Security Vulnerability in Pioneer Rekordbox

Pioneer의 PRO DJ LINK 기능에서 보안 취약점이 발견되어 사용자들에게 중요 공지가 발표되었습니다. 이 취약점은 rekordbox 및 특정 CDJ/XDJ 모델에 영향을 미치며, 무단 접근 권한을 획득한 제3자가 PRO DJ LINK 네트워크에 접근할 경우 윈도우나 맥에 저장된 데이터 또는 해당 네트워크에 연결된 CDJ/XDJ 장치에 삽입된 USB/SD 카드에 저장된 데이터를 볼 수 있게 할 수 있습니다.

이러한 보안 위험을 방지하기 위해 Pioneer는 기술적인 세부 사항을 수정하기 전까지는 구체적인 정보를 공개하지 않고 있으며, 사용자들에게 다음과 같은 예방 조치를 권고하고 있습니다. 사용자는 rekordbox를 최신 버전(Ver. 7 또는 Ver. 6, iOS/Android)으로 업데이트해야 합니다. 또한 PRO DJ LINK를 사용할 때 민감한 데이터가 포함된 USB나 SD 카드를 사용하지 않도록 주의해야 합니다.

만약 플레이어를 Wi-Fi 네트워크에 연결하여 사용한다면, 보안을 위해 암호가 설정된 네트워크를 사용해야 합니다. Pioneer는 현재 이 취약점에 대한 수정 작업을 준비 중이며, 업데이트 진행 상황은 추후 공지될 예정입니다. 이 보안 문제로 인해 발생할 수 있는 잠재적인 데이터 유출 위험을 최소화하기 위해 사용자들의 즉각적인 조치가 필요합니다.

Clicks’ Power Keyboard brings BlackBerry-style typing to any phone — with some compromises

Clicks 사의 99달러짜리 파워 키보드가 마그네틱 및 Qi2 지원 스마트폰에 블랙베리 스타일의 타이핑 경험을 제공하지만 일부 타협이 필요하다는 소식입니다. 이 슬라이드 아웃 키보드는 다양한 기기에 맞춰 설계되어 세로 또는 가로 모드 모두에서 사용 가능하며, 사용자가 화면 키보드 대신 물리적 키보드를 선호하는 이들에게 속도와 신뢰성을 제공하는 것을 목표로 합니다.

새로운 파워 키보드는 이전 모델에서 지적되었던 단점을 개선하여 더 나은 사용자 경험을 제공합니다. 키보드는 다양한 스마트폰 크기를 수용할 수 있도록 조정되었으며, LED 백라이트와 클릭감 있는 키 배열을 갖추고 있습니다. 또한, 이전 제품과 달리 내장된 2,150mAh 배터리를 탑재하여 USB-C 연결에서 전력을 공급받던 방식에서 벗어났습니다.

다만, 이 제품은 무게가 추가되어 큰 스마트폰을 사용할 경우 휴대 및 보관 시 불편함이 발생할 수 있다는 점은 여전히 고려해야 합니다. 하지만 키보드는 MagSafe 또는 Qi2를 통해 무선 충전을 지원하며, 사용자가 원할 경우 무선 충전을 비활성화할 수도 있습니다. 또한, 이 키보드는 외부 블루투스 키보드와도 연결할 수 있어 태블릿이나 AR/VR 헤드셋 등 다양한 기기에서 입력 장치로 활용할 수 있다는 장점이 있습니다.

Learning more about Claude's mathematical capabilities

Anthropic의 Claude 모델이 리만 가설과 관련된 수학적 문제에 접근하여 상당한 진전을 이루었다는 연구 결과가 발표되었습니다. Claude는 리만 자취 함수(Riemann zeta function)의 영점 중 리만 가설을 만족하는 영점의 비율에 대한 기존의 하한선을 개선했으며, 이 비율을 41.6%에서 67.2%로 높이는 데 성공했습니다.

이 성과는 수학자들의 오랜 연구와 Bombieri의 2000년 논문, 그리고 Baluyot, Goldston, Suriajaya, Turnage-Butterbaugh 등의 연구 결과를 결합하여 달성한 것입니다. Claude는 이 결과를 도출하기 위해 웨일(Weil)이 유도한 이차 형식과 영점의 분포를 다루는 함수 공간을 활용하는 방법을 사용했습니다.

Claude의 방법론은 60개의 서브 에이전트를 활용하여 2,400개의 셸 명령과 수백 개의 파이썬 스크립트를 실행하는 방식으로 진행되었습니다. 이 과정에서 모델은 수학적 아이디어를 조합하고 검증하는 과정을 거쳤으며, 최종적으로 증명을 간결하게 제시하는 논문을 작성했습니다.

이 연구는 Claude와 같은 AI 모델이 수학적 능력에서 얼마나 빠르게 발전할 수 있는지 보여주는 사례이며, AI가 복잡한 수학적 추론과 증명 과정에 기여할 수 있음을 시사합니다.

What to expect from Google’s 2026 Pixel hardware launch event

구글은 수요일에 연례 Pixel 기기 하드웨어 출시 이벤트를 개최할 예정입니다. 구글은 이미 새로운 슬랩 스타일 및 폴더블 Pixel 스마트폰을 예고했으며, 유출 정보에 따르면 업데이트된 스마트워치, 새로운 색상의 이어버드, 그리고 새로운 에어태그와 유사한 품목 추적기 등 다양한 제품을 발표할 수 있습니다.

다만 이번 이벤트는 다른 기술 행사들과 달리 평소의 오전이나 이른 오후가 아닌 저녁 시간인 미국 동부 시간 오후 6시(미국 태평양 시간 오후 3시)에 시작된다는 점이 주목됩니다. 또한 이번 행사에는 유명인인 트레버 노아(Trevor Noah)가 진행자로 참여합니다.

이러한 비정상적인 시간 설정과 진행 방식은 9to5Goo와 같은 소식통들에 의해 언급되며, 구글의 이번 하드웨어 발표에 대한 기대감과 함께 예상치 못한 맥락을 제공합니다. 개발자들은 구글의 차기 하드웨어 제품과 관련하여 이러한 이벤트의 세부 사항과 유출된 정보를 주목할 필요가 있습니다.

YouTube is making it harder to earn money on YouTube

2027년 2월 1일부터 유튜브 파트너 프로그램(YPP)을 통해 수익을 창출하려는 크리에이터의 요구 조건이 대폭 상향 조정됩니다. 이제 수익 창출을 위해서는 최소 1,000명의 구독자를 보유해야 하며, 이와 함께 지난 1년간 8,000시간의 적격 시청 시간을 달성하거나 최근 90일 동안 2,000만 건의 적격 Shorts 조회수를 달성해야 합니다.

이는 기존의 요구 사항에서 상당한 증가를 의미합니다. 기존에는 1,000명의 구독자와 4,000시간의 시청 시간 또는 100만 건의 Shorts 조회수로 자격을 얻을 수 있었으나, 새로운 기준은 시청 시간과 Shorts 조회수 모두에서 더 높은 기준을 요구합니다.

또한 Shorts 크리에이터 풀을 통해 수익을 얻기 위해서는 최근 90일 동안 1,000만 건의 Shorts 조회수를 유지해야 합니다. 다만, 이 기준을 충족하지 못하더라도 YPP에서 제외되는 것은 아니므로, 수익 창출 자격과 관련하여 이 기준을 반드시 고려해야 합니다.

Show HN: Needle2: 14MB agentic LLM for phones, wearables, smart home and robots

Cactus에서 14MB 에이전트 LLM인 Needle 2를 공개하며, 휴대폰, 웨어러블 기기, 스마트 홈 장치, 로봇 등 초소형 기기에서의 도구 호출 및 장치 사용 기능을 위한 성능을 개선했습니다. 이 모델은 450만 개의 파라미터를 가지면서도 전체 세션을 28MB의 RAM에서 실행하는 단일 14MB 바이너리 형태로 구현되어 메모리 효율성을 극대화했습니다.

Needle 2는 Cactus Quants를 통해 2비트 양자화(CQ2-bit)로 압축되었으며, 이는 배터리 효율성을 유지하면서도 모델의 성능을 보장합니다. 이 모델은 Raspberry Pi 5에서는 초당 500 토큰의 디코딩 속도를 달성했으며, Meta Quest 3S나 Apple Vision Pro 같은 VR 기기에서는 400~1,500 토큰/초, 삼성 A-Series와 같은 저가 스마트폰에서는 300~700 토큰/초의 속도를 보여줍니다.

벤치마크 결과, Needle 2는 LFM2.5 230M이나 Apple Foundation Model 같은 다른 소형 모델들과 비교했을 때 5배에서 70배 더 작은 크기에서 우위를 점하며 성능을 입증했습니다. 이는 특히 엣지 AI 환경에서 GPU나 NPU 없이도 작동하는 마이크로컨트롤러 환경에서 작동하도록 설계된 것이 특징입니다.

Needle 2는 단순한 대화가 아닌, 스마트 기기의 기능(예: 조명 켜기)을 함수 호출로 변환하고 구조화된 정보를 추출하는 데 중점을 둡니다. 또한, 모델은 학습 데이터가 소비자 기기 행동과 구조화된 추출에 집중되어 있어, 일반적인 세계 지식보다는 기기 내 도구 사용에 특화된 방식으로 작동하며, 사용자의 요청에 따라 클라우드와 엣지 환경 간의 협업을 통해 응답의 신뢰도를 관리합니다.

GPT 5.6 Cyber

OpenAI는 사이버 방어의 창을 좁히는 상황에서 신뢰할 수 있는 방어자들에게 첨단 사이버 능력을 제공하기 위해 Daybreak를 확장하고 새로운 모델을 도입했습니다. 이 확장에는 승인된 방어자들에게 필요한 기능을 제공하는 두 가지 접근 계층이 추가되었는데, Daybreak Blue는 GPT-5.6 Sol을 포함한 최첨단 범용 모델에 안전장치를 적용하여 취약점 발견, 보안 코드 검토, 침해 대응 등의 작업을 지원하는 시작점으로 권장됩니다.

또한, Daybreak Red는 승인된 취약점 연구 및 익스플로잇 검증을 위해 특별히 훈련된 사이버 보안 모델인 GPT-5.6-Cyber에 접근할 수 있도록 제공합니다. 이 모델은 GPT-5.6 Sol보다 훨씬 높은 성능을 보이며, 제로데이 취약점 발견 및 익스플로잇 체인 개발과 같은 전문화된 사이버 보안 작업에서 GPT-5.6 Sol 및 GPT-5.5-Cyber보다 우수한 결과를 나타냈습니다.

GPT-5.6-Cyber는 특정 고위험 이중 용도 사이버 작업에 대한 거부율을 줄이고 성능을 개선하도록 훈련되었으며, 내부 평가 결과 익스플로잇 개발 관련 요청에 대해 GPT-5.6-Cyber은 95.0%를 완료한 반면, GPT-5.6 Sol은 1.5%에 불과했습니다. OpenAI는 이러한 고급 사이버 능력을 안전하게 활용하기 위해 시스템 수준의 안전장치를 유지하면서도 방어 작업에 필요한 접근성을 제공하는 데 중점을 두고 있습니다.

Has Ford got cheap car fever? A $25K crossover is supposedly on the way.

포드에서 저렴한 차량에 대한 관심이 커지고 있다는 소식이 유출되었습니다. 새로운 보급형 크로스오버 모델이 개발 중이며 시작 가격이 약 25,000달러부터 시작할 것으로 알려졌습니다. 이 모델은 2029년에야 쇼룸에서 볼 수 있을 예정입니다.

이 정보는 익명의 포드 딜러를 통해 유출되었으며, 이들은 포드 에스케이프와 유사한 초기 프로토타입을 보았습니다. 이 크로스오버는 하이브리드 및 비전기 구동 옵션을 모두 제공할 계획입니다.

또한 포드는 2029년에 멕시코 헤르모실로 공장에서 브롱코 스포츠 및 마버릭과 함께 하이브리드 크로스오버를 생산할 계획입니다. 이와 함께 포드는 40,000달러 미만의 가격으로 포르쉐 파나메라와 유사한 스타일을 가진 4도형 머스탱도 선보였습니다.

더 나아가, 포드가 구축할 범용 전기차 플랫폼인 패텀(Fathom)은 다른 네 가지 전기 포드 모델을 탄생시킬 예정입니다.

DARPA heavy lift challenge ends with winner at a 3.84:1 payload to weight ratio

DARPA 리프트 챌린지에서 팀 AVIDrone이 카타나 헬리콥터 드론을 사용하여 3.84:1의 페이로드 대 중량 비율을 달성하며 우승했습니다. 이 결과는 기존의 대형 헬리콥터가 다중 로터 시스템보다 페이로드 효율성 면에서 더 우수함을 보여주며, 이는 무게당 부하에 따른 성능 측정에서 대형 로터 디스크가 더 적은 전력으로 더 많은 중량을 들어 올릴 수 있음을 시사합니다.

이 승리는 DARPA가 설정한 4:1 비율의 목표를 달성하지 못했기 때문에 상금이 조정된 결과입니다. 최고 기록인 3.84:1은 4:1 기준에 미치지 못했기 때문에 1위 팀은 광고된 상금 250만 달러 대신 125만 달러를 받았습니다. 이는 규정 준수가 결과에 직접적인 영향을 미치며, 목표치를 달성하지 못한 팀들이 상금에서 차이를 보게 됨을 의미합니다.

우승작인 카타나는 13.3kg의 무게로 51kg의 주철을 운반했으며, 배터리 구동 시스템과 모터에는 Titan Batteries, Scorpion Power System, Falcon Propeller 등의 부품이 사용되었습니다. 이 결과는 페이로드 대 중량 비율이라는 단일 지표가 드론 설계에서 어떤 물리적 효율성을 반영하는지에 대한 새로운 관점을 제시합니다.

Taylor Farms recalls jalapeño products for Salmonella amid Cyclospora outbreak

테일러팜스(Taylor Farms)가 시클로스포라(Cyclospora) 발병과 연관된 사건 속에서 살모넬라(Salmonella) 발병과 연관된 제품으로 재발표를 요청했습니다. 이 사건은 최근 칠리 제품에서 살모넬라균이 발견되어 발생했으며, 이는 대규모 다주(multi-state) 살모넬라 발병과 연결되어 있습니다.

테일러팜스는 지난 8월 9일, 다진 할라페뇨, 딥, 살사, 과카몰리, 구아카몰리, 샐러드, 부리토, 샌드위치 등을 포함한 할라페뇨 함유 제품을 리콜했습니다. 이 제품들은 코스트 시트러스 유통업체(Coast Citrus Distributors)에서 공급된 할라페뇨에서 유래했으며, 이 할라페뇨는 살모넬라 발병과 연관되어 있었습니다.

이 살모넬라 발병은 최소 27개 주에서 345명에게 감염을 일으켰으며, 이 중 36명이 병원에 입원했습니다. 해당 제품들은 한나포드, 크로거, 타겟, 트레이더 조, 월마트, 홀푸드 등 주요 소매점에서 판매되었기 때문에 광범위한 소비자에게 영향을 미쳤습니다.

Launch HN: Stoa Markets (YC S26) – A Marketplace for GPUs and AI Servers

GPU 및 AI 서버 시장에는 가격 발견 레이어가 부족하여 공급과 가격이 분산되어 거래되고 있습니다. 현재 GPU 공급은 데이터 센터 구축에 대한 담보로 사용되지만, 금융 조건은 컴퓨팅 사용을 약속한 당사자(offtaker)에 따라 달라지며, 이는 하이퍼스케일러와 소규모 스타트업 간에 큰 가격 차이를 발생시킵니다.

이러한 비표준적인 시장 구조 속에서 Stoa는 GPU 거래를 위한 단일 플랫폼을 구축하여 공급, 가격, 실행을 통합하고 있습니다. Stoa는 GPU 거래에 대해 검증된 상대방과 가격 발견을 제공하며, RFQ(견적 요청)부터 최종 정산까지 모든 단계를 명시하고 기록하는 구조화된 경로를 제공합니다.

이 시스템은 GPU 브로커, 데이터 센터 운영자, AI 연구소, 클라우드 기업, OEM 등 시장의 모든 이해관계자가 신뢰를 바탕으로 거래할 수 있도록 설계되었습니다. 이를 통해 중개인이나 비공식적인 채널을 통해 이루어지는 불확실한 거래 대신, 거래의 모든 단계에서 조건, 상태, 검증이 기록되어 거래의 투명성과 신뢰성을 높입니다.

Stoa는 거래 완료 시 단계별 수수료를 부과하며, 사용자는 플랫폼을 통해 GPU 거래의 모든 측면을 구조화된 방식으로 처리할 수 있습니다. 이는 시장 접근성과 상대방 위험 사이에서 선택해야 했던 기존의 문제를 해결하고 GPU 시장에 구조를 제공하는 것을 목표로 합니다.

What's the best programming language for coding agents?

코딩 에이전트에게 가장 적합한 프로그래밍 언어는 토큰 효율성을 고려할 때 동적 언어나 더 간결하게 표현할 수 있는 언어라는 주장이 제시되었습니다. 이는 명시적인 타입 선언을 생략함으로써 코드가 더 압축되어 LLM 토큰 비용을 절감하기 때문이며, 일부 연구에 따르면 동적 언어는 Rust나 Go 같은 정적 언어보다 1/2에서 1/3 수준의 토큰 비용을 가질 수 있다고 분석합니다.

연구에서는 C와 Clojure 사이의 토큰 효율성 차이가 2.6배에 달하며, J 언어가 평균 70 토큰으로 Clojure(109 토큰)보다 훨씬 효율적임을 보였습니다. 배열 언어는 특이한 기호를 피할 경우 매우 효율적일 수 있다는 점도 언급되었습니다.

하지만 이러한 토큰 효율성 비교는 실제 에이전트 성능을 판단하는 데 있어 여러 한계를 가집니다. 실험에서 사용된 문제들이 너무 단순하여 실제 작업에서 요구되는 복잡성을 반영하지 못하기 때문에, 단순한 작업에서는 성능 향상이 일반화되지 않는다는 문제가 있습니다. 또한, 평가 과정에서 테스트 경로 오류나 실행 파일 심볼링 같은 결함이 발생할 수 있어 평가 결과의 신뢰성에 의문을 제기합니다.

결론적으로, 토큰 효율성만으로 언어를 선택하기보다는 실제 개발 작업에 필요한 복잡한 요구사항을 반영하는 평가 방법이 필요합니다. 따라서 프로그래머가 실질적으로 유용한 정보를 얻기 위해서는 단순한 토큰 비교를 넘어선 심층적인 평가와 맥락을 고려해야 합니다.

Parameter Exploration for RLVR via Variational Learning

강화 학습에서 탐색(Exploration)은 오랫동안 연구의 초점이었으며, 최근에는 LLM 강화 학습에서 다운스트림 성능에 큰 영향을 미치는 중요한 요소로 부상하고 있습니다. 기존 방법들은 온도 스케일링과 같이 행동 공간에서 탐색을 제어하지만 토큰 순서를 재배열하지 못하고 출력 분포의 분산에만 영향을 미치기 때문에 탐색의 한계를 보이며 훈련의 발산이나 정체로 이어질 수 있습니다.

본 연구는 이러한 한계를 극복하기 위해 파라미터 공간 탐색을 조사하며, 서로 다른 정책들로부터 사후 분포에서 샘플링하여 롤아웃을 생성하는 방식을 제안합니다. 탐색을 제어하는 보조적인 수단으로 정책 샘플링의 다양성을 활용하며, 보상 추정을 위해 서로 다른 샘플링 전략과 롤아웃 그룹핑을 사용하는 Perturbed Parameter Policy Optimization(3PO)이라는 방법론을 도입했습니다.

OLMo-3-1025-7B와 Qwen2.5-Math-7B 모델을 수학적 추론 및 코드 생성 작업에 적용한 실험 결과, 이 접근 방식들은 표준 GRPO보다 거의 동일한 FLOPs 비용으로 평균 다운스트림 성능을 일관되게 향상시켰습니다. 또한, 여러 파라미터 샘플을 사용함으로써 훈련 중 GRPO 및 행동 공간 기준선보다 제로-이점 그룹 및 잘못되거나 부정확한 롤아웃이 일관되게 더 적게 발생했습니다.

결론적으로, 파라미터 공간 탐색이 LLM에 대한 강화 학습을 개선할 수 있다는 증거를 제시하며, 이는 RL 기반 LLM 훈련의 안정성과 성능을 높이는 데 기여합니다.

Meta’s new Glimmer AI model offers a hint at Zuckerberg’s personal intelligence vision

메타가 소비자 하드웨어에서 AI 에이전트를 구동할 수 있도록 설계된 오픈 웨이트 모델인 Muse Glimmer를 공개하며 마크 저커버그의 개인 초지능 비전에 대한 실질적인 모습을 제시했습니다. 이 300억 파라미터 모델은 메타의 가장 강력한 폐쇄형 모델인 Muse Spark의 오픈 버전으로, 개발자들이 Apache 2.0 라이선스 하에 다운로드하고 수정할 수 있도록 공개되었습니다.

Glimmer는 단일 소비자 GPU를 사용하는 Mac이나 PC에서 로컬로 실행되도록 설계되어, 도구 호출, 코드 작성 및 디버깅, 파일 및 스크린샷 작업 수행 등 다단계 작업을 수행할 수 있는 AI 에이전트를 구동할 수 있습니다. 특히 데이터를 클라우드로 보내지 않고 사용자 장치에서 정보를 처리함으로써, 메타는 더욱 개인 정보 보호에 민감한 개인 에이전트의 기반을 마련하고 있습니다.

이러한 로컬 실행 능력은 Glimmer가 인터넷 연결 유무와 관계없이 "항상 켜져 있으며" "언제 어디서든" 작동할 수 있도록 설계되었음을 의미합니다. 이는 개인의 데이터에 대한 접근성과 통제권을 강조하며, 메타가 공개하는 모델과 회사 통제 하에 두는 모델 사이의 경계를 보여줍니다.

저커버그는 초지능을 광범위하게 분배하는 것이 개인의 잠재력을 실현하고 삶을 개선할 수 있는 새로운 시대를 열 것이라고 주장했습니다. 따라서 Glimmer의 공개는 AI 기술이 개인에게 어떻게 권한을 부여하고 개인화된 경험을 제공할 수 있는지에 대한 중요한 방향을 제시합니다.

The broadcast squeezeback, rebuilt with CSS Grid and WebVTT

방송 화면이 특정 영역을 압축하여 다른 콘텐츠를 드러내는 '브로드캐스트 스퀴즈백(broadcast squeezeback)' 효과를 CSS Grid와 WebVTT를 사용하여 재구축하는 기술이 소개되었습니다. 이 방법은 기존의 After Effects 기반 방식이나 복잡한 애니메이션 루프 없이 순수한 CSS 레이아웃 변화만으로 동적인 화면 구성을 구현합니다.

핵심은 CSS Grid의 유연성을 활용하여 그리드 셀의 트랙 크기를 애니메이션화하는 것입니다. 예를 들어, 특정 레이아웃(예: 'squeeze')을 정의하면, 비디오가 포함된 셀이 축소되면서 주변 셀에 있던 광고나 스튜디오 정보가 나타나도록 구현할 수 있습니다. 이는 비디오 플레이어 자체를 건드리지 않고도 부드러운 재생 경험을 유지하며, 레이아웃 변화와 콘텐츠 공개를 하나의 이벤트로 처리합니다.

또한, WebVTT는 이러한 동적인 레이아웃 변화에 필요한 스케줄링 시스템 역할을 합니다. 각 비디오 큐에 시간 정보와 함께 식별자(identifier)를 추가하여, 특정 시점에 어떤 콘텐츠(예: CTA)를 표시할지 정의할 수 있습니다. 이를 통해 광고주나 머천다이저가 텍스트 파일만으로 전체 경험을 재조정하고, 플레이어에 <track> 요소를 삽입하여 브라우저가 활성화된 콘텐츠를 알려주도록 할 수 있습니다.

이 기술은 슬라이드 인터프리터나 타임라인 기반의 영상 편집 환경에서 동적인 광고 삽입이나 정보 표시를 효율적으로 처리할 수 있는 실질적인 방법을 제공합니다. 개발자는 CSS Grid와 WebVTT를 활용하여 복잡한 비디오 인터페이스에 더욱 유연하고 반응성 있는 레이아웃을 구현할 수 있습니다.

Exploiting System Management Mode with a very long interrupt

시스템 관리 모드(SMM)를 매우 긴 인터럽트(SMI)를 사용하여 무력화하는 취약점이 발견되었습니다. SMM은 모든 코어가 SMM 상태에 있거나 벗어난 상태를 동시에 요구하는 보안 모델을 가지고 있는데, 이 취약점은 매우 긴 기계 명령어를 통해 이 동기화(rendezvous)를 깨뜨림으로써 SMM의 보안 경계를 우회할 수 있게 합니다.

이러한 비동기화는 외부 코어가 SMM이 실행되는 동안 실행될 수 있는 환경을 조성하며, 이는 SMM 실행 중 공유 메모리를 수정할 수 있는 조건이 충족될 때 잠재되어 있던 CVE 취약점들을 악용할 수 있게 만듭니다. 이 연구는 공격이 발생하기 위한 '창문'이 열렸음을 보여주며, 이전에 이러한 버그들이 안전하다고 여겨졌던 이유가 바로 이 동기화 조건이 충족되지 않았기 때문임을 시사합니다.

공격 성공을 위해서는 기계 명령어가 일반적인 실행 시간보다 훨씬 긴, 약 1초 이상의 벽시계 시간을 요구해야 합니다. 따라서 공격을 성공시키기 위해서는 특정 플랫폼의 SMM 타임아웃을 무력화하도록 이 긴 명령어를 조정해야 합니다. 개발자는 자신의 플랫폼에 맞게 MMIO 영역을 조정하고 읽기 명령어를 확장하여 이 동기화 실패를 유발하는 방법을 연구해야 합니다.

GLP-1 drugs linked to bigger jump in women’s employment than a college degree

하버드 연구에 따르면 GLP-1 체중 감량 약물이 여성의 고용에 27% 포인트 증가를 가져왔으며 이는 학위 수준 차이보다도 더 큰 수치로 나타났습니다. 연구는 GLP-1 복용을 시작했을 때 실업 상태였던 여성들이 18개월 후 고용률이 크게 상승했음을 발견했습니다.

이러한 결과는 체중 감량이 여성의 능력이나 자격을 향상시켰다는 것을 의미하지는 않습니다. 대신 이 연구는 외모 변화가 고용주에게 여성들이 어떻게 인식되는지에 영향을 미칠 수 있다는 점에 초점을 맞춥니다. 즉, 외모에 기반한 편견이나 '스키니 특권'이 직장 내에서 경제적 기회에 영향을 미칠 수 있는지에 대한 의문을 제기합니다.

GLP-1 약물은 현재 체중 감량 도구로 인기가 높아지고 있으며 2026년 기준 미국 성인의 11%가 이를 복용하고 있습니다. 이러한 사회적 변화는 고용주들이 체중 감량 약물에 대한 보장이나 건강 관리 프로그램에 대해 고려하게 만드는 경제적 비용 문제를 야기하고 있습니다.

결론적으로 이 연구는 외모 변화가 직업적 전망에 미치는 영향을 탐구하며, 기업들이 이러한 신체 변화를 어떻게 인식하고 보상해야 하는지에 대한 새로운 사회경제적 논의를 촉발하고 있습니다.

Valve slowly expands SteamOS support on non-Valve hardware

SteamOS가 Valve 기기가 아닌 다양한 하드웨어에 대한 지원을 점진적으로 확대하고 있습니다. 이번 주말에 출시된 SteamOS 3.8.25 베타 업데이트에는 몇몇 최신 게임 핸드헬드 기기에 대한 초기 게임패드 지원과 다른 기기에 대한 개선된 지원이 포함되었습니다.

새롭게 지원되는 핸드헬드 기기에는 인텔 Arc G3 프로세서를 기반으로 하는 MSI Claw 8 EX AI+가 포함됩니다. 기존에 SteamOS는 AMD 기반 핸드헬드 기기에 대해 오랜 기간 베타 지원을 제공해 왔으나, 인텔 기반 핸드헬드 기기인 MSI Claw 라인에 대한 호환성 지원은 최근에야 시작되었습니다. 이번 업데이트는 Valve가 인텔 칩을 SteamOS 지원 논의에 소홀히 하지 않고 있음을 시사합니다.

또한 SteamOS 3.8.25는 Ayaneo의 Pocket S2와 Windows 기반의 Konkr Fit 컨트롤러를 새로 지원합니다. Valve는 또한 이전 MSI Claw 장치와 OneXPlayer 라인 포터블 게임 PC에 대한 지원도 개선했다고 밝혔습니다. 이는 SteamOS가 다양한 종류의 하드웨어 사용자들에게 접근성을 넓히기 위해 지속적으로 노력하고 있음을 보여줍니다.

Show HN: Ante, a coding agent in a single binary that runs offline

Ante는 외부 의존성이나 모델 제약 없이 작동하는 단일 바이너리로 구성된 자가 포함형 에이전트 하네스입니다. 약 15MB 크기의 Rust 바이너리로, Claude Code나 Codex와 같은 모델의 제약 없이 작동하며 터미널 환경에서 스스로 조직화되는 기능을 제공합니다.

Ante의 핵심은 뛰어난 최적화된 코어에 있으며, 이는 메모리 사용량과 I/O 측면에서 기존 솔루션 대비 큰 이점을 제공합니다. 20개의 병렬 작업에서 Ante는 Claude Code보다 최대 7배 적은 피크 메모리, 9배 적은 평균 CPU, 5배 적은 디스크 I/O를 사용하며 효율성을 입증했습니다.

Ante는 완전히 오프라인으로 실행할 수 있는 기능을 제공하며, 내장된 llama.cpp 엔진을 통해 GGUF 모델을 로컬에서 실행할 수 있습니다. API 키나 인터넷 연결 없이도 에이전트를 구동할 수 있으며, 사용자는 `catalog.json` 파일을 통해 자체 모델이나 외부 API를 통합할 수 있습니다.

이러한 설계는 수백만 개의 에이전트가 대규모로 자가 조직화하고 통신하는 비전을 뒷받침하며, 런타임 최적화가 대규모 시스템에서 경제적으로 중요한 이유를 제시합니다. Ante는 에이전트 아키텍처와 엔지니어링 엄격함에 중점을 두고 개발되었습니다.

Back to the Future of Handwriting Recognition

1966년 RAND Corporation에서 개발된 GRAIL 필기 인식 시스템은 사용자가 마우스나 키보드 없이 펜과 태블릿을 사용하여 컴퓨터와 자연스럽게 소통할 수 있도록 하는 것을 목표로 했습니다. 이 시스템은 사용자가 그림을 그리거나 손으로 글씨를 쓰는 행위를 통해 컴퓨터에 정보를 전달하는 방식이었습니다.

GRAIL 프로젝트의 핵심은 Gabriel Groner가 개발한 인식 체계로, 손으로 쓴 문자, 숫자, 구두점, 기하학적 도형을 실시간으로 인식하는 알고리즘을 포함하고 있습니다. 이 프로그램은 IBM System/360 컴퓨터에서 실시간으로 작동했으며, 처음 사용하는 사용자가 그린 기호의 90퍼센트를 정확하게 식별할 수 있었습니다.

이 기술은 단순히 텍스트 입력을 대체하는 것을 넘어, 그림과 같은 시각적 및 아날로그 제스처를 통해 컴퓨터와 상호작용하는 가능성을 제시했습니다. 사용자는 펜의 압력에 따라 화면에 마크를 남겼고, 이 위치는 4밀리초마다 (x, y) 좌표로 GRAIL 시스템에 보고되었습니다.

이러한 초기 인터페이스 디자인의 역사는 오늘날의 인간-컴퓨터 상호작용(HCI) 기술에 중요한 통찰을 제공하며, 드로잉이 고대역폭 통신 매체로서 기능할 수 있다는 아이디어를 발전시켰습니다. 이는 현재의 이미지 및 아날로그 제스처 인식 기술에 대한 이해를 넓히는 데 도움이 됩니다.