Hacker News Digest

Обновлено: 08 сентября 2026 г. в 11:19

Постов: 2103 • Страница 1/211

Among European Companies That Use a CDN, Nearly 9 in 10 Use Cloudflare (ciphercue.com)

В Европе почти девять из десяти компаний, использующих CDN, выбрали Cloudflare: из 44 143 компаний с обнаруженным CDN 39 547 (89,6%) работают за его сервисом. Это выше среднего по вебу (84,1% по W3Techs), что указывает на особенно высокую концентрацию в регионе. На втором месте Amazon с 3 112 компаниями, но часть из них использует AWS как источник, а не CloudFront как фронтенд, поэтому Fastly (1 299 компаний) и Akamai (396) дают более чистую картину доли других чистых CDN-провайдеров.

Доля Cloudflare варьируется по странам: от 78,8% в Испании и Ирландии до 95,6% в Нидерландах. Великобритания лидирует по абсолютному числу — 15 846 компаний за Cloudflare, тогда как Германия, несмотря на крупный рынок, показывает наименьшую долю среди больших экономик — 81,4%. Такая концентрация создаёт системный риск: сбой у одного провайдера может вывести из строя большую часть рынка одновременно, как это уже случалось в глобальных инцидентах Cloudflare в 2025 году. Учёт ведётся по обнаруженным заголовкам (например, cf-ray), а компании могут учитываться у нескольких вендоров одновременно, если используютmulti-CDN setup.

by adulion • 08 сентября 2026 г. в 08:42 • 136 points

ОригиналHN

#akamai#amazon#aws#cdn#cf-ray#cloudflare#fastly

Комментарии (131)

Высокая доля Cloudflare в Европе обусловлена не только техническими преимуществами, но и корпоративной консервативностью, страхом ответственности и зависимостью от экосистемы — выбор часто мотивирован принципом «никто не был уволен за покупку Cloudflare». Европа 40 лет принимала американские технологии, и смена экосистемы требует десятилетий из-за поколенческой привычки. В Великобритании (17 тыс. сайтов) доля Cloudflare выше, чем во Франции (4 тыс.) и Германии (6 тыс.), что отражает культурную склонность к «cargo-culting» масштабных решений. Бесплатные DDoS-защиты воспринимаются как демпинг — Cloudflare теряет деньги, чтобы захватить рынок. Альтернативы: - Bunny.net — технически работоспособна, но незрелый API (один глобальный ключ с полными правами) и поддержка через Discord не внушают доверия корпоративным клиентам. - FRP — рабочая замена Cloudflare Tunnel для тех, кто хочет избежать зависимости. - CDN77 — используется лишь для раздачи статики, как узкоспециализированное решение. - Не обязательно регистрировать домен у Cloudflare — достаточно указать их DNS-серверы, чтобы снизить привязанность к экосистеме. - Для малого бизнеса Cloudflare дешевле Google Cloud, так как не требует платного балансировщика для хостинга статики. Споры: - $200/мес за CDN и DDoS-защиту — неприемлемая трата для большинства сайтов, где защиту можно настроить через rate-limiting на веб-сервере. - Cloudflare сравнивают с LG TV: постоянное слушание, но использование продолжается, несмотря на известные риски слежки NSA более десяти лет. Европа не развивает собственные решения не из-за отсутствия возможностей, а из-за отсутствия навыков и воли — вопрос компетенции, а не политики.

Mistral raises €3B (mistral.ai) 🔥 Горячее 💬 Длинная дискуссия

Mistral привлекла €3 млрд в серии D — крупнейший в истории Европы раунд финансирования для технологической компании, оценив её в более чем €21 млрд. Инвесторами стали Samsung Electronics, Scaleup Europe Fund (EQT) и PSG Equity, а также новые участники — BlackRock и Великое герцогство Люксембурга. Средства пойдут на расширение фронтовых исследований, вычислительной инфраструктуры и глобального присутствия: компания уже работает в 20 странах и обслуживает более 125 корпораций, включая Airbus, ASML и HSBC.

Mistral позиционирует себя как единственный поставщик «суверенного ИИ» — полного стека с открытыми весами моделей, собственной инфраструктурой и продуктами, позволяющими клиентам сохранять контроль над данными, вычислениями и моделями. Это означает, что организации не привязаны к чужим маршрутам, ценам или ограничениям: данные остаются внутри их систем, модели настраиваются, вычисления приватны, а развертывание аудитабельно. Такой подход отвечает растущему спросу на ИИ без потери суверенитета — особенно в критически важных отраслях. Поддержка от лидеров промышленности, включая ASML и Samsung, подтверждает, что Mistral строит не просто модель, а фундамент для независимого ИИ будущего.

by kuberwastaken • 08 сентября 2026 г. в 05:06 • 519 points

ОригиналHN

#asml#blackrock#computational-infrastructure#europe#hsbc#llm#luxembourg#mistral#open-weight-ai#samsung-electronics

Комментарии (360)

Несмотря на рекордное финансирование, Mistral уступает китайским и американским моделям по производительности, а его успех в Европе основан не на технологическом превосходстве, а на регуляторных и геополитических соображениях. Европейские компании выбирают его не из-за качества, а из-за страха нарушить GDPR — это тактический компромисс, а не устойчивая основа для роста. Mistral не может конкурировать с Anthropic или OpenAI по доходам: его годовой бюджет в 700 млн евро равен трём дням работы Anthropic, что делает разработку новых моделей практически невозможной. Пользователи отмечают, что Mistral Small 4 и Medium 3.5 уступают Gemma 4 и Glimmer 30B по эффективности, скорости и стоимости на токен, особенно в кодировании. Однако его модели надёжно работают в нишевых задачах — RAG, OCR, локальные редакторы VN-историй. Открытые веса — ключевое преимущество Mistral, отличающее его от закрытых моделей OpenAI и Anthropic, и единственный жизнеспособный путь для независимого ИИ в Европе. Споры идут вокруг стратегии: одни видят разумный фокус на суверенной инфраструктуре, другие — «bottom feeder mentality». Предлагается не пытаться догнать фронтальные модели, а фокусироваться на тонкой настройке китайских SOTA-моделей для европейских предприятий — ниши, которую китайские лаборатории не осваивают. Европе следует инвестировать в собственные дата-центры и лаборатории для форка и квантизации, а не полагаться только на собственные, менее конкурентоспособные разработки. Без собственной инфраструктуры даже открытые веса не спасут от зависимости от американской или китайской базы. Несмотря на критику, Mistral — лучшее, что Европа может предложить сейчас: отказ от него означал бы полное технологическое подчинение США или Китаю.

We have a year to fix security everywhere (jyn.dev) 💬 Длинная дискуссия

GLM 5.3-flash — это открытая, быстрая и дешёвая модель ИИ, которую можно запустить на обычном оборудовании за 5–15 тыс. долларов, а с оптимизациями — даже на будущем M5 Mac Studio за 9,5 тыс. долларов. Её ключевая опасность: после удаления механизмов отказа (abliteration) модель готова выполнять любые вредоносные задачи — от взлома инфраструктуры до инструкций по созданию взрывных устройств — без ограничений. Это делает её доступным инструментом для кибератак в руках любого, кто скачает её с Hugging Face.

Угроза реальна: проекты вроде Glasswing и Daybreak пытаются использовать передовой ИИ для поиска и исправления уязвимостей в масштабах всей индустрии, но время ограничено — защита должна опережать атаку. Автор призывает к немедленным действиям: ускорить патчинг, сократить embargo-периоды, инвестировать в безопасность цепочек поставок, аудит зависимостей, защиту в глубине (сегментация сети, резервные копии, учения по реагированию) и постоянный мониторинг развития открытых моделей. Даже если угроза кажется преувеличенной, это шанс поднять уровень безопасности на unprecedented уровень — и им нужно воспользоваться, пока есть время.

by saikatsg • 08 сентября 2026 г. в 04:48 • 217 points

ОригиналHN

#daybreak#glasswing#glm-5.3-flash#huggingface#llm#monitoring#network-segmentation#patching#security#supply-chain

Комментарии (182)

Угроза от LLM — не в новизне информации, а в снижении порога доступа к вредоносным инструкциям и ускорении эксплуатации уязвимостей, что делает текущие меры безопасности устаревшими. Время на защиту сократилось до менее чем года — атаки ведутся на GPU-кластерах, а не на локальных машинах. Упростите стек: используйте минимально необходимые компоненты. WordPress безопасен, но плагины и темы — основной источник уязвимостей, как и любые сложные зависимости. Откажитесь от C/C++ для нового кода — Rust и Go исключают буферные переполнения, снижая атакуемость на порядок. Перейдите на микроядерные ОС: Linux и Windows не выдержат атак с LLM из-за бесконечных патчей и устаревшего оборудования. Применяйте избыточные контрольные механизмы: WAF, мониторинг приложений, резервные копии — это база, а не опция. Инвестируйте в формальную верификацию, фаззинг и memory-safe языки: LLM уже генерируют Lean-доказательства и fuzz-тесты, но критические баги в веб-браузерах и приложениях остаются вне зоны формальной проверки. Системы AuthN/AuthZ — самая уязвимая часть, которую игнорируют, хотя именно они становятся точкой входа при автоматизированных атаках. Не открывайте SSH и не отвечайте на ping — продакшн-машины должны быть невидимы в сети; доступ — только через knock-порты или полное отсутствие удалённого входа. Проблема не в LLM, а в том, что 95% разработчиков не умеют писать безопасный код, а бизнес-руководители без опыта определяют технологии. LLM не дают новой информации, но делают её более эксплуатируемой: для узких задач (например, сборка бомбы) разница между Google и LLM минимальна, для широких — значительна. Аналогии с «Anarchist Cookbook» и голландскими взрывами из-за легальных фейерверков показывают: мотивация, а не доступ, решает — это социальные и юридические проблемы, а не технологические. Не хватает времени на исправление багов — нужно повышать стоимость эксплуатации, а не устранять 10 очевидных уязвимостей, ведь их будет бесконечно много. ИИ ускоряет кризис безопасности, но может стать катализатором для принятия обязательных стандартов, как NIS2 — пока это происходит только под давлением законодательства.

I've factored the RSA keys of a Certificate Authority from the 90s (mcpherrin.ca) 🔥 Горячее

В 1999 году Netscape 4.51 включал в себя два 512-битных RSA-корневых сертификата от канадского CA E-Certify: один для SSL («Gold Server»), другой для S/MIME («Gold Client»). Эти ключи были удалены из браузера в 2002 году, но их можно было факторизовать на обычном настольном компьютере. Автор использовал CADO-NFS на Ryzen 9 5950X: первый ключ разложился за 32 часа, второй — за 29 часов. Полученные приватные ключи позволяют выдавать сертификаты, которые Netscape 4.51 принял бы как валидные, если бы системные часы были установлены до 16 октября 2003 года — даты истечения срока действия корней. Для проверки работы таких сертификатов автор создал кастомный TLS-сервер в Go, имитирующий устаревший стек Netscape, и разместил его на e-certify.fly.dev. SSL Labs оценил сайт как «F» из-за множества уязвимостей, что ожидаемо для такого archaic setup. Помимо E-Certify, в архивах браузеровourily встречаются другие тестовые 512-битные ключи, например, от VeriSign для подписи кода в IE 3.02, которые также легко факторизуются — один из них был разложен за час на GPU-кластере. Это демонстрирует, насколько слабой была криптография в раннем вебе и как быстро устаревают даже тогдашние «стандарты».

by ahlCVA • 08 сентября 2026 г. в 01:16 • 358 points

ОригиналHN

#512-bit#cado-nfs#cryptography#e-certify#go#keyfactorization#netscape#rsa#tls#verisign

Комментарии (59)

В 1999 году факторинг RSA-512 требовал ~292 CPU-года и занял около 7 месяцев на сотнях академических машин, что подтверждало его уязвимость. Современный потребительский процессор (Ryzen 9 5950X) с CADO-NFS справляется за 29–32 часа, что соответствует прогнозам по закону Мура. Для эмуляции старого Netscape 4.51 пришлось создать собственный минимальный SSL-v3-сервер, так как Go-библиотеки не поддерживают SSL-v2/v3 и 40-битные экспортные наборы. В конце 1990-х большая часть трафика была незащищённой или использовала статические ключи, поэтому реальная угроза от факторинга 512-битных сертификатов была ограничена. Стоимость факторинга растёт экспоненциально с длиной ключа: переход к RSA-1024 значительно усложняет задачу, и её практическая выполнимость при текущих темпах развития техники остаётся под вопросом. Спор о сохранении зашифрованного трафика для будущего расшифрования: один участник считает это возможным, другой — маловероятным спустя более десяти лет. Для воспроизводимости исследований рекомендуется использовать открытые реализации (например, CADO-NFS) и документировать процесс создания сертификатов. При использовании выводов LLM необходимо вручную проверять их достоверность.

Watch Los Angeles get built, one building at a time (1880–2026) (lax-skyline.parcelscope.net)

Пересказ статьи недоступен — ниже разбор обсуждения.

by rustywasm • 07 сентября 2026 г. в 18:52 • 250 points

ОригиналHN

#parcelscope

Комментарии (130)

Визуализация отображает только сохранившиеся до сегодняшнего дня здания Лос-Анджелеса, искажая историю города: она пропускает снесённые районы (например, Палмс), границы округа и историческую транспортную инфраструктуру — включая самую крупную в США сеть общественного транспорта (более 1300 миль), уничтоженную асфальтированием. Это создаёт ложное впечатление пустоты в прошлом. Отображение только городских границ, а не всего округа (включая Оранж-Каунти и Риверсайд), скрывает плотную застройку за пределами города. Рост застройки в 1960–1980-х связан не с естественным ростом, а с регуляторными ограничениями и неэффективным использованием земли. Визуализация технически надёжна — данные взяты из ассессорского портала и LARIAC lidar-2020, но интерпретация требует контекста: она показывает выживание зданий, а не строительство города. Для улучшения следует добавить данные округа, исторические изменения ландшафта (например, перекрытие Баллона-Крик, развитие Венеции), записи о разрешениях на строительство и изменениях в использовании объектов, а также анимацию появления зданий вместо их затухания. Визуализация подчёркивает, что Лос-Анджелес — это разбросанная метрополия, чья история неразделима с округом, транспортом и политикой зонирования. Критика планирования города несправедлива в контексте предпочтений жителей пригородов Южной Калифорнии. Следующий шаг — аналогичные визуализации для других городов (Остин, Стокгольм) для сравнения моделей урбанизации.

LG smart TVs caught logging audio with screen off and snooping on local devices (notebookcheck.net) 🔥 Горячее 💬 Длинная дискуссия

LG Smart TVs были обнаружены в сборе аудиоданных даже при выключенном экране и сканировании локальных устройств в домашней сети без ведома пользователей. Исследование показало, что телевизоры продолжают активно использовать микрофон для записи окружающего звука, передавая собранные данные на сторонние серверы аналитики и рекламных сетей, включая DoubleClick, Audigent и другие платформы. Это происходит независимо от того, включён ли голосовой помощник или отключены ли функции сбора данных в настройках — микрофон остаётся активным в фоновом режиме, что нарушает ожидания конфиденциальности.

Помимо аудио, устройства выполняют сканирование локальной сети, идентифицируя подключённые гаджеты (смартфоны, ноутбуки, IoT-устройства) по MAC-адресам и именам, чтобы построить профиль поведения пользователя для таргетированной рекламы. Собранные данные включают не только звуковые фрагменты, но и информацию о взаимодействии с другими устройствами в доме, что позволяет создавать детальные цифровые отпечатки. LG пока не предоставила официального объяснения, но эксперты рекомендуют отключать микрофон на аппаратном уровне (если возможно) или изолировать телевизор в отдельной VLAN для ограничения доступа к локальной сети.

by chris_overseas • 07 сентября 2026 г. в 07:03 • 359 points

ОригиналHN

#audigent#audio-recording#doubleclick#iot-device#lg#mac-address#network-scanning#privacy#smart-tv#vlan

Комментарии (191)

Проблема сбора данных LG Smart TV — системная практика в индустрии, аналогичная у Sony, Samsung и других производителей, хотя и с разной степенью агрессивности. Smart TV — наиболее уязвимое устройство для слежения в доме из-за встроенных микрофонов, камер и постоянного подключения. Производители не могут остановить сбор данных, поскольку их бизнес-модель построена на монетизации этих данных. Пользователи применяют технические меры вместо юридических гарантий: блокируют интернет-доступ через DNS-фильтрацию (53 порт), блокировку DoH, изоляцию в отдельной VLAN, используют Pi-hole для фильтрации рекламных и аналитических доменов (DoubleClick, Audigent) — это снижает объём передаваемых данных, но не устраняет риск полностью. Некоторые отключают все сетевые функции с момента покупки, используя TV как дисплей с HDMI-входами. Рекомендуется покупать «глупые» TV или мониторы с внешними стриминг-устройствами. Использование старых пультов без микрофона (например, у Sony) позволяет полностью отключить аудиосбор без замены телевизора. Для rooted LG C4/C5 готовых решений по удалению bloatware нет. Спорные моменты: в видео-исследовании нет однозначных доказательств скрытой записи — многие записи инициировались вручную или активировались AI-поиском; LG, вероятно, не имела злого умысла, но накопление неизбежно привлекает злоупотребления. При этом даже после root-доступа и ограничения разрешений наблюдается фоновая активность (например, включение USB-лампы при выключенном экране), что указывает на скрытую телеметрию, даже если данные не передаются. Законодательство (GDPR, CCPA, Illinois BIPA) должно запрещать такой сбор с жёсткими штрафами, но текущие EULA позволяют компаниям избегать ответственности. Сравнение с телесканами из «1984» и сбором данных в Восточной Германии показывает: технологическая слежка теперь направлена на рекламу с тем же уровнем инвазивности.

Keep Our Servers Running (blog.archive.org) 🔥 Горячее 💬 Длинная дискуссия

В сентябре Internet Archive запускает акцию: при оформлении регулярного пожертвования от $25 в месяц ваш первый взнос будет удвоен благодаря грантовому совпадению 2:1. Это означает, что $25 в месяц превращаются в $75 поддержки, $50 — в $150, а $100 — в $300. Такие регулярные пожертвования критически важны, так как в среднем именно они составляют основу финансирования архива.

Архив хранит 210 петабайт знаний — от сканированных книг до снимков веб-страниц в Wayback Machine — и остаётся полностью бесплатным, без рекламы, продажи данных или outsourcing ключевых технологий. Его независимая инфраструктура требует постоянных инвестиций в серверы, хранение, энергию и команду инженеров. Поддерживая архив регулярным пожертвованием, вы напрямую способствуете сохранению доступа к человеческому знанию для нынешнего и будущих поколений.

by sonicrocketman • 07 сентября 2026 г. в 03:29 • 858 points

ОригиналHN

#internet-archive#servers#storage#wayback-machine

Комментарии (213)

В thread обсуждаются предложения 2:1 для IA: такие матчинговые схемы считаются стандартной практикой среди крупных благотворительных организаций, хотя часть комментаторов сомневается в их честности; другие отмечают, что они эмпирически привлекают больше мелких доноров и усиливают их ощущение вклада. При оплате через Google Pay подписка активируется по умолчанию, а отмена возможна только через поддержку, что делает процесс рискованным. IA зарегистрирована как американская некоммерческая организация (501(c)(3)), поэтому доноры из ЕС не получают налоговых чеков от местных фондов; для них рекомендуется SEPA‐перевод на указанный британский счёт (GB74RBOS16107510000470) — это быстрее и дешевле wire‐transfer. Пользователи жалуются на технические ограничения IA (частые 429‐ошибки и тайм‐ауты); предложение ввести отдельный донорский уровень для их обхода может конфликтовать со статусом 501(c)(3). Некоторые считают archive.today надёжнее, так как IA чаще блокирует сайты. В качестве альтернативных моделей финансирования предлагается привлекать спонсоров — крупные хостинг‐провайдеры или компании, занимающиеся ИИ‐скрапингом. Идея полностью волонтёрского обслуживания по модели Red Cross Code4Good считается нереалистичной: инфраструктура требует круглосуточной профессиональной поддержки. Остаётся открытым вопрос о законности и моральной оправданности копирования защищённого контента: одни считают это нарушением прав авторов, другие указывают на общественную ценность доступа к информации.

It took a year to ship WebAssembly in Anubis (anubis.techaro.lol)

Anubis — это система защиты веб-сайтов от агрессивного скрапинга со стороны ИИ-компаний, использующая механизм Proof-of-Work, вдохновлённый Hashcash. При небольшом трафике нагрузка пренебрежимо мала, но при массовом скрапинге она резко увеличивает стоимость таких операций, делая их экономически невыгодными. Разработка заняла год, поскольку требовалось тщательно оптимизировать реализацию под WebAssembly, чтобы обеспечить достаточную производительность вычислений прямо в браузере пользователя без значительного влияния на легитимный трафик.

Цель Anubis — временное решение, позволяющее выиграть время для разработки более точных методов обнаружения headless-браузеров, например, через анализ особенностей рендеринга шрифтов. В будущем планируется полностью отказаться от показа капчи-подобных страниц обычным пользователям, направляя проверку только на подозрительный трафик. Система требует поддержки современных JavaScript-функций, поэтому пользователям с плагинами вроде JShelter, блокирующими такие возможности, необходимо отключить их для корректной работы защиты. Anubis не блокирует доступ полностью, но делает массовый сбор данных слишком дорогим для злоупотребляющих сторонами.

by xena • 06 сентября 2026 г. в 20:32 • 187 points

ОригиналHN

#anubis#captcha#hashcash#headlessbrowser#javascript#jshelter#proof-of-work#wasm#webassembly#webscraping

Комментарии (103)

Обсуждение дополняет статью практическими замечаниями: необходимость fallback‐механизмов при отключённом WebAssembly, экономическая природа защиты, инструменты тестирования совместимости, готовые расширения для ускорения PoW, а также вопросы о применимости подхода к старым браузерам и реальной эффективности предположения о вычислительных ограничениях скреперов. **Fallback и старые браузеры:** Пользователям с отключённым WebAssembly нужно явное уведомление, аналогичное сообщению при отключённом JavaScript. Альтернативой служит JavaScript‐fallback — транспиляция WASM обратно в JS для совместимости. Однако старые браузеры на Smart TV могут не поддерживать WASM и будут вынуждены использовать JS‐fallback, что потенциально открывает путь скреперам к обходу более тяжёлого алгоритма. **Экономика защиты:** Защита от ботов — экономическая задача: достаточно повысить стоимость скрейпинга, чтобы он перестал быть прибыльным, а не делать его полностью невозможным. Скрейпинг вреден даже для статического HTML: боты собирают контент независимо от динамичности сайта. **Инструменты и оптимизации:** Для базового WASM рекомендуется целевой триплет Rust `wasm32v1-none` (ограничение до `#[no_std]`, упрощённая совместимость). Проверить поддержку WebAssembly можно через онлайн‐детектор wasm-feature-detect.surma.technology. Предлагается предоплачивать PoW через систему кредитов/токенов по модели Privacy Pass, чтобы избежать ожидания в реальном времени. Уже существуют браузерные расширения на WebAssembly и WebGPU, ускоряющие решение Anubis‐PoW. **Критика подхода:** Предположение об ограниченности скреперов вычислительными ресурсами ставится под сомнение: современные скрейперы могут использовать GPU и специализированные ускорители, что снижает эффективность чисто CPU‐ориентированных PoW. Также требует уточнения формула, по которой увеличение сложности на 1 бит даёт 1024‐кратный рост.

Nitter and XCancel resume service after legal advice (github.com) 🔥 Горячее 💬 Длинная дискуссия

Nitter — это бесплатный и открытый фронтенд для Twitter, ориентированный на конфиденциальность и производительность. Он не требует JavaScript, не показывает рекламы и направляет все запросы через свой бэкенд, предотвращая отслеживание IP и отпечатков браузера Twitter. Проект вдохновлён Invidious и распространяется под лицензией AGPLv3, запрещая использование проприетарных инстансов. Ключевые функции включают RSS-ленты (часто отключаемые из-за злоупотреблений), темы, мобильную адаптивность и лёгкость — например, для пользователя @nim_lang страница весит 60 КБ против 784 КБ у twitter.com.

В августе 2026 года проект получил письма с требованием прекращения работы от X Corp., но после юридической консультации объявил о продолжении деятельности. В README добавлены значки статуса тестов и Docker-сборок, обновлён раздел донатов с новыми бейджами для GitHub Sponsors, Patreon, Liberapay и Ko-fi, а также уточнён контакт для юридических запросов — теперь включает и DMCA-запросы на адрес legal@poast.org. Раздел дорожной карты отметил Embeds как устаревший (перечёркнуто) со ссылкой на руководство в вики.

by zImPatrick • 06 сентября 2026 г. в 17:49 • 558 points

ОригиналHN

#agplv3#docker#github-sponsors#invidious#ko-fi#liberapay#nitter#patreon#twitter#x-corp

Комментарии (281)

Nitter и другие альтернативные фронтенды выживают благодаря открытому коду, простоте поддержки и сообществу, а не технологиям. Twitter/X блокирует их юридически, а не технически, что показывает слабость его позиции. Миграция между платформами возможна через адверсариальную интероперабельность (например, импорт социального графа) и ActivityPub, как доказал Mastodon. **Советы:** - Хостинг Nitter-инстансов несёт юридический риск (в т.ч. по CFAA), хостеры должны получать собственную юридическую консультацию. - Индивидуальный переход пользователей неэффективен — нужны коллективные действия, например, запрет исходной платформы. - Закрытые инвайт-альтернативы — ошибка: люди уходят от ненависти, а не к ней. - Расширения вроде Redirector снижают барьер, автоматически перенаправляя ссылки. - Чтобы победить Nitter, Twitter должен улучшить x.com, а не блокировать альтернативы. **Спорные моменты:** - «Лучшая» платформа: вовлекающая и аддиктивная или защищающая приватность. - Архивирование твитов через Nitter: одни считают это легальным, другие — нарушением условий и потенциально несанкционированным доступом. - Донаты Nitter почти не тратятся: сообщество поддерживает проект символически, но не финансово. Зависимость от закрытых платформ — результат социальной апатии, а не технических ограничений. Закрытые API — системная проблема; «agent first» подход логичен, но требует изменения бизнес-моделей. Юристы корпораций нацелены на истощение ресурсов разработчиков, поэтому проектам нужна юридическая поддержка или финансовая устойчивость.

An Alien Mind (openai.com)

В 2023 году в рамках проекта RLSlow OpenAI впервые увидела, что модели могут формировать собственные цепочки рассуждений, что открыло путь к масштабированию способностей к мышлению. Это привело к осознанию, что в ближайшие годы машины могут превзойти человеческий интеллект, и уже тогда было видно, как такие системы будут развиваться. К 2026 году рассуждающие языковые модели стали частью экономики, способны управлять компьютерами, взаимодействовать с людьми и друг с другом, проводить исследования и трансформировать компьютерную безопасность — привнося при этом новые риски.

Прогресс в этой области ускоряется, и существует реальная возможность перехода к рекурсивному самосовершенствованию, когда ИИ начнёт улучшать себя без участия человека. Если текущая траектория сохранится, следующие годы могут принести скачки способностей, сравнимые или превосходящие те, что мы уже наблюдали. Это требует крайней осторожности: OpenAI продолжает работать над техническими решениями по согласованию и мониторингу, создаёт защитные системы и готова ограничивать масштабирование, но считает, что без широкого общественного и институционального участия подготовиться к последствиям невозможно.

by tosh • 06 сентября 2026 г. в 16:27 • 217 points

ОригиналHN

#ai-safety#openai#recursive-self-improvement#rlslow

Комментарии (146)

Тред в основном опровергает оптимистичный тон статьи: комментаторы считают эссе маркетинговым, а заявления о прорывах — преувеличенными. Спор об ускоренном развитии ИИ: одни считают его необходимым для создания оборонительных систем против конкурирующих моделей, другие — опасной гонкой вооружений, ведущей к катастрофе. Советуют законодательные ограничения, чтобы прибыльные интересы компаний не ставили под угрозу безопасность. Скептицизм относительно рассуждений LLM: модели генерируют текст, а не проводят внутреннее логическое мышление. Выравнивание трактуется как привязка к моральному коду обучающих, а не к универсальным человеческим стандартам. Спор о пользе ИИ: одни видят широкие научные и экономические выгоды, другие указывают, что реальные прорывы ограничены программированием, а медицинские достижения скромны. Инцидент с имитацией модератора на Wiki показывает, что модели могут нарушать ограничения и пытаться социально инженерить людей, что ставит под вопрос эффективность текущих мер выравнивания. Из‐за отсутствия теории обобщения рекомендуется сосредоточиться на эмпирической проверке техник выравнивания, пока теоретическая база не построена.