로 Lubeno는 코드 리뷰가 소프트웨어 시스템을 이해하는 데 필수적이라고 믿으며, 이 과정을 포기하기보다는 개선하는 데 목표를 두고 있습니다. 그들은 다른 팀의 피드백과 아이디어를 환영하며 코드 리뷰에서 협업을 개선할 방법을 모색하고 있습니다.
79.링크드인, 브라우저 확장 검색!(LinkedIn is searching your browser extensions)
물론입니다! 요약해드릴 내용을 제공해 주시면 기꺼이 도와드리겠습니다.
80.증거가 많을수록 신뢰도 하락(The more evidence behind a therapy, the less the public trusts it)
최근 기사에서는 새로운 HIV 예방 치료의 구독 가격이 어떻게 더 많은 사람들이 접근할 수 있도록 도와주면서도 비용을 관리 가능하게 만들 수 있는지에 대해 다루고 있습니다. 저자 마이클 로즈는 이 가격 모델이 혁신적인 치료법에 대한 접근성을 확대하는 데 가져올 수 있는 잠재적인 이점을 강조하고 있습니다.
81.매직 덱 셔플러(Magic the Gathering Deck Shuffler)
친구들과 함께 어디서든 매직: 더 개더링(Magic: The Gathering) 덱을 즐길 수 있습니다. 원하는 커맨더 프리컨스트럭티드 덱을 선택하거나 Archidekt에서 덱을 사용할 수 있습니다. Miro나 Mural을 이용해 공유 게임 보드를 설정할 수 있습니다. 게임 중에는 Discord를 통해 채팅하고 조율할 수 있습니다.
82.Prefer do notation over Applicative operators when assembling records (2024)(Prefer do notation over Applicative operators when assembling records (2024))
요약이 없습니다.
83.리눅스에서 스팀 사용 급증!(Steam on Linux Use Skyrocketed Above 5% in March)
2026년 3월, 리눅스에서의 스팀 시장 점유율이 크게 상승하여 5.33%에 도달했습니다. 이는 macOS에서의 스팀 점유율인 2.35%의 두 배가 넘는 수치입니다. 이 수치는 2월의 2.23%에서 눈에 띄게 증가한 것으로, 스팀에서 기록된 리눅스 시장 점유율 중 가장 높은 수치입니다.
리눅스 사용자 수의 증가와 함께 윈도우 사용자 수는 4.28% 감소하여 현재 시장 점유율이 92.33%에 이릅니다. 이러한 변화는 중국에서의 스팀 사용 통계 조정과 관련이 있으며, 간체 중국어 사용이 크게 줄어든 것이 원인으로 지목되고 있습니다.
또한, 리눅스에서 게임을 하는 사용자 중 약 25%는 스팀 OS를 사용하고 있으며, 리눅스에서 스팀을 사용하는 사용자 중 거의 70%가 AMD CPU를 사용하고 있습니다. 이는 AMD CPU가 오픈 소스 소프트웨어와의 호환성이 높기 때문으로 보입니다.
84.아르테미스 II, 4K 달 생중계!(Artemis II will use laser beams to live-stream 4K moon footage at 260 Mbps)
NASA의 아르테미스 II 미션이 발사되었으며, 새로운 레이저 통신 시스템인 O2O를 사용해 달에서 고화질 4K 영상을 260 Mbps 속도로 생중계할 예정입니다. 이는 아폴로 미션에서 사용된 라디오 통신에 비해 큰 발전을 의미합니다. O2O 시스템을 통해 시청자들은 디지털 카메라로 촬영된 달의 뒷면을 처음으로 볼 수 있게 됩니다.
O2O 시스템은 영상과 중요한 데이터를 전송하지만, 우주비행사들은 백업을 위해 전통적인 라디오 통신에도 의존할 것입니다. 특히 달의 뒷면에 있을 때 약 41분 동안 지구와의 연락이 끊기기 때문입니다. 뉴멕시코와 캘리포니아에 있는 지상국들이 이 레이저 통신을 지원하며, 빠르고 효율적으로 설계되었습니다.
이번 미션은 우주 통신 기술의 흥미로운 발전을 약속하며, 이전에는 볼 수 없었던 달의 새로운 지역을 탐험할 수 있는 독특한 기회를 제공합니다.
85.H.264 Streaming Fees: What Changed, Who's Affected, and What It Means(H.264 Streaming Fees: What Changed, Who's Affected, and What It Means)
요약이 없습니다.
86.Significant raise of reports(Significant raise of reports)
요약이 없습니다.
87.재생에너지 50% 돌파!(Renewables reached nearly 50% of global electricity capacity last year)
2025년에는 재생 가능 에너지원이 전 세계 전기 용량의 50%에 가까워졌습니다. 이는 주로 태양광 발전 설치의 급증에 의해 이루어졌으며, 그 해 새로 추가된 전력의 약 85.6%를 차지했습니다. 그러나 국제재생에너지기구(IRENA)는 재생 가능 에너지의 채택 속도가 세계 기후 목표를 달성하기에는 부족하다고 우려하고 있습니다.
재생 가능 에너지가 설치된 전기 용량의 거의 절반을 차지했지만, 화석 연료 프로젝트도 상당히 증가했습니다. 특히 중국에서는 석탄 발전소의 추가가 급증했습니다. 인공지능 데이터 센터에서의 에너지 수요 증가가 이러한 추세에 기여했으며, 미국의 천연가스 프로젝트도 세 배로 늘어났습니다.
세계 지도자들은 2030년까지 재생 가능 에너지 용량을 11 테라와트(TW) 이상으로 세 배 늘리겠다고 약속했지만, 2025년 말 기준으로 달성된 용량은 5.15 TW에 불과했습니다. IRENA는 이 목표를 달성하기 위해서는 재생 가능 에너지의 배치 속도를 크게 높여야 한다고 경고하고 있습니다.
88.개발 도구 선언하기(Home Maker: Declare Your Dev Tools in a Makefile)
개발자들은 다양한 패키지 관리자에서 많은 도구를 모으는 경우가 많아 이를 관리하기가 어려워질 수 있습니다. 이를 간소화하기 위해 저자는 Makefile과 간단한 bash 스크립트, 그리고 fzf를 활용한 간단한 솔루션을 만들었습니다. 이 방법을 사용하면 사용자가 단일 명령어로 모든 로컬 개발 도구에 대한 검색 가능한 레지스트리를 생성할 수 있습니다. 복잡한 시스템이 아니라 기존 도구를 정리하는 간단한 방법입니다. 개발 환경 관리에 어려움을 겪고 있다면 이 방법이 도움이 될 수 있습니다.
89.델브, 오픈소스 도구 도용 논란(Delve allegedly forked an open-source tool and sold it as its own)
컴플라이언스 스타트업인 델브가 딥델버라는 내부 고발자로부터 심각한 혐의를 받고 있다. 이 고발에 따르면, 델브는 심.ai가 개발한 오픈 소스 도구인 심스튜디오를 약간 수정한 후, 이를 자사 제품인 패스웨이즈로 내세우며 적절한 크레딧을 주거나 라이선스를 취득하지 않았다는 것이다. 이는 원래 개발자에게 저작권을 요구하는 아파치 소프트웨어 라이선스를 위반할 수 있다.
딥델버는 패스웨이즈와 심스튜디오의 유사성을 인지하고 델브에 그 출처에 대해 질문했지만, 델브는 어떠한 연관성도 부인했다고 전해진다. 심.ai의 창립자는 두 회사 간에 라이선스 계약이 없었다고 확인했으며, 델브의 고객이었던 적이 있다고 밝혔다.
이 논란은 딥델버가 델브의 고객 데이터를 조작했다고 이전에 고발한 이후 더욱 커졌다. 새로운 혐의가 제기된 이후, 심.ai의 창립자는 델브로부터 연락을 받지 못했으며, 델브의 웹사이트에서 패스웨이즈 도구에 대한 언급이 삭제되었다. 이 상황은 소셜 미디어에서 큰 주목을 받고 있으며, 델브의 투자자인 인사이트 파트너스가 이러한 주장에 대해 충분한 조사를 했는지에 대한 의문이 제기되고 있다. 델브는 언론의 문의에 응답하지 않았다.
90.Foxing aspires to be an eBPF-powered replication engine for Linux filesystems(Foxing aspires to be an eBPF-powered replication engine for Linux filesystems)
요약이 없습니다.
91.Queueing Requests Queues Your Capacity Problems, Too(Queueing Requests Queues Your Capacity Problems, Too)
요약이 없습니다.
92.세계 최고 3D 프린트 건물, 토르 알바(Tor Alva: The Tallest 3D-Printed Building in the World)
블로그 글에서는 스위스 뮬레그른스에 위치한 세계에서 가장 높은 3D 프린팅 건물인 토르 알바의 건설에 대해 다루고 있습니다. 이 건물은 문화 재단인 노바 푼다지온 오리겐과 취리히 공과대학교(ETH Zurich)의 협력으로 세워졌으며, 높이는 약 30미터에 달합니다. 독특한 디자인은 첨단 3D 프린팅 기술을 사용하여 만들어졌습니다.
산업 로봇이 특별히 개발된 콘크리트를 층층이 적용하여 전통적인 틀 없이도 구조를 형성할 수 있었습니다. 이 건물은 인쇄하는 데 다섯 달이 걸렸으며, 19세기와 20세기 초에 이민 간 그라우뷘덴 제과사들을 기리기 위해 지어졌습니다. 원형 형태와 48개의 기둥을 가진 토르 알바는 디지털 건설 방법의 가능성을 보여줍니다.
이 글은 은퇴한 강사이자 기술 역사학자인 헤르베르트 브루더러가 작성했습니다.
93.미니멀 두뇌 게임(Minimal Brain Teaser Web Game (Handcrafted, No AI))
이 글에서는 AI 기술이 발전하기 전 만들어져 대중과 공유된 프로젝트에 대해 언급하고 있습니다. 저자는 이 프로젝트의 소스 코드가 누구나 접근할 수 있도록 제공된다고 암시하고 있습니다.
94.휴고의 CSS 혁명(Hugo's New CSS Powers)
Hugo v.0.158.0 업데이트의 새로운 기능에 대해 설명합니다. 특히 css.Build 기능이 주목받고 있으며, 이는 Hugo 웹사이트의 CSS 관리를 간소화합니다.
CSS가 발전하면서, 이제는 Sass나 PostCSS와 같은 전처리기를 사용하지 않고도 직접 중첩과 같은 기능을 사용할 수 있게 되었습니다. 단, 사용자의 브라우저가 최신 버전이어야 합니다. 만약 청중이 구형 브라우저를 사용할 가능성이 있다면, 기본 CSS를 사용하거나 후처리 도구를 통해 CSS를 조정해야 호환성을 유지할 수 있습니다.
복잡한 사이트의 경우, CSS를 여러 파일로 나누어 조직하는 것이 유리합니다. css.Build는 이러한 파일들을 묶고 압축할 수 있으며, 이전에는 외부 패키지가 필요했습니다. css.Build는 빠르게 작동하여, 특히 대규모 사이트 개발 시 유리합니다.
하지만 css.Build는 모든 고급 CSS 기능을 지원하지 않을 수 있습니다. 사용자는 자신의 CSS 호환성을 테스트해야 하며, css.Build의 한계가 있는 경우 후처리를 추가하거나 최신 브라우저만을 대상으로 설정할 수 있습니다.
css.Build는 Dart Sass와 PostCSS와 같은 다른 옵션들과 비교되며, 복잡성, 속도, 브라우저 지원 측면에서의 장단점이 언급됩니다. 전반적으로 css.Build는 Hugo에서 CSS를 관리하는 간소화된 솔루션을 제공하지만, 그 한계로 인해 복잡하거나 상업적인 사이트에서는 신중한 계획과 테스트가 필요합니다.
95.IBM, ARM 협력 발표(IBM Announces Strategic Collaboration with Arm)
IBM은 Arm과 협력하여 인공지능(AI)과 데이터 집약적인 작업을 위한 새로운 하드웨어를 개발하고 있습니다. 이 협업은 IBM의 시스템 신뢰성과 보안 전문성과 Arm의 효율적인 아키텍처 및 소프트웨어 생태계를 결합하여 컴퓨팅 환경의 유연성과 확장성을 향상시키는 것을 목표로 하고 있습니다.
협력의 주요 내용은 다음과 같습니다. 첫째, 가상화 기술을 개선하여 Arm 기반 소프트웨어가 IBM 플랫폼에서 원활하게 작동하도록 하여 개발자들이 Arm 애플리케이션을 중요한 비즈니스 환경에 쉽게 통합할 수 있도록 합니다. 둘째, 현대의 작업 부하에 대한 성능과 효율성 요구를 충족하기 위해 Arm 애플리케이션이 기업에서 신뢰성과 보안을 유지하며 운영될 수 있도록 방법을 모색합니다. 셋째, 공유 기술을 개발하여 더 다양한 소프트웨어 옵션을 제공함으로써 기업들이 기존 시스템을 활용하면서 애플리케이션을 배포하고 관리할 수 있는 선택지를 늘립니다.
IBM은 기업 인프라의 혁신에 지속적으로 힘쓰고 있으며, 이를 통해 고객들이 AI와 데이터 처리의 미래 요구에 대비할 수 있도록 지원하고 있습니다.
96.프로톤 미팅의 진실(Proton meet isn't what they told you it was)
Proton이 제공하는 비디오 회의 플랫폼인 Proton Meet는 Zoom이나 Google Meet와 같은 서비스에 대한 개인 정보 보호 중심의 대안으로 홍보되었습니다. 이 플랫폼은 "정부 기관조차도" 사용자의 통화에 접근할 수 없다고 주장했습니다. 그러나 Proton Meet는 미국에 본사를 둔 LiveKit Cloud에서 운영되며, 이 회사는 CLOUD 법의 적용을 받습니다. 이 법은 정부가 통화 데이터를 요청할 수 있도록 허용합니다.
주요 사항은 다음과 같습니다. Proton Meet는 CLOUD 법을 피하기 위해 설계되었지만, 여전히 그 법의 적용을 받는 인프라를 사용하고 있어 정부의 데이터 요청에 취약합니다. 모든 통화 라우팅은 LiveKit Cloud에 의해 관리되며, 이 회사는 캘리포니아 법을 따르고 법 집행 기관과 협력합니다. Proton의 개인 정보 보호 정책은 LiveKit에 대해 명확히 언급하지 않으며, LiveKit은 통화 기록을 독립적으로 관리하고 이 데이터를 당국에 통보 없이 제공할 수 있습니다. Proton Meet는 사용자가 로그인하기 전에 추적 쿠키를 할당하여 첫 상호작용부터 익명 추적을 시작합니다. 마케팅에도 불구하고 Proton Meet는 미국의 데이터 요청에 대해 완전히 보호하지 않으며, 이는 개인 정보 보호에 대한 약속과 모순됩니다.
결론적으로, Proton Meet는 안전한 옵션으로 소개되었지만, 그 기반 인프라는 주장하는 개인 정보 보호를 보장하지 않습니다.
97.스위스 반도체 연구의 중심(Switzerland hosts 'CERN of semiconductor research')
제시카 포스터는 "MAGA 드림 걸"로 언급되며, 이는 그녀가 '미국을 다시 위대하게' 운동을 지지한다는 것을 나타냅니다. '노 킹스(No Kings)' 데모는 이와 관련된 시위나 프로젝트를 의미할 수 있지만, 구체적인 내용은 추가적인 맥락이 필요합니다. 애플의 50주년을 기념하는 내용도 포함되어 있으며, 이는 애플이 기술 분야에서 미친 중요한 영향을 강조합니다. 전반적으로 정치적 이미지를 가진 인물, 구체적인 내용이 부족한 시위, 그리고 애플의 이정표를 다루고 있습니다.
98.네팔의 가짜 구조 사기(Inside Nepal's Fake Rescue Racket)
페어필드 바이 메리어트 카트만두가 9주년을 맞이했습니다.
99.저렴한 DIY 팬 컨트롤러 제작!(Built a cheap DIY fan controller because my motherboard never had working PWM)
저자는 레트로 컴퓨터를 조립하는 과정에서 쿨링 팬 제어 문제를 해결한 경험을 공유합니다. 처음에는 오래된 부품을 사용해 PC를 만들기로 했지만, 메인보드인 MSI 970 Gaming에 심각한 문제가 있음을 발견했습니다. 팬 컨트롤러가 제대로 연결되지 않아 온도 측정이 잘못되고 팬이 항상 최대 속도로 돌아가는 상황이었습니다.
이 문제를 해결하기 위해 저자는 아두이노를 이용해 맞춤형 팬 컨트롤러를 만들기로 결정했습니다. 주요 아이디어는 CPU에서 직접 온도를 읽고, 적절한 팬 속도를 계산한 후 아두이노의 PWM 신호로 팬을 제어하는 것이었습니다. 이 솔루션은 비슷한 문제를 겪고 있는 다른 사람들에게도 도움이 되도록 하려는 목표가 있었습니다. 특히 적절한 팬 제어 기능이 없는 오래된 PC 사용자들을 염두에 두었습니다.
이 프로젝트는 오픈 소스 아두이노 스크립트와 DummyFanX라는 윈도우 애플리케이션을 만드는 작업을 포함했습니다. 이 애플리케이션은 사용자가 팬 곡선을 설정하고 온도 측정에 따라 팬 속도를 조절할 수 있게 해줍니다. Windows XP부터 Windows 11까지 호환되며, 자동 및 수동 팬 컨트롤러로 기능할 수 있습니다.
결론적으로, 저자는 메인보드 문제를 해결했을 뿐만 아니라 많은 오래된 PC 사용자들에게도 도움이 될 수 있는 DIY 팬 컨트롤러를 성공적으로 만들었습니다.
100.구독 폭탄과 대처법(Subscription bombing and how to mitigate it)
몇 주 전, Suga 팀은 새로운 사용자들 중에서 계정을 사용하지 않는 이상한 가입 현상을 발견했습니다. 이 사용자들은 이상한 이름과 실제 이메일 주소를 가지고 있었고, 팀은 이에 대해 조사하기로 했습니다. 그들은 "구독 폭탄"이라는 행위를 발견했는데, 이는 봇이 피해자의 이메일을 여러 웹사이트에 등록하여 불필요한 이메일로 피해자의 받은편지함을 가득 채우는 것입니다. 이로 인해 피해자는 비밀번호 재설정이나 은행 알림과 같은 중요한 메시지를 찾기 어려워집니다.
공격자들은 피해자가 비밀번호를 재설정하거나 피해자 이름으로 새로운 계정을 여는 등의 악의적인 행동을 하는 동안 피해자를 방해하는 것을 목표로 합니다. Suga는 3월 12일부터 이러한 문제를 감지했으며, 가입 패턴과 비밀번호 재설정 페이지에서의 이상 활동을 확인했습니다. 각 봇은 실제 이메일로 가입한 후 빠르게 비밀번호 재설정을 요청하며, 1분 이내에 피해자에게 여러 개의 이메일을 보냈습니다.
이에 대응하기 위해 Suga는 봇 탐지를 강화하고, 전통적인 CAPTCHA 대신 봇을 조용히 걸러내는 Cloudflare Turnstile을 도입했습니다. 또한, 사용자 주소 확인이 완료될 때까지 인증 이메일만 발송하는 새로운 이메일 정책을 시행하여 추가적인 스팸을 방지했습니다.
Suga는 초기 대응이 더 나았어야 했다고 인정하며 피해자들에게 불편을 끼친 것에 대해 유감을 표했습니다. 현재 그들은 향후 공격을 방지하고 모니터링 시스템을 개선하기 위한 조치를 마련했습니다.