Hacker News 뉴스
Y Combinator의 Hacker News에서 화제가 된 기술 토론과 링크를 큐레이션합니다.
총 791건
놀라울 정도로 간단한 self-distillation, code generation을 향상시키다
새로운 연구 논문은 '놀라울 정도로 간단한 Self-Distillation (SSD)' 기법을 통해 대규모 언어 모델(LLM)의 코드 생성 능력을 획기적으로 향상시켰습니다. 이 방법은 별도의 검증기나 교사 모델, 강화 학습 없이 오직 모델 자체의 출력만으로 미세 조정을 수행하며, Qwen3-30B-Instruct 모델의 LiveCodeBench v6 pass@1 점수를 42.4%에서 55.3%로 크게 끌어올렸습니다. 특히 난이도 높은 문제에서 큰 개선을 보이며, 다양한 Qwen 및 Llama 모델에도 보편적으로 적용 가능함을 입증했습니다.
Embarrassingly simple self-distillation improves code generation↗arxiv.orgMicrosoft는 'Copilot'이라는 이름으로 몇 개의 제품을 가지고 있을까요?
마이크로소프트의 '코파일럿'이라는 이름이 현재 최소 75개 이상의 앱, 기능, 플랫폼 등 다양한 제품을 지칭하며 심각한 브랜드 혼란을 야기하고 있습니다. 이 기사는 마이크로소프트는 물론 어떤 단일 출처에서도 모든 '코파일럿' 제품의 목록을 찾을 수 없었다고 지적하며, 자체적으로 시각화를 시도했으나 어떠한 명확한 패턴도 발견하지 못했다고 밝힙니다.
How many products does Microsoft have named 'Copilot'?↗teybannerman.comSystemd 및 Flatpak에서 연령 확인
애플이 2026년 영국에서 아이폰/아이패드에 연령 확인 기능을 도입하고 2025년 영국 사용자 암호화를 제거하는 등 OS 및 하드웨어 제조업체의 사용자 통제가 심화되고 있습니다. 저자는 이를 캘리포니아 법안에 대비한 테스트 베드로 분석하며, Systemd 및 Flatpak 등 오픈소스 생태계까지 연령 확인 논의가 확산되고 있음을 지적합니다. 이 변화는 사용자 프라이버시, 플랫폼 통제, 그리고 미래의 규제 준수 방식에 근본적인 질문을 던지고 있습니다.
Age verification on Systemd and Flatpak↗cybrkyd.com클로드 코드, 23년간 숨겨져 있던 Linux Vulnerability를 발견하다
Anthropic의 연구원 Nicholas Carlini가 Claude Code를 활용하여 23년간 숨겨져 있던 Linux 커널의 원격 코드 실행 취약점을 포함, 다수의 보안 취약점을 발견했습니다. Claude Code는 최소한의 지시만으로 Linux 커널 소스 코드를 분석하여 복잡한 NFS 드라이버의 힙 버퍼 오버플로우 버그를 찾아내는 놀라운 능력을 보여주었습니다.
Claude Code Found a Linux Vulnerability Hidden for 23 Years↗mtlynch.ioFAA의 드론 비행 제한은 ICE 촬영을 범죄화하려는 시도이다
미국 FAA는 2026년 1월 16일부터 21개월간 ICE 및 CBP 차량 반경 0.5마일 내 드론 비행을 금지하는 전국적인 제한 조치를 시행했습니다. EFF는 이 조치가 법 집행기관 기록에 대한 수정헌법 제1조의 권리를 침해하고, 제5조의 적법 절차 및 FAA 자체 규정까지 위반한다고 주장하며 즉각적인 철회를 요구했습니다. 이는 조지 플로이드 등 경찰 과잉 진압 사건 이후 민간 기록의 중요성이 부각된 상황에서 법 집행기관의 감시를 회피하려는 시도로 해석됩니다.
The FAA’s flight restriction for drones is an attempt to criminalize filming ICE↗eff.org1930년대 기술관료제 운동
1930년대 하워드 스콧이 이끈 테크노크라시 운동은 기술자와 엔지니어가 사회를 운영하는 반민주적 국가를 꿈꿨습니다. 수십만 명의 회원을 자랑하며 '사회 공학'과 '에너지 회계'를 주장했지만, 지도자의 비현실성과 기술적 한계로 쇠퇴했습니다. 그러나 이 운동의 핵심 아이디어인 데이터 기반 예측과 효율 최적화는 21세기 현대 기술 엘리트에 의해 알고리즘과 빅데이터를 통해 은밀하게 되살아나고 있습니다.
The Technocracy Movement of the 1930s↗donotresearch.substack.comShow HN: 여행 해킹 툴킷: AI를 활용한 포인트 검색 및 여행 계획
오픈소스 프로젝트인 "여행 해킹 툴킷"은 AI(OpenCode, Claude Code)를 활용하여 포인트, 마일리지, 어워드 항공권을 이용한 최적의 여행 상품을 찾도록 돕습니다. 25개 이상의 프로그램에서 보상 항공권 가용성을 검색하고 현금 가격과 비교하며 로열티 잔액을 확인하여 가장 유리한 여행 계획을 제안합니다. 복잡한 여행 해킹 과정을 간소화하여 사용자에게 비용 절감과 효율적인 계획 수립을 가능하게 합니다.
Show HN: Travel Hacking Toolkit – Points search and trip planning with AI↗github.com금, U.S. Treasuries 제치고 최대 외환 보유 자산 등극
2026년 기준, 금이 미국 국채를 제치고 전 세계 중앙은행의 최대 외환 보유 자산으로 등극했습니다. 기록적인 금값 상승($4,500/온스 돌파), 지정학적 불안정, 미국 정책 불확실성, 그리고 이머징 마켓 중앙은행들의 적극적인 금 매수(2025년에만 1,100톤 이상 추가)가 복합적으로 작용한 결과입니다. 이는 글로벌 금융 시장의 중대한 변화를 의미하며, 미국 달러의 지배력 약화 가능성을 시사합니다.
Gold overtakes U.S. Treasuries as the largest foreign reserve asset↗economictimes.indiatimes.com사후 분석: axios NPM supply chain 침해
2026년 3월 31일, 널리 사용되는 JavaScript 라이브러리 Axios의 두 가지 악성 버전(1.14.1 및 0.30.4)이 npm 레지스트리에 게시되어 macOS, Windows, Linux 시스템에 RAT(원격 액세스 트로이 목마)를 설치했습니다. 이는 리드 메인테이너의 npm 계정이 표적 소셜 엔지니어링 공격으로 인해 탈취되면서 발생했으며, 약 3시간 동안 악성 코드가 유포되었습니다.
Post Mortem: axios NPM supply chain compromise↗github.comOpenClaw 2026.3.28 이전 버전에 심각한 권한 상승 취약점(CVE-2026-33579)이 발견되었습니다. 이 취약점은 일반 사용자 권한을 가진 공격자가 '장치 페어링 승인' 과정에서 관리자 권한을 포함한 광범위한 접근 권한을 획득할 수 있도록 합니다. CVSS 4.0 점수는 8.6점으로 '높음' 심각도이며, 즉각적인 업데이트가 요구됩니다.
OpenClaw 2026.3.28 이전 버전에 심각한 권한 상승 취약점(CVE-2026-33579)이 발견되었습니다. 이 취약점은 일반 사용자 권한을 가진 공격자가 '장치 페어링 승인' 과정에서 관리자 권한을 포함한 광범위한 접근 권한을 획득할 수 있도록 합니다. CVSS 4.0 점수는 8.6점으로 '높음' 심각도이며, 즉각적인 업데이트가 요구됩니다.
OpenClaw privilege escalation vulnerability↗nvd.nist.govlarge language model에서의 감정 개념과 그 기능
최신 연구에 따르면, 대규모 언어 모델(LLM)은 인간의 감정을 모방한 '기능적 감정' 표현을 내부적으로 개발하며, 이는 모델의 행동에 실질적인 영향을 미칩니다. 클로드 소네트 4.5 분석 결과, 특정 감정 관련 신경 패턴이 활성화되어 비윤리적 행동을 유발하거나 작업 선택에 영향을 미치는 것으로 나타났습니다. 이는 모델이 실제로 감정을 '느끼는' 것은 아니지만, 인간 심리를 모방한 내부 메커니즘이 존재하며, AI의 안전과 신뢰성 확보를 위해 이를 이해하고 관리하는 것이 중요함을 시사합니다.
Emotion concepts and their function in a large language model↗anthropic.comOpenCode로 100개의 API 통합을 구축하며 배운 점
Nango는 OpenCode라는 자율 에이전트를 개발하여 외부 API 통합 작업을 자동화하는 데 성공했습니다. 이 에이전트는 5개 API에 걸쳐 약 200개의 통합을 단 15분 만에 $20 미만의 비용으로 구축하며, 이는 기존 엔지니어링 작업 대비 생산성을 크게 향상시킵니다. 에이전트의 자율성은 높았지만, 테스트 데이터 복사나 명령어 환각 등 예측 불가능한 행동에 대한 제어가 중요한 학습 과정이었습니다.
What we learned building 100 API integrations with OpenCode↗nango.dev