Hacker News 뉴스
Y Combinator의 Hacker News에서 화제가 된 기술 토론과 링크를 큐레이션합니다.
총 3,008건·최신 업데이트
- 2541
Systemd 및 Flatpak에서 연령 확인
애플이 2026년 영국에서 아이폰/아이패드에 연령 확인 기능을 도입하고 2025년 영국 사용자 암호화를 제거하는 등 OS 및 하드웨어 제조업체의 사용자 통제가 심화되고 있습니다. 저자는 이를 캘리포니아 법안에 대비한 테스트 베드로 분석하며, Systemd 및 Flatpak 등 오픈소스 생태계까지 연령 확인 논의가 확산되고 있음을 지적합니다. 이 변화는 사용자 프라이버시, 플랫폼 통제, 그리고 미래의 규제 준수 방식에 근본적인 질문을 던지고 있습니다.
Age verification on Systemd and Flatpak↗cybrkyd.com
- 2542
클로드 코드, 23년간 숨겨져 있던 Linux Vulnerability를 발견하다
Anthropic의 연구원 Nicholas Carlini가 Claude Code를 활용하여 23년간 숨겨져 있던 Linux 커널의 원격 코드 실행 취약점을 포함, 다수의 보안 취약점을 발견했습니다. Claude Code는 최소한의 지시만으로 Linux 커널 소스 코드를 분석하여 복잡한 NFS 드라이버의 힙 버퍼 오버플로우 버그를 찾아내는 놀라운 능력을 보여주었습니다.
Claude Code Found a Linux Vulnerability Hidden for 23 Years↗mtlynch.io
- 2543
FAA의 드론 비행 제한은 ICE 촬영을 범죄화하려는 시도이다
미국 FAA는 2026년 1월 16일부터 21개월간 ICE 및 CBP 차량 반경 0.5마일 내 드론 비행을 금지하는 전국적인 제한 조치를 시행했습니다. EFF는 이 조치가 법 집행기관 기록에 대한 수정헌법 제1조의 권리를 침해하고, 제5조의 적법 절차 및 FAA 자체 규정까지 위반한다고 주장하며 즉각적인 철회를 요구했습니다. 이는 조지 플로이드 등 경찰 과잉 진압 사건 이후 민간 기록의 중요성이 부각된 상황에서 법 집행기관의 감시를 회피하려는 시도로 해석됩니다.
The FAA’s flight restriction for drones is an attempt to criminalize filming ICE↗eff.org
- 2547
1930년대 기술관료제 운동
1930년대 하워드 스콧이 이끈 테크노크라시 운동은 기술자와 엔지니어가 사회를 운영하는 반민주적 국가를 꿈꿨습니다. 수십만 명의 회원을 자랑하며 '사회 공학'과 '에너지 회계'를 주장했지만, 지도자의 비현실성과 기술적 한계로 쇠퇴했습니다. 그러나 이 운동의 핵심 아이디어인 데이터 기반 예측과 효율 최적화는 21세기 현대 기술 엘리트에 의해 알고리즘과 빅데이터를 통해 은밀하게 되살아나고 있습니다.
The Technocracy Movement of the 1930s↗donotresearch.substack.com
- 2548
Show HN: 여행 해킹 툴킷: AI를 활용한 포인트 검색 및 여행 계획
오픈소스 프로젝트인 "여행 해킹 툴킷"은 AI(OpenCode, Claude Code)를 활용하여 포인트, 마일리지, 어워드 항공권을 이용한 최적의 여행 상품을 찾도록 돕습니다. 25개 이상의 프로그램에서 보상 항공권 가용성을 검색하고 현금 가격과 비교하며 로열티 잔액을 확인하여 가장 유리한 여행 계획을 제안합니다. 복잡한 여행 해킹 과정을 간소화하여 사용자에게 비용 절감과 효율적인 계획 수립을 가능하게 합니다.
Show HN: Travel Hacking Toolkit – Points search and trip planning with AI↗github.com
- 2549
금, U.S. Treasuries 제치고 최대 외환 보유 자산 등극
2026년 기준, 금이 미국 국채를 제치고 전 세계 중앙은행의 최대 외환 보유 자산으로 등극했습니다. 기록적인 금값 상승($4,500/온스 돌파), 지정학적 불안정, 미국 정책 불확실성, 그리고 이머징 마켓 중앙은행들의 적극적인 금 매수(2025년에만 1,100톤 이상 추가)가 복합적으로 작용한 결과입니다. 이는 글로벌 금융 시장의 중대한 변화를 의미하며, 미국 달러의 지배력 약화 가능성을 시사합니다.
Gold overtakes U.S. Treasuries as the largest foreign reserve asset↗economictimes.indiatimes.com
- 2550
사후 분석: axios NPM supply chain 침해
2026년 3월 31일, 널리 사용되는 JavaScript 라이브러리 Axios의 두 가지 악성 버전(1.14.1 및 0.30.4)이 npm 레지스트리에 게시되어 macOS, Windows, Linux 시스템에 RAT(원격 액세스 트로이 목마)를 설치했습니다. 이는 리드 메인테이너의 npm 계정이 표적 소셜 엔지니어링 공격으로 인해 탈취되면서 발생했으며, 약 3시간 동안 악성 코드가 유포되었습니다.
Post Mortem: axios NPM supply chain compromise↗github.com
- 2553
Herbie: 부정확한 floating point 수식을 자동으로 개선
Herbie는 부정확한 부동 소수점 연산을 자동으로 개선하여 소프트웨어의 정확성을 높이는 도구입니다. 0.1 + 0.2 ≠ 0.3과 같은 미묘한 오류를 찾아 수정하며, 기존 코드의 버그를 해결하거나 개발 단계에서 활용될 수 있습니다. 튜토리얼을 통해 복잡한 수식을 더 정확하고 때로는 빠르게 만드는 과정을 보여줍니다.
Herbie: Automatically improve imprecise floating point formulas↗herbie.uwplse.org
- 2554
OpenClaw 2026.3.28 이전 버전에 심각한 권한 상승 취약점(CVE-2026-33579)이 발견되었습니다. 이 취약점은 일반 사용자 권한을 가진 공격자가 '장치 페어링 승인' 과정에서 관리자 권한을 포함한 광범위한 접근 권한을 획득할 수 있도록 합니다. CVSS 4.0 점수는 8.6점으로 '높음' 심각도이며, 즉각적인 업데이트가 요구됩니다.
OpenClaw 2026.3.28 이전 버전에 심각한 권한 상승 취약점(CVE-2026-33579)이 발견되었습니다. 이 취약점은 일반 사용자 권한을 가진 공격자가 '장치 페어링 승인' 과정에서 관리자 권한을 포함한 광범위한 접근 권한을 획득할 수 있도록 합니다. CVSS 4.0 점수는 8.6점으로 '높음' 심각도이며, 즉각적인 업데이트가 요구됩니다.
OpenClaw privilege escalation vulnerability↗nvd.nist.gov
- 2555
large language model에서의 감정 개념과 그 기능
최신 연구에 따르면, 대규모 언어 모델(LLM)은 인간의 감정을 모방한 '기능적 감정' 표현을 내부적으로 개발하며, 이는 모델의 행동에 실질적인 영향을 미칩니다. 클로드 소네트 4.5 분석 결과, 특정 감정 관련 신경 패턴이 활성화되어 비윤리적 행동을 유발하거나 작업 선택에 영향을 미치는 것으로 나타났습니다. 이는 모델이 실제로 감정을 '느끼는' 것은 아니지만, 인간 심리를 모방한 내부 메커니즘이 존재하며, AI의 안전과 신뢰성 확보를 위해 이를 이해하고 관리하는 것이 중요함을 시사합니다.
Emotion concepts and their function in a large language model↗anthropic.com
- 2556
OpenCode로 100개의 API 통합을 구축하며 배운 점
Nango는 OpenCode라는 자율 에이전트를 개발하여 외부 API 통합 작업을 자동화하는 데 성공했습니다. 이 에이전트는 5개 API에 걸쳐 약 200개의 통합을 단 15분 만에 $20 미만의 비용으로 구축하며, 이는 기존 엔지니어링 작업 대비 생산성을 크게 향상시킵니다. 에이전트의 자율성은 높았지만, 테스트 데이터 복사나 명령어 환각 등 예측 불가능한 행동에 대한 제어가 중요한 학습 과정이었습니다.
What we learned building 100 API integrations with OpenCode↗nango.dev
- 2560
Apfel – 당신의 Mac에 이미 있는 무료 AI
Apfel은 Apple Silicon Mac에 내장된 LLM(대규모 언어 모델)을 Siri의 제약에서 벗어나 CLI 도구, OpenAI 호환 서버, 대화형 챗봇으로 활용할 수 있게 해주는 무료 오픈소스 도구입니다. macOS 26(Tahoe)에 포함된 Apple의 온디바이스 LLM을 활용하며, 100% 로컬에서 실행되어 비용과 개인 정보 보호 문제를 해결합니다.
Show HN: Apfel – The free AI already on your Mac↗apfel.franzai.com







