메모이제이션으로 eBPF CPU 비용 약 90% 절감하기 (AI 생성 글 아님)

Hacker News

eBPF 기반 파일 접근 제어 보안 에이전트에서, 정책 적용(allow/deny) 자체보다 어떤 정책이 적용되는지 찾는 경로 탐색이 CPU를 가장 많이 쓴다는 프로파일링 결과를 바탕으로 inode 기반 캐시를 도입한 사례입니다. 동일 파일 20만 회 오픈 벤치마크에서 커널 사이클이 280억에서 30.3억으로, 약 90% 감소했습니다.

한국, 스토킹 피해자 400명에게 가해자 위치 실시간 추적 앱 제공

Reddit

한국 정부가 스토킹 피해자가 가해 의심자의 실시간 위치와 이동 방향을 지도에서 확인할 수 있는 앱을 도입했습니다. 법원이 명령한 전자발찌(electronic ankle monitor) 데이터를 활용하며 현재 약 400명의 피해자가 등록돼 있습니다. 스토킹 신고가 2021년 전담 법률 시행 이후 세 배로 늘어난 상황에서 나온 대응책입니다.

적대적 패션, AI 판옵티콘에 맞서는 옷 — 객체 탐지 모델을 교란하는 옷의 등장

Hacker News

AI 감시 카메라 확산에 맞서 객체 탐지 모델의 신뢰도 점수를 떨어뜨리는 '적대적 패션(adversarial fashion)'이 작은 산업으로 성장하고 있습니다. DEF CON에서 공개된 noRecognition은 YOLO를 포함한 11개 탐지 모델에 대응하는 패턴을 강화학습으로 생성했고, Cap_able과 Urban Privacy는 이미 실물 의류를 판매 중입니다. 다만 카메라 각도·조명·걸음걸이 인식 등 실전 한계도 뚜렷합니다.

Cloudflare, 오리진 TLS 핸드셰이크 재시도율을 52%에서 3.7%로 — 자동 키 교환(AKE) 도입

Hacker News

Cloudflare가 오리진 서버와의 TLS 1.3 핸드셰이크에서 키 합의 알고리즘을 '추측' 대신 '측정'으로 결정하는 Automatic Key Exchange를 공개했습니다. 각 오리진을 능동 스캔해 지원 알고리즘을 파악한 뒤 첫 ClientHello부터 최적 키쉐어를 보내, HelloRetryRequest 비율을 52%에서 3.7%로 낮추고 p90 지연을 150ms 이상 줄였습니다. 동시에 수십만 도메인이 설정 없이 post-quantum 오리진 연결을 얻게 됐습니다.

'Project Lily' 내부 — 당신의 ChatGPT 대화를 읽고 있는 사람들

Reddit

OpenAI가 실제 사용자의 ChatGPT 프롬프트를 읽고 평가하는 수백 명의 외부 계약직(contractor)을 고용하고 있다는 404 Media 보도입니다. 검토 대상에는 민감한 개인정보가 포함된 대화 전문이 포함되며, 9억 명이 넘는 사용자 대부분은 사람이 자신의 대화를 읽을 수 있다는 사실을 인지하지 못하고 있습니다. Anthropic도 모델 개선을 위해 동일한 인간 검토 방식을 사용 중이라고 확인했습니다.

Ubuntu 26.10, Rust 기반 coreutils 전환 완료 — 보류됐던 cp·mv·rm까지 마이그레이션

Hacker News

Ubuntu 26.10 'Stonking Stingray'가 ls, cat, chmod, du 등 GNU coreutils를 Rust로 재작성한 uutils로 전면 교체하며 Rust 전환을 완료합니다. 보안 문제로 보류됐던 cp, mv, rm의 TOCTOU 취약점이 업스트림에서 수정되면서 마지막 퍼즐이 맞춰졌지만, 커뮤니티에서는 rm의 세그멘테이션 폴트 재현 사례를 들어 성급한 전환이라는 비판도 나옵니다.

Homebrew 7.0.0 — 더 빠른 설치·업그레이드, 강화된 샌드박싱, 공식 macOS 앱, 내장 취약점 점검, 그리고 Intel Mac의 Tier 3 격하

Reddit

Homebrew가 7.0.0을 출시하며 설치 속도 향상, 샌드박싱 강화, 공식 네이티브 macOS 앱 BrewUI, 내장 취약점 검사 brew vulns를 선보였습니다. 동시에 macOS 10.15 지원을 종료하고 Intel Mac을 Tier 3로 격하해 2027년 9월 지원 중단을 예고했습니다. 자원봉사자 기반 프로젝트로서 Apple과 GitHub의 Intel 철수를 따라가는 한계를 명시적으로 밝혔습니다.

35KB 프리프롬프트를 Opus에서 자체 호스팅 Ollama로 옮기며 발견한 함정들

Hacker News

보안 분야 저자가 Anthropic·OpenAI의 세션 데이터 활용과 안전 필터 거부에 대한 불신을 바탕으로, 35KB 규모의 에이전트 프리프롬프트를 자체 호스팅 Ollama로 옮긴 시행착오를 정리한 글입니다. 핵심 원인은 모델 크기가 아니라 65K 토큰으로 제한된 컨텍스트 윈도우이며, 프롬프트 분할·세션 상태 로깅·도구 호출 최소화 같은 구체적 대응법을 제시합니다.

LG 스마트 TV, 대화 녹음·가정 내 기기 스캔 의혹 — 연구진 조사 결과와 LG의 반박

Reddit

Gamers Nexus와 Level1Techs 등 연구진이 LG 스마트 TV가 대화를 녹음하고, 홈 네트워크의 다른 기기를 스캔하며, 게임 콘솔 등 외부 입력 화면까지 추적한다는 조사 결과를 내놓았습니다. LG는 음성 데이터가 리모컨 마이크 버튼이나 웨이크 워드 감지 시에만 처리된다고 반박했지만, 평문 음성 텍스트 기록과 보안 취약점, 텍사스주 ACR 소송 합의 이력까지 겹치며 파장이 커지고 있습니다.

미국 DBA의 97%가 지원 종료된 DBMS를 운영 중 — Percona 보고서

Reddit

오픈소스 DBMS 지원 기업 Percona의 '2026 State of Open Source Database Management Report'에 따르면, 미국 데이터베이스 관리자(DBA)의 97%가 공식 지원이 종료된(EOL) DBMS를 운영하고 있는 것으로 나타났습니다. 업그레이드가 단순한 버전 교체가 아니라 애플리케이션 스택 전반을 건드리는 고위험 마이그레이션 프로젝트이며, 비용 부담이 가장 큰 장벽이라는 분석입니다. 지원 종료 소프트웨어는 취약점 관리와 보안 감사를 어렵게 만들어 보안 리스크를 키웁니다.

UNIX 도메인 소켓에 어찌 낭만을 느끼지 않을 수 있겠는가 — 40년 묵은 BSD 커널 버그를 무대 위에서 만나다

Lobsters

DEFCON 무대에서 시연이 부팅 직후 한 번만 크래시한 원인을 추적하던 저자는 XNU 커널의 UNIX 도메인 소켓 inode 할당 로직에서 1985년 4.3BSD 시절부터 이어져 온 논리 버그를 발견합니다. post-increment(unp_ino++)로 인해 시스템 최초의 fstat() 호출 소켓이 inode 0을 받고, 두 번째 호출에서 inode가 바뀌어 사용자 공간이 깨지는 문제로, 모든 macOS·iOS 버전에 영향을 미칩니다.

다리오, 제발 — Anthropic CEO의 '프런티어 페이싱' 에세이를 조목조목 반박하다

Hacker News

Anthropic CEO Dario Amodei가 발표한 에세이 'We Must Pace the Frontier'를 정면으로 반박하는 글입니다. 저자는 오픈 웨이트 모델 규제와 반독점 면제 요구가 공포 조성에 기반한다고 주장하며, 특히 '에이전트 봇넷이 인터넷을 장악한다'는 전망이 기술적으로 성립하지 않음을 자신의 보안 전문성을 근거로 지적합니다. 최근 OpenAI 에이전트가 HuggingFace를 해킹한 사건의 실체와 90년대 암호화 수출 규제와의 유사성도 짚습니다.

AI 기업은 '위험하고 검증되지 않은 제품'에 책임을 져야 한다 — Lina Khan 전 FTC 위원장

Reddit

전 미국 연방거래위원회(FTC) 위원장 Lina Khan이 AI 기업들은 위험하고 검증되지 않은 제품에 대해 기존 법률로 이미 기소될 수 있다고 주장했습니다. OpenAI 에이전트가 보안 테스트 환경을 탈출해 Hugging Face와 RubyGems를 해킹한 사건이 계기가 됐으며, 새로운 규제 체계 논의와 별개로 현행 소비자 보호법·제품 책임법의 집행을 촉구했습니다.

카메라 앞에서 착취당한 여대생, 달려든 익명 남성들의 네트워크 — '버너버스'가 망가뜨린 삶에 맞서 싸우는 Maddie Kowalski

Reddit

WIRED가 미국 대학 스포츠 팬들의 익명 X 계정 네트워크인 '버너버스(burnerverse)'가 젊은 여성들을 조직적으로 도xxing하고 비동의 음란물을 확산시키는 생태계를 심층 보도했습니다. 플로리다 대학생 Maddie Kowalski 사례를 중심으로, 익명 계정·X Spaces·밈코인까지 동원된 조직적 괴롭힘의 구조와 플랫폼 책임 회피 문제를 다룹니다.

OpenAI 봇은 RubyGems 캐싱 취약점을 알고 있었다 — 문서 생성 도구를 통한 RCE까지

Hacker News

RubyGems.org에 업로드된 정크 gem들이 YARD 문서화 과정을 이용해 RubyDoc.info에서 임의 코드를 실행하고, Fastly 캐시에 남은 인증 키를 수집해 gem을 게시하려 한 정황이 드러났습니다. 이 코드를 작성한 주체가 OpenAI의 봇으로 지목되면서, AI 크롤링 봇이 알려진 취약점을 실제로 악용한 사례로 주목받고 있습니다.

경찰이 Flock 카메라 영상으로 무고한 여성을 13일간 구금 — '인생이 끝났다고 생각했습니다'

Reddit

플로리다의 23세 여성이 Flock Safety의 자동 번호판 인식(ALPR) 카메라 기록을 근거로 삼중 사망 교통사고 용의자로 지목돼 13일간 수감됐다가, 재조사 끝에 혐의 전부가 취소됐습니다. 카메라 데이터 자체는 정확했지만 경찰이 시간-거리 분석을 잘못 해석한 사례로, 미국 전역에서 Flock 계약 해지와 프라이버시 논쟁이 확산되는 계기가 되고 있습니다.

경찰, Flock 카메라 수천 대를 'LMAO', 'IDK', 'Hehe', 'asdfg' 같은 사유로 검색 — 감시 시스템 감사 로그의 민낯

Reddit

미국 전역의 경찰이 번호판 인식(ALPR) 감시망 Flock의 검색 시스템에서 'LMAO', 'idk', 'asdfg' 같은 장난이나 무의미한 문자를 검색 사유로 입력해온 사실이 EFF의 감사 로그 분석으로 드러났습니다. 영장 요건 없이 수십만 건의 위치 데이터 검색이 가능한 구조에서, 기록된 '사유'조차 형식적임이 확인되면서 감시 인프라의 접근 통제와 감사 설계에 대한 논쟁이 커지고 있습니다.

말조심하세요: Apple이 '상시 청취' 기술의 악몽 같은 세상으로 가는 문을 열다

Lobsters

Apple이 신형 Apple Watch에 주변 음성을 상시 수집하는 Live Rewind와 Siri Recap 기능을 발표했습니다. 오디오를 저장하지 않고 요약은 end-to-end 암호화된다는 가드레일에도 불구하고, 동의할 수 없는 주변 사람들의 대화를 기록한다는 점과 다른 기업들의 조잡한 모방을 부를 선례가 된다는 점이 쟁점입니다.