Uber partners with Zipline on Eats drone deliveries

우버가 드론 회사인 지플라인과 협력하여 올해 하반기부터 공중 배달 서비스를 시작하며 대규모 드론 배달을 목표로 하고 있습니다. 이들의 목표는 2029년까지 하루에 백만 건의 드론 배달을 달성하는 것입니다.

우버는 또한 캘리포니아에 본사를 둔 지플라인에 전략적 투자를 진행하고 있습니다. 지플라인은 2025년부터 텍사스에서 드론 배달을 운영해 온 회사입니다. 이러한 협력은 정부 규제가 완화되어 기업들이 더 멀고 저렴하게 비행할 수 있게 되면서, 우버의 배달 경쟁자들이 자체 드론 배달 서비스를 강화하는 상황에서 주목받고 있습니다.

우버이 제공하는 이 배달 서비스는 지플라인이 이미 운영 중인 댈러스-포트워스 시장에서 시작될 예정이며, 이후 수십 개 도시로 서비스 범위를 확장할 계획입니다. 이는 드론 배달 기술이 상업적인 물류 분야에서 어떻게 확장되고 있는지 보여주는 사례입니다.

Nvidia discloses $21B stake in SpaceX

엔비디아가 스페이스X의 주식에 약 1억 2,300만 주를 소유하고 있음을 공개했습니다. 이는 칩 제조업체가 주요 고객들과 얽힌 재정적 관계를 더욱 부각시키는 내용입니다.

6월 말 기준 스페이스X 주식은 약 5조 5천억 달러 규모였으며, 엔비디아가 보유한 이 주식은 약 210억 달러의 가치를 지녔습니다. 하지만 스페이스X 주식은 6월 기업공개(IPO) 이후 크게 하락하여 현재 엔비디아의 지분 가치는 170억 달러로 평가됩니다.

이번 공개는 엔비디아가 1월에 xAI에 투자한 보상과 관련이 있으며, 이는 머스크가 AI 연구소와 스페이스X를 통합하기 직전에 이루어졌습니다. 이는 엔비디아의 투자와 머스크의 사업 간의 연관성을 보여주는 중요한 지점입니다.

Show HN: Learn Flags Quiz

플래그 퀴즈는 전 세계 197개 국가의 국기, 수도, 지도 등을 학습할 수 있도록 설계된 웹 기반 학습 사이트입니다. 이 사이트는 객관식, 참/거짓, 다중 선택 등 10가지 퀴즈 유형을 제공하며, 사용자가 실수한 답을 통해 해당 국가의 역사, 색상, 혼동하기 쉬운 국기 쌍 등의 상세 정보를 제공하여 학습을 돕습니다.

퀴즈는 난이도별로 세 단계(쉬움, 중간, 어려움)로 구성되어 있으며, 각 레벨은 사람들이 실제로 틀리는 빈도에 따라 국가들을 세 가지 방식으로 분할하여 진행됩니다. 예를 들어, 가장 흔하게 틀리는 국가들을 먼저 학습하게 하여 학습 효율을 높입니다.

이 사이트는 197개 국가의 국기, 수도, 면적, 인구, 경계 등 지리 정보를 단일 데이터셋에서 가져오며, 오답은 무작위가 아닌 실제 혼동되는 쌍을 의도적으로 제시하여 실제 지리적 관계를 이해하도록 유도합니다. 사용자의 진행 상황이나 점수는 서버에 저장되지 않고 브라우저 내에서만 관리되어 개인 정보 보호를 보장합니다.

사이트는 국기 아트(flag-icons), 지도 기하학(Natural Earth), 인구 통계(World Bank) 등 공개된 데이터를 활용하여 제작되었으며, 사용자는 회원가입이나 점수 기록 없이 광고 없이 퀴즈를 즐길 수 있습니다.

Apple's App Tracking Transparency treated its own apps better than rivals

애플이 앱 내 개인화 광고에 대한 규칙을 변경하면서 경쟁법 준수 여부가 논의되었습니다. 독일 연방독점법원(Bundeskartellamt)은 애플이 자체 서비스와 타사 앱에 대해 다른 동의 요청을 설계한 방식에 이의를 제기했습니다.

애플은 자사의 규칙인 'Apple 추적 투명성 프레임워크(ATTF)'가 경쟁법을 준수한다고 보았으나, 연방독점법원은 애플이 제시한 약속을 구속력 있는 것으로 선언하며 절차를 종결했습니다. 이 과정에서 애플은 타사 앱 제공업체에 대해 아이폰 및 아이패드에서 사용자 데이터를 사용하는 것에 대해 애플이 미리 정의한 프롬프트를 통해 추가 동의를 얻도록 하는 규칙을 도입했습니다.

다만 이 ATTF 규칙은 애플 자체 서비스에는 적용되지 않으며, 애플은 자사 생태계의 사용자 데이터를 사용하기 때문에 개인화 광고 요청에 대한 동의를 위해 자체 프롬프트를 사용합니다. 이 결정은 대형 디지털 기업에 대한 특별한 규제 권한을 행사하는 독일 경쟁 당국의 절차에 기반했으며, 애플은 제시된 약속을 이행하기 위해 네 달의 시간을 부여받았습니다.

애플은 이 약속들을 앱 게시자와 함께 테스트할 예정이며, 이 조치는 7년간 모니터링될 것입니다. 이는 앱 제공업체들이 애플 생태계 내에서 데이터 사용 및 광고 관련 규정을 어떻게 준수해야 하는지에 대한 중요한 선례를 남깁니다.

How to disable or avoid intrusive AI

인간의 기술 환경에서 침해적인 인공지능(AI)을 비활성화하거나 피하는 방법에 대한 가이드가 제시됩니다. 이 문서는 사용자가 AI를 덜 침해적으로 경험할 수 있도록 기술 환경을 설정하는 구체적인 방법을 안내합니다.

Adobe 제품에서는 생성형 AI 기능을 비활성화하는 옵션을 제공하며, Android 기기에서는 Gemini 앱의 기능을 끄거나 활동 기록을 삭제하여 개인 정보를 보호할 수 있습니다. 또한 Apple Intelligence 및 Siri의 경우, 시스템 설정에서 해당 기능을 끄고 특정 앱이 Siri로부터 학습하는 것을 방지하는 설정도 제공됩니다.

웹 브라우저 기반 AI 기능에 대해서는 Chrome이나 Edge의 플래그(flags) 설정을 통해 AI 기능을 비활성화하거나 검색 결과를 필터링할 수 있습니다. Firefox에서는 AI 향상을 차단하는 AI 제어 기능을 사용할 수 있으며, DuckDuckGo와 같은 검색 엔진을 사용하여 AI 관련 정보가 포함된 검색 결과를 제거하는 방법도 소개됩니다.

나아가 Gmail이나 Google Workspace와 같은 서비스에서는 스마트 기능과 같은 AI 기반 기능을 관리하고 끌 수 있는 옵션을 제공합니다. 이러한 방법들은 사용자가 AI 기술을 활용하면서도 개인 정보 보호와 환경 통제권을 유지할 수 있도록 돕는 실질적인 조치들입니다.

How do functions like alloca allocate memory from the stack?

함수 `alloca`와 같은 함수가 스택에서 메모리를 할당하는 방식에 대해 설명합니다. 컴파일러가 스택 할당 시 가드 페이지를 건너뛰지 않도록 보장하는 메커니즘이 어떻게 작동하는지 다룹니다.

이 과정에서 `alloca` 함수는 할당된 메모리를 조정하기 전에 스택을 조사하기 위해 `_chkstk()` 함수를 호출합니다. 이는 스택 포인터를 조정하기 전에 스택의 상태를 확인하여 메모리 안전성을 확보하는 역할을 합니다.

x86-64 아키텍처에서 이 과정은 로컬 프레임 생성 시의 초기 스택 조사와 `alloca` 호출 시의 조사가 동일한 `__chkstk` 함수를 사용함을 보여줍니다. 이는 컴파일러가 예측 가능하고 안전한 스택 관리 알고리즘에 투자하고 있음을 시사합니다.

이러한 세부 사항은 컴파일러가 스택 할당을 처리하는 방식에 대한 깊은 이해를 제공하며, 메모리 관리의 예측 가능성과 안전성을 높이는 데 중요합니다.

AI-Generated GitHub Copilot "Autofix" Allowed Compromise of Snowflake's Jira

AI 기반 보안 연구 도구인 Wiz의 레드 에이전트가 GitHub Copilot의 자동 수정 기능으로 인해 발생한 취약점을 악용하여 Snowflake 내부 Jira에 접근한 사건이 발생했습니다. 이 사고는 AI 코딩 도우미가 개발 워크플로우에 취약점을 도입할 수 있으며, 자동화된 AI 에이전트가 이를 빠르게 발견하고 악용할 수 있다는 점을 보여줍니다.

Wiz 레드 에이전트는 Snowflake의 공개 저장소에서 GitHub Actions 워크플로우 취약점을 발견했고, 이를 통해 스크립트 주입 취약점을 악용하여 Snowflake의 내부 Jira에 접근할 수 있었습니다. 특히 이 취약점은 AI가 생성한 GitHub Copilot의 자동 수정 커밋에서 발생했는데, AI가 기존의 안전한 입력 패턴을 제거하고 직접 문자열 확장을 사용하면서 주입 벡터가 생성되었습니다.

공격자는 이 취약점을 이용하여 외부 콜백을 통해 Jira 자격 증명을 유출했으며, Wiz는 이 과정에서 데이터 노출이 발생했는지 여부를 확인하고 즉시 취약점을 수정했습니다. 이 사례는 AI 기반 개발 환경에서 보안 검토 프로세스를 강화하고, AI가 도입하는 코드 변경에 대한 보안 게이트를 설정하는 것이 얼마나 중요한지 강조합니다.

It’s about ethics in journalism, with Ben Smith

세마포어(Semafor)의 편집장 벤 스미스(Ben Smith)는 미디어 환경에서 윤리적 문제와 인공지능(AI)의 역할에 대해 논하며 새로운 뉴스 조직의 모델을 제시합니다. 현재 독자들은 미디어에 대한 불신을 표하지만 소비량은 증가했으며, 기존의 대형 브랜드 대신 서브스택, 팟캐스트, 틱톡 인플루언서 등 새로운 플랫폼으로 이동하고 있습니다.

벤 스미스는 과거 버즈피드 뉴스(BuzzFeed News)를 운영하며 트래픽을 관리했던 경험을 바탕으로, 대규모의 모임(convening)을 통해 품질 좋은 저널리즘을 구축하는 '반규모(anti-scale) 회사' 모델을 제안합니다. 이는 거대한 규모보다는 뛰어난 기자들을 중심으로 하며, 대형 이벤트 개최를 통해 영향력을 발휘하는 방식입니다.

특히 세마포어는 '실리콘 밸리와 세계(Silicon Valley & The World)'와 같은 대형 이벤트를 개최하며 기술 및 AI 분야의 주요 인물들을 자문 위원회에 참여시키는 등 윤리적 딜레마를 다루고 있습니다. 그는 뉴스룸이 AI를 다루고, 다루는 인물을 컨퍼런스 자문 위원회에 포함시키는 과정에서 독립성과 윤리적 시각을 어떻게 유지할 것인지에 대해 깊이 탐구하고 있습니다.

결국 미디어에서 독자가 지불할 가치를 확보하기 위해서는 누가 기만당하고 있는지에 대한 기준이 중요하며, 편집 과정에서 발생하는 수정이나 편집이 사실을 왜곡하지 않도록 하는 것이 핵심이라는 점을 강조합니다.

Ask HN: Alternatives to GitHub

GitHub의 지속적인 서비스 불안정으로 인해 대안을 찾는 개발자들이 논의하고 있습니다. 대안을 고려하는 주요 선택지로는 자체 인프라에 설치하여 관리할 수 있는 GitLab의 커뮤니티 에디션과 Forgejo가 있습니다. GitLab은 대규모 조직을 위한 기능 면에서 가장 가까운 대안이며 자체 호스팅이 가능하여 인프라 관리에 대한 부담을 줄일 수 있습니다.

자체 호스팅을 선호하는 경우 Forgejo는 가볍고 빠르며 사용하기 쉬운 특징을 제공하여 인기가 높습니다. Forgejo는 Gitea의 포크이며 Codeberg는 Forgejo를 기반으로 하는 호스팅 서비스로 제공되어 사용 편의성을 높입니다. 이 외에도 Gitee와 같은 다른 Git 호스팅 제공업체도 대안으로 고려될 수 있습니다.

또한 CI/CD 환경에 대한 대안도 존재하는데, DSCI와 같은 도구는 YAML 없이도 Perl, Python, Golang 등 다양한 프로그래밍 언어를 지원하며 Podman/Docker 기반의 CI 러너를 내장하고 있어 유연한 환경을 제공합니다. 이러한 대안들은 사용자가 인프라를 직접 관리하고 유지보수하는 데 집중할 수 있도록 돕는다는 장점이 있습니다.

How to ship a database every day

turbopuffer는 데이터베이스를 매일 배포하고 운영하는 방법을 제시하며, 최대 256TB에 달하는 데이터베이스를 샤딩하는 기술을 제공합니다. 이 시스템은 공용 SaaS, 단일 테넌트 SaaS, BYOC(자체 클라우드) 세 가지 배포 모델을 지원하며 100개 이상의 클러스터를 운영합니다.

특히 BYOC 환경에서 고객의 클라우드 계정에 직접 접근하지 않고도 클러스터를 운영할 수 있도록 하는 것이 핵심입니다. 이를 위해 시스템은 각 클러스터에 로컬 에이전트를 실행하고, Kubernetes CRD를 사용하여 업그레이드와 같은 모든 작업의 상태를 정의하는 단순한 상태 기계를 구현합니다. 이 상태 기계는 승인이나 유지보수 창을 통해 작업을 보류할 수 있는 대기 상태를 포함하여, 모든 작업이 최종 상태에 도달하도록 보장합니다.

이러한 설계는 복잡한 배포 과정을 단순화하여 대규모 운영의 안전성과 속도를 확보합니다. 전체 플릿 운영 시, 컨트롤 플레인은 여러 클러스터로 구성된 웨이브 단위로 배포를 진행하며, 중간에 모니터링을 통해 실패가 발생하면 배포를 일시 중지하고 사용자에게 알립니다. 이러한 단순성은 단일 컨트롤 플레인과 단일 CRD를 통해 모든 배포 모델을 관리함으로써 달성되었으며, 이는 시스템의 확장성과 유지보수 용이성을 높입니다.

Meet the only known trebuchet casualty in history

역사상 유일하게 트레뷰셰(trebuchet) 공격의 희생자가 된 것으로 알려진 유골이 발견되었습니다. 이 남성은 중세 공성전 중 거대한 돌덩이가 시속 약 300킬로미터의 속도로 그에게 명중하여 골절되고 짓밟혔습니다.

이 유골은 스코틀랜드 스털링 성의 예배당 아래에서 발견되었으며, 다른 희생자들의 유해와 함께 보존되어 있습니다. 이 유골은 '골격 150(Skeleton 150)'으로 알려져 있으며, 다른 시신들과 달리 상체가 심하게 부서진 상태로 남아 있어 주목받고 있습니다.

브래드퍼드 대학교의 고인류학자 조 버크베리 박사는 이 유골이 역사상 유일한 트레뷰셰 희생자임을 연구 결과로 제시했습니다. 골격 150의 두개골은 61군데에서 부서졌고 갈비뼈에는 60개의 날카로운 뼈 조각이 분포되어 있으며 오른쪽 어깨와 무릎 위의 오른쪽 다리는 심하게 산산조각이 났습니다.

Incident with Github.com

GitHub.com에서 현재 서비스 장애가 발생하여 조사 중이라는 공지가 올라왔습니다. 현재 웹 경험과 API 트래픽에서 약 20%의 높은 오류율이 보고되고 있으며, 특히 아카이브 다운로드 및 원시 저장소 콘텐츠 다운로드에서는 약 50%의 오류율이 발생하고 있습니다.

이러한 문제로 인해 SAML, OIDC 인증, SCIM, Team Sync와 같은 핵심 기능들에도 영향이 미치고 있습니다. 또한, Copilot 서비스의 가용성도 저하되어 현재 관련 조사가 진행 중입니다.

개발자들은 API 사용, 인증 절차, 저장소 콘텐츠 다운로드 시 오류가 발생할 수 있음을 인지해야 합니다. GitHub 측은 현재 상황을 조사하고 있으며 추가 정보가 확인되는 대로 업데이트를 제공할 예정입니다.

GitHub down again? no PR access

GitHub에서 최근 지속적인 불안정 문제가 보고되어 사용자들이 풀 리퀘스트(PR) 접근 및 저장소 목록 로드에 어려움을 겪고 있습니다. 현재 githubstatus.com은 모든 서비스가 정상 작동한다고 보고하고 있지만, 실제 사용자들은 "최신 커밋을 가져올 수 없음"이나 "병합 상태를 로드할 수 없음"과 같은 오류를 경험하고 있습니다.

이러한 문제는 최근 몇 시간 동안 발생했으며, 풀 리퀘스트와 Actions 기능에서 시작하여 이제 저장소 목록 자체를 불러오는 데까지 영향을 미치고 있습니다. githubstatus.com은 현재 여러 경험에서 약 20%의 오류율이 발생하고 있다고 업데이트했으며, 조사 중임을 밝혔습니다.

이러한 상황은 GitHub의 신뢰성에 대한 의문을 제기하며, 오픈 소스 생태계 내에서 경쟁 플랫폼의 존재와 중요성이 부각되고 있습니다. 일부 개발자들은 GitHub가 성장 과정에서 제대로 관리되지 못한 결과이며, GitLab과 같은 대안이 존재함에도 불구하고 플랫폼을 대체하기 어렵다고 논의합니다.

결국 이러한 문제는 단순히 기술적 오류를 넘어, CI 컴퓨팅 자원에 대한 투자와 오픈 소스 생태계의 네트워크 효과를 확보하는 것이 경쟁 우위를 점하는 데 필수적이라는 맥락을 제시합니다.

Cialis is an erectile dysfunction drug. Could it also help you live longer?

발기부전 치료제인 시알리스(Cialis)가 수명 연장이나 심장 건강에 긍정적인 영향을 줄 수 있는지에 대한 의학적 연구 결과가 다뤄졌습니다. 이 기사는 시알리스, 비아그라, 타다라필과 같은 약물이 발기 기능 개선 외에 심혈관 질환 위험 감소 및 장수와 관련이 있는지에 대한 가능성을 탐구합니다.

일부 연구들은 이러한 발기 기능 개선 약물 복용이 혈류 개선과 심장 건강에 영향을 미칠 수 있음을 시사하고 있습니다. 특히 남성 발기부전 환자들에게 흔히 처방되는 약물들이 심혈관 질환 위험을 관리하는 데 간접적으로 기여할 수 있는지에 대한 의학적 논의가 진행되고 있습니다.

하지만 이러한 연관성이 인과관계를 의미하는 것은 아니며, 약물 복용과 장수 사이의 관계는 아직 명확하게 확립되지 않았습니다. 따라서 약물 복용을 고려할 때는 반드시 의사와 상담하여 개인의 건강 상태와 약물의 잠재적 효과 및 부작용에 대해 정확한 정보를 확인해야 합니다.

Uber adds Zipline drones to its Eats delivery network

우버가 드론 배송 회사인 지플라인(Zipline)과 파트너십을 맺고 우버 이츠 배달 네트워크에 드론을 추가하고 있습니다. 양사는 2029년 말까지 지플라인 드론을 통해 하루 100만 건의 배달을 목표로 하며, 올해 말부터 지플라인의 기존 시장에서 배달을 시작할 계획입니다. 이들은 향후 수십 개 미국 도시로 서비스를 확장할 계획이며, 드론이 5분에서 10분 내에 주문을 처리할 수 있다는 점을 강조했습니다.

이러한 움직임은 우버가 자율주행차 및 로보택시를 중심으로 한 사업 모델을 다른 회사들에게 확장하려는 전략의 일환입니다. 우버는 자율주행차 제공업체들에게 100억 달러 이상을 투자하며 플랫폼 내 파트너를 최대한 많이 확보하는 데 집중해 왔습니다. 이러한 접근 방식은 우버가 자율주행차 관련 사업을 매각하는 등 경쟁사들과의 규제 및 경쟁 구도 속에서 기술 선두를 유지하는 데 기여했습니다.

한편, 우버는 자율주행차 규제에 대한 경쟁사들과의 갈등을 겪고 있으며, 최근 웨이모(Waymo)와의 계약이 2028년에 만료될 예정입니다. 지플라인의 최근 대규모 투자 유치 소식과 함께 우버는 빠른 커머스(quick commerce)가 기존 음식 시장보다 더 큰 시장이 될 수 있다는 점을 보고 있습니다. 이는 우버 이츠 서비스의 다음 성장 동력이 될 수 있다는 판단입니다.

We Tracked a Shipment of Rare Books. It Ended at an Amazon AI Training Facility

AI 학습 데이터 확보를 위해 아마존이 희귀본 책을 대량으로 구매하고 이를 처리하는 과정이 포착되었습니다. 추적 장치를 부착한 희귀본 책은 최종적으로 네바다 라스베이거스의 아마존 AI 훈련 시설에 도착했으며, 이곳에서 책이 스캔되고 파쇄되는 과정을 확인했습니다.

아마존 시설 직원들은 더 빠르게 책을 스캔하기 위해 책의 표지를 자르고 내용을 스캔한 후 책을 파괴한다고 밝혔습니다. 이는 AI 모델 학습에 필요한 방대한 텍스트 데이터를 확보하기 위한 행위로, AI 기업들이 학습에 필요한 자료를 찾기 위해 책을 수집하고 처리하는 방식이 현실에서 이루어지고 있음을 보여줍니다.

이러한 행위는 저작권 문제와 관련하여 법적 논란이 있었는데, 한 판사는 책의 원본을 파괴하는 것이 학습 데이터로 사용하는 데 있어 공정 이용(fair use)에 해당한다고 판결했습니다. 책의 원본을 파괴함으로써 복제 및 재판매를 막고 출판사의 이익을 침해하지 않는다는 논리입니다.

AI 기업들은 인터넷에서 쉽게 얻을 수 없는 텍스트를 학습 데이터로 필요로 하며, 특히 2022년 이전에 인쇄된 책은 AI가 생성한 텍스트가 없어 모델 붕괴(model collapse)를 방지하는 데 유리합니다. 책은 금전적 가치 외에도 역사적, 지적, 감성적 가치를 지니고 있지만, AI에게는 단순히 단어의 집합으로 인식될 뿐입니다.

Wispr raises $280M at $2B valuation as it looks beyond dictation

AI 받아쓰기 스타트업인 Wispr가 $2800만 달러를 유치하며 20억 달러의 기업 가치를 기록했습니다. Menlo Ventures가 주도한 이번 시리즈 B 투자로 회사의 총 자금은 현재 3억 610만 달러를 넘어섰습니다.

이 자금은 회사가 받아쓰기 기능을 넘어 회의록 작성 도구와 같은 새로운 영역으로 확장하는 데 사용될 예정입니다. 특히 Wispr는 새로운 음성 이해 모델인 Canto를 출시하여 음성 이해 오류율을 기존 30%에서 10% 미만으로 줄이는 데 성공했습니다.

Wispr는 현재 Willow, Monolouge 등 경쟁 앱들과의 경쟁 속에서 성장하고 있으며, Oasis 링과 같은 하드웨어 제조사와 파트너십을 맺어 사용자가 큰 소리 없이 기기에서 받아쓰기를 할 수 있도록 지원하고 있습니다.

또한 회사는 인간-컴퓨터 상호작용을 위한 새로운 인터페이스를 탐색하기 위해 Wispr Interface Labs를 출범하며 AI 분야의 새로운 방향을 모색하고 있습니다.

Speeding Up the Plush Garbage Collector

Plush 언어의 가비지 컬렉터 성능을 개선하기 위해 복사 가비지 컬렉터(Copying GC)를 최적화하는 과정에서 성능상의 중요한 트레이드오프가 드러났습니다. 개발자는 각 액터가 독립적인 가비지 컬렉터를 갖도록 설계했지만, 초기 구현에서는 100만 개의 라이브 객체를 20밀리초 이내에 수집하려는 목표를 달성하지 못했습니다. 이는 복사 과정에서 메시지 전달을 위해 해시 맵(hash map)을 사용하면서 발생하는 오버헤드 때문이었습니다.

최적화를 위해 해시 맵 대신 포워딩 포인터(forwarding pointer)를 사용하여 메시지를 복사하는 대신 해시 맵을 사용했는데, 이로 인해 가비지 컬렉터 속도는 두 배 이상 빨라져 M5 노트북에서 43밀리초까지 단축되었습니다. 하지만 여전히 원래 목표치인 20밀리초에는 미치지 못했으며, 가비지 컬렉션 중 포인터 해시 테이블 자체가 복사되는 라이브 데이터보다 더 많은 메모리를 차지한다는 점이 발견되었습니다.

또한, 해시 함수가 예측 불가능하게 설계되어 캐시 성능에 불리하며, 이는 GC 시 메모리 접근 패턴을 예측하기 어렵게 만듭니다. 최종적으로 GC와 mmap 트릭을 재작성하여 구현한 결과, Plush는 훨씬 빠른 속도와 더 적은 메모리를 사용하게 되었으며, 액터가 없는 프로그램은 최대 9.6MB의 RSS를 사용했습니다. 이는 복사 가비지 컬렉터가 마크 앤 스윕(mark-and-sweep) 방식보다 이론적으로 유리할 수 있다는 기존의 가정을 재고하게 만듭니다.

Show HN: Sokoban AI Solver

Sokoban AI 솔버는 1980년대 퍼즐인 소코반을 해결하기 위해 개발된 알고리즘을 자바스크립트로 포팅한 프로젝트입니다. 이 솔버는 A* 탐색 문제로 정의되며, 보드에서 모든 상자와 관리자(keeper)를 목표 지점에 배치하는 최소 이동 경로를 찾는 것을 목표로 합니다.

이 솔버의 핵심은 일반적인 A* 탐색보다 훨씬 효율적인 최적화 기법을 적용한 것입니다. 특히, 이동에 따른 전체 상자 밀어내기(macro-push) 비용을 계산하여 관리자의 이동 횟수를 최소화하는 방식으로 탐색을 진행합니다. 또한, 보드 상태를 32비트 정수 내에 상자와 관리자를 압축하여 저장함으로써 상태 공간을 효율적으로 관리하고 메모리 사용량을 크게 줄였습니다.

알고리즘은 Deadlock 가지치기 및 벽 인식을 통해 탐색을 최적화하며, 보드 1부터 14까지의 경우 밀리초 내에 최적의 해답을 도출합니다. 다만, 8개의 상자를 가진 보드 15와 같이 상태 공간이 매우 큰 경우, 브라우저 환경에서 실시간으로 탐색하는 대신 오프라인에서 병렬 A* 검색을 통해 최적 해답을 미리 계산하여 적용하는 방식을 사용합니다.

Crypto hardware wallet owners face fresh security risks after recent spate of personal data thefts

암호화폐 하드웨어 지갑 소유자들이 최근 개인 데이터 유출 사태로 인해 새로운 보안 위험에 직면하고 있습니다. 두 운송 회사의 데이터 유출 사건을 통해 암호화폐 지갑 제조사들이 고객의 이름, 주소, 연락처 등의 개인 정보를 배송을 위해 제공하면서 발생한 보안 취약점이 드러났습니다.

이러한 정보 유출은 해커들이 하드웨어 지갑 자체의 보안을 뚫는 것이 아니라, 고액 자산가들의 거주지를 파악하여 물리적인 공격을 시도하는 데 활용되었습니다. 이는 지갑에 저장된 시드 구문(seed phrase)을 물리적인 폭력이나 강압을 통해 탈취하려는 '렌치 공격'과 같은 실물 공격의 위험을 크게 높이고 있습니다.

블록체인 보안 회사인 CertiK는 2025년에 수십 건의 렌치 공격이 보고되었으며, 이로 인해 약 4천만 달러가 도난당한 것으로 추정됩니다. 특히 Coinkite의 Coldcard 하드웨어 지갑의 경우, 해커들이 오프라인에서 생성되는 시드 구문을 예측하여 블록체인에서 직접 암호화폐 1억 3천만 달러를 탈취한 사례도 발생했습니다.

이러한 사건들은 하드웨어 지갑 제조사의 소프트웨어 코드 내에 존재하는 취약점으로부터 시작되었으며, 사용자들은 피싱 공격에 대한 경각심을 유지하고 지갑 보안에 더욱 주의를 기울여야 합니다.