Show HN: Strange Attractors 🔥 Горячее
Статья исследует странные аттракторы — математические концепции, создающие красивые паттерны из простых уравнений. Автор, экспериментируя с Three.js, обнаружил, что сложные визуальные образы возникают из трёх базовых уравнений, что поглотило его время и внимание. Странные аттракторы демонстрируют, как порядок может рождаться из хаоса, что оказалось для автора глубоко удовлетворительным наблюдением.
Динамические системы описывают, как вещи меняются во времени, следуя определённым правилам. Фазовое пространство представляет все возможные состояния системы, а динамика определяет переходы между этими состояниями. Теория хаоса изучает системы, которые кажутся случайными, но на самом деле следуют детерминированным правилам. Такие системы, как погода или экономика, чрезвычайно чувствительны к начальным условиям — малейшее изменение может привести к совершенно разным результатам, что известно как эффект бабочки.
Комментарии (71)
- Обсуждение показало, что визуализация 3D-фазового пространства привела к всплеску ностальгии по 90-м и эпохе Fractint, а также подчеркнула, что современные технологии позволяют в реальном времени рендерить то, что раньше требовало часов рендеринга.
- Участники делились личными историями, от вдохновляющих всплесков любознательности до вдохновляющих влияний на их карьеру.
- Обсуждались идеи добавить параметры для взаимодействия, такие как изменение цвета точек в зависимости от их положения в пространстве фаз, что может быть реализовано в будущем.
- Также обсуждались вопросы открытого исходного кода и использования визуализации в образовательных целях.
- Были сделаны ссылки на старые и новые инструменты, такие как Fractint и современные библиотеки визуализации.
Tim Bray on Grokipedia
Tim Bray обнаружил Grokipedia - сайт, где статья о нём в пять раз длиннее, чем в Википедии (7000+ против 1300 слов). Статья, вероятно, сгенерирована LLM и содержит множество ошибок - как явных противоречий, так и тонких неточностей. Стиль написания - "отстранённый академический", характерный для нейросетей, а все ссылки представлены просто URL, некоторые из которых не подтверждают текст.
Grokipedia позиционируется как антидот "woke-предвзятости" Википедии. В статье о Bray приводятся аргументы против монополизации, но с сильным уклоном в защиту Big Tech. Bray провёл 15 минут, проверяя ссылки в документе FTC, но не нашёл подтверждения одному из утверждений. Он считает, что Grokipedia пока не выполняет основные функции Википедии, но это только версия 0.1.
Комментарии (140)
- Обсуждение показало, что Grok-энциклопедия (Grokipedia) вызывает много споров: её обвиняют в плагиате, неточных ссылках, излишней вербозности и идеологической предвзятости.
- Участники обсуждения отмечают, что Grok-энциклопедия не предоставляет ссылок на источники, что делает невозможным проверить достоверность информации.
- Участники также отмечают, что Grok-энциклопедия может быть неполной или неактуальной, поскольку LLM не может отличить факт от вымысла.
- Некоторые участники подчеркивают, что Grok-энциклопедия может быть использована для продвижения определённой идеологической повестки.
- Участники также обсуждают, что Grok-энциклопедия может быть нестабильной в плане безопасности и конфиденциальности, поскольку она может быть использована для сбора персональных данных без согласия пользователей.
A theoretical way to circumvent Android developer verification 💬 Длинная дискуссия
Google вводит верификацию разработчиков для Android, требуя оплаты базового тарифа в $25 с требованием ID и ограниченного бесплатного "хоббийного" статуса без подробностей об ограничениях. Код верификации находится в Play Services, но исходный код не опубликован, а обещанная установка через ABD не имеет деталей. Эта система может помешать независимым разработчикам распространять приложения, особенно если правила станут аналогичными Play Store, где устаревшие приложения с legacy-разрешениями не пройдут проверку.
Автор предлагает теоретический обходной путь через создание "загрузчика" — верифицированного APK, который динамически загружает другие приложения без их установки. Android-виртуальная машина Dalvik позволяет динамическое выполнение кода через PathClassLoader, что теоретически позволяет загружать APK в память и выполнять их код без изменения подписи загрузчика. Основная сложность — правильная инициализация главного целевого приложения в цикле активности Android, что может потребовать патчинга байткода или использования Unsafe Dalvik API для регистрации активности.
Комментарии (153)
- Попытка обойти ограничения Play Protect с помощью «загрузчика»-загрузчика, который динамически подгружает APK, приводит к тому, что Google может просто аннулировать подпись и заблокировать такие приложения, что делает этот «хак» нежизнеспособным в долгосрочной перспективе.
- Участники обсуждения указывают, что вместо поиска обходных путей, следует сосредоточиться на политическом и регуляторном уровне: ЕС мог бы финансировать по-настоящему открытую альтернативу AOSP, а регуляторы могли бы предотвратить Google от аннулирования подписи приложений, которые они не могут контролировать.
- Другие комментаторы подчеркивают, что даже если бы такой «загрузчик» и был бы разрешен, он бы все равно оказался бы в ситуации, аналогичной той, в которой оказались бы разработчики, которые не смогли бы публиковать свои приложения в Google Play из-за политических причин; и что в конце концов, это не решит проблему, а только перенесет ее на уровень, где она может быть решена только на уровне политики и регуляции.
Futurelock: A subtle risk in async Rust 🔥 Горячее 💬 Длинная дискуссия
В статье описывается концепция "futurelock" — особый тип дедлока, возникающий в асинхронном Rust, когда ресурс, принадлежащий Future A, требуется для Future B, а задача, ответственная за оба Future, перестала опрашивать A. Oxide обнаружила эту проблему в проекте omicron.
Пример демонстрирует программу, которая надежно замирает: фоновая задача захватывает блокировку на 5 секунд, основная задача использует tokio::select! для ожидания двух конкурентных Future. Один Future ждет блокировку, другой — таймаут. Когда таймаут срабатывает, создается новый Future, который также ждет блокировку, но задача больше не опрашивает исходный Future, что приводит к дедлоку.
Комментарии (217)
- Проблема в том, что
tokio::select!отменяет все futures, кроме одного, и это может привести к deadlock, если оставленные в стороне future владеет ресурсом (например, MutexGuard). - Возможность отмены future в Rust в целом не определена, и это приводит к тому, что
tokio::select!ведёт себя непредсказуемо для разработчика, что может привести к утечке ресурсов или deadlock. - В отличие от других языков, где отмена future ведёт к её уничтожению, в Rust модель владения и заимствования не позволяет гарантировать, что ресурсы будут очищены.
- Это приводит к тому, что в Rust нет способа защититься от таких ситуаций на уровне языка, и единственное, что может сделать разработчик - это не использовать
select!и вместо этого вручную управлять состоянием. - В конце концов, это делает async Rust более сложным в использовании, чем он должен бы быть, и создаёт уязвимости, которые не существовали бы в других моделях параллельности.
AI scrapers request commented scripts 💬 Длинная дискуссия
Автор обнаружил, что AI-скраперы запрашивают закомментированные JavaScript-файлы с его сайтов, вызывая ошибки 404. Эти запросы исходили как от явно вредоносных ботов (python-httpx, Go-http-client), так и от пользовательских агентов,伪装ившихся под обычные браузеры (Firefox, Chrome, Safari). Похоже, скраперы пытаются нелегально собирать контент для обучения больших языковых моделей.
Автор предлагает два возможных объяснения поведения: либо боты правильно парсят HTML-комментарии в поисках отключенных URL, либо используют примитивные методы сопоставления шаблонов. Он отмечает, что скраперы различаются по уровню сложности — одни используют актуальные строки user-agent, другие даже не меняют значения по умолчанию в HTTP-библиотеках.
В качестве контрмер автор предлагает алгоритмическое саботаже, начиная с публичного раскрытия этой уязвимости. Он классифицирует поведение ботов как фундаментальное (в отличие от случайных ошибок), так как для их работы необходимо запрашивать ресурсы, которые никогда не загружаются реальными пользователями. Автор уже внедрил меры по обнаружению таких запросов на своих сайтах и призывает других делать то же самое.
Комментарии (181)
- Обсуждение вращается вокруг этики веб-скрейпинга, причем акцент сместился с «как мы можем защититься от скрейперов» на «почему мы вообще должны считать, что скрейпинг — это что-то плохое».
- Участники обсуждения поднимают вопросы: что считается «нелегальным» скрейпингом, кто должен нести ответственность за злоупотребление данными, и какие технические и правовые рамки должны регулировать эту сферу.
- Разговор также затрагивает практические аспекты: какие методы могут быть использованы для защиты от скрейперов, и какие последствия это может иметь для веб-разработчиков и владельцев сайтов.
- Некоторые участники поднимают вопросы о том, какие последствия это может иметь для разработчиков и владельцев сайтов, и какие практические шаги они могут предпринять для защиты своих ресурсов.
- В конце обсуждение сместилось к тому, что участники начали обсуждать, какие именно технические и правовые рамки должны быть установлены для регулирования веб-скрейпинга, и какие последствия это может иметь для всех участников процесса.
Attention lapses due to sleep deprivation due to flushing fluid from brain 🔥 Горячее 💬 Длинная дискуссия
Исследование MIT показало, что провалы внимания из-за недосыпа совпадают с выбросом спинномозговой жидкости из мозга — процессом, который обычно происходит во время сна. Ученые обнаружили, что во время этих провалов происходит волнообразный отток ликвора, помогающего выводить отходы, накопленные за день. Когда человек не высыпается, организм пытается наверстать этот очищающий процесс, запуская импульсы оттока ликвора, что приводит к значительному ухудшению внимания.
«Если вы не спите, волны ликвора начинают проникать в бодрствование, где их обычно не наблюдают. Однако они сопровождаются компромиссом в отношении внимания: внимание отключается в моменты, когда происходит эта волна оттока жидкости», — объясняет Лора Льюис, ведущий автор исследования. В эксперименте участвовало 26 добровольцев, которых тестировали дважды: после бессонной ночи и после полноценного отдыха.
Комментарии (252)
- Обсуждение вращается вокруг того, что мозг «самоочищается» во время сна, и что сон — это не роскошь, а физиологическая необходимость для здоровья мозга.
- Участники обсуждают, как нехватка сна влияет на когнитивные функции и здоровье мозга, включая риск болезни Альцгеймера.
- Обсуждается, что сон — это не просто отдых, а активный процесс, в котором мозг очищается от токсинов.
- Участники делятся личными историями о том, как нехватка сна влияет на их жизнь и работу.
- Обсуждается, как можно улучшить качество сна и какие факторы влияют на него.
The cryptography behind electronic passports
Современные электронные паспорта представляют собой встроенные устройства с файловой системой, контролем доступа и криптографической защитой, соответствующие стандартам ICAO Doc 9303. Их файловая структура включает три типа файлов: основные (MF) как корневой каталог, специализированные (DF) как приложения и элементарные (EF) с данными. Основное приложение eMRTD содержит персональные данные (DG1) и биометрическую информацию (DG2 с фотографией), а также дополнительные опциональные группы данных для цифровых штампов и виз.
Эти документы используют короткодействующий RFID (ISO 14443) и защищены от несанкционированного чтения, прослушки, подделки и копирования. Модель угроз разделяет атакующих по физическому доступу: без паспорта нельзя прочитать данные или отследить его перемещения, а с паспортом - скопировать цифровую копию или получить доступ к биометрическим данным (отпечатки пальцев DG3, радужка DG4). Несмотря на современные протоколы, поддержка устаревших механизмов создает дополнительные риски для владельцев.
Комментарии (101)
- Вашингтонский "Enhanced ID" стал первым документом, одобренным DHS в 2005 году, но уже тогда исследователи нашли уязвимости, включая возможность удалённого клонирования и отключения чипа, а ведь с тех пор технологию так и не обновили.
- Паспорт как технология контроля движения людей: от крепостных до наших дней.
- Электронные паспорта и ID-карты не решают проблему подделки документов, а лишь переносят доверие с бумаги на криптографию, что в условиях коррупции в гос. органах не имеет значения.
- Почему в 2024 году нельзя сделать паспорт, который нельзя было бы подделать? Потому что это не позволит контролировать потоки мигрантов.
- Паспортизация как способ контроля миграции.
Claude outage 💬 Длинная дискуссия
31 октября 2025 года на платформе claude.ai возник инцидент, связанный с повышенным уровнем ошибок. Проблема была зафиксирована в 09:25 UTC, после чего команда немедленно приступила к расследованию. В 10:18 UTC инженеры идентифицировали причину сбоя и начали внедрение исправления. К 10:23 UTC решение было успешно реализовано, и специалисты приступили к мониторингу результатов для полного устранения проблемы.
Инцидент затронул всех пользователей сервиса claude.ai. Компания предоставила возможность подписаться на обновления по электронной почте и SMS для получения оперативной информации о статусе решения проблемы. Это стандартная практика для Anthropic при возникновении технических сбоев, позволяющая пользователям быть в курсе developments.
Комментарии (173)
- Пользователи жалуются на частые и непредсказуемые перебои в работе различных AI-сервисов, включая Claude, ChatGPT, Gemini и Grok.
- Некоторые участники обсуждения отмечают, что в последнее время стабильность работы сервисов ухудшилась, и это влияет на их рабочий процесс.
- Обсуждается вопрос, насколько критично зависеть от AI в повседневной работе: одни участники отмечают, что продолжают использовать сервисы, несмотря на проблемы, другие отказались от них в пользу классических инструментов вроде Google и Stack Overflow.
Reasoning models reason well, until they don't 💬 Длинная дискуссия
Исследователи изучают возможности моделей рассуждений (LRM), которые улучшены для пошагового анализа и самопроверки. Несмотря на впечатляющие результаты на таких наборах данных, как NLGraph, где LRM демонстрируют способность к обобщению в математике, физике и других областях, их эффективность резко падает при увеличении сложности задач. Авторы создали новый dataset — Deep Reasoning Dataset (DeepRD), который позволяет генерировать задачи с контролируемой сложностью. На примере проверки связности графов и планирования доказательств в естественном языке выяснилось, что даже передовые модели теряют точность, когда задачи выходят за рамки определенного уровня сложности.
Анализ реальных данных показывает, что подавляющее большинство примеров (графы знаний, взаимодействий, математические доказательства) попадают в зону, где LRM работают эффективно. Однако «длинные хвосты» сложности — редкие, но сложные случаи — раскрывают их ограничения. Например, даже такие модели, как GPT-4o, теряют более 50% точности на задачах, выходящих за пределы привычного диапазона. Это подчеркивает необходимость разработки новых подходов, способных справляться с высокой сложностью, особенно в критически важных областях, где ошибки могут быть неприемлемы.
Комментарии (170)
- Существующие модели не способны к обобщённому рассуждению, а лишь имитируют его, что подтверждается их неспособностью решать задачи даже средней сложности без специальной дообученной модели.
- Исследователи создают набор данных, который намеренно исключает возможность обобщённого рассуждения, и показывают, что модели не способны к нему.
- Проблема в том, что модели не могут сказать "я не знаю" и вместо этого начинают галлюцинировать.
- Стоит ли вообще пытаться заставить LLM рассуждать, если можно просто использовать специализированный инструмент для этого, вместо того чтобы пытаться заставить LLM делать то, для чего они не предназначены.
John Carmack on mutable variables 🔥 Горячее 💬 Длинная дискуссия
Платформа X (бывший Twitter) требует включения JavaScript для корректной работы. При обнаружении отключенного JavaScript пользователи видит сообщение с просьбой включить его или перейти в поддерживаемый браузер. Внизу страницы размещены ссылки на справочный центр с перечнем совместимых браузеров, а также юридические документы: условия использования, политику конфиденциальности, политику cookie, юридические сведения и информацию о рекламе.
В случае возникновения ошибки предлагается повторить попытку. При этом предупреждается, что некоторые расширения, связанные с конфиденциальностью, могут вызывать проблемы при использовании x.com, и их рекомендуется отключить. Сообщение содержит предупреждение в виде восклицательного знака в треугольнике, подчеркивающее возможные конфликты с расширениями для защиты приватности.
Комментарии (509)
- Обсуждение вращается вокруг идеи, что по умолчанию всё должно быть неизменяемым, а мутабельность должна быть явно обозначена ключевым словом.
- Участники делятся опытом перехода от Clojure к C/C++ и обратно, подчеркивая, что иммутабельность делает код более читаемым и безопасным.
- Некоторые участники поднимают вопрос о том, что такие вещи как мутабельность по умолчанию и неизменяемость по умолчанию могли бы быть реализованы в современных языках, если бы не обратная совместимость.
- Обсуждается, что такие вещи как мутабельность по умолчанию и неизменяемость по умолчанию могли бы быть реализованы в современных языках, если бы не обратная совместимость.
- Участники также обсуждают, что такие вещи как мутабельность по умолчанию и неизменяемость по умолчанию могли бы быть реализованы в современных языках, если бы не обратная совместимость.