Hoppa till huvudinnehåll

2024-06-18

Chatkontroll måste stoppas – nu

  • EU-kommissionens förslag om "Chat Control" syftar till att införa massövervakning, vilket potentiellt kan äventyra medborgarnas integritet och datasäkerhet.
  • Om det antas skulle det kräva att tjänsteleverantörer skannar meddelanden efter material med sexuella övergrepp på barn (CSAM), men kritiker menar att det är ineffektivt mot brottslingar och skadligt för demokratin.
  • Threema, en säker kommunikationstjänst, motsätter sig förslaget och kan lämna EU för att undvika efterlevnad, vilket belyser den potentiella missbruket och motståndet från integritetsförespråkare.

Reaktioner

  • Att implementera ett globalt system för att reglera internetintegritet skulle möta betydande motstånd från integritetsförespråkare och teknikföretag.
  • Att genomdriva ett sådant system globalt är nästan omöjligt på grund av olika nivåer av engagemang för integritet och internetfrihet i olika länder.

Chat Control: Oförenligt med grundläggande rättigheter (2022)

  • EU-kommissionens utkast till Chat Control-förordning syftar till att bekämpa sexuellt våld mot barn men väcker betydande oro kring grundläggande rättigheter.
  • Viktiga frågor som lyfts fram inkluderar integritetskränkningar, avskräckande effekter på yttrandefriheten, felbenägna filtreringsskyldigheter, webbplatsblockering och obligatorisk åldersverifiering.
  • Stiftelsen för grundläggande friheter (GFF) hävdar att dessa åtgärder bryter mot EU:s stadga om de grundläggande rättigheterna och uppmanar till en omprövning av det föreslagna regelverket.

Reaktioner

  • Europaparlamentet debatterar en "Chat Control"-lagstiftning som skulle kunna inkräkta på grundläggande rättigheter, vilket kräver att användare aktivt väljer att skicka bilder och videor.
  • Critics argue that the proposal contradicts the EU's GDPR principles and could lead to coerced consent, raising concerns about privacy and government overreach.
  • Den lagstiftning kan snart antas av Europeiska rådet, vilket väcker farhågor om massövervakning och ifrågasätter EU:s engagemang för att skydda individuella rättigheter.

EU ger grönt ljus för Chat Control imorgon

  • EU-rådet ska rösta om Chat Control, som innebär massökningar av privata kommunikationer, den 20 juni 2024.
  • Tidpunkten för omröstningen, strax efter Europaparlamentsvalet, ses som ett försök att undvika offentlig granskning.
  • Civilsamhället uppmanas att agera omedelbart genom att kontakta sina regeringar, öka medvetenheten online och organisera protester, eftersom det nuvarande utkastet anses vara oacceptabelt.

Reaktioner

  • EU är redo att godkänna "Chat Control", en förordning som kräver skanning av alla direktmeddelanden på plattformar som Reddit, Twitter, Discord och Steam för CSAM (material med sexuella övergrepp på barn).
  • Critics argue that the measure is unprecedented and likely ineffective, as offenders might migrate to private services, and it raises significant privacy and overreach concerns.
  • Signal Foundation har meddelat att de skulle lämna EU om regleringen genomförs, vilket belyser förslagets omstridda natur.

Version 2.0.0 av Htmx har släppts

  • htmx 2.0.0 har släppts, vilket avslutar stödet för Internet Explorer och skärper vissa standardinställningar utan att ändra kärnfunktionaliteten eller API:et.
  • Stora förändringar inkluderar att flytta tillägg till ett nytt arkiv, ta bort föråldrade attribut och ändra hanteringen av HTTP DELETE-förfrågningar.
  • Utgåvan kommer inte att markeras som den senaste i NPM förrän den 1 januari 2025, för att undvika att tvinga fram uppgraderingar; version 1.x kommer att förbli den senaste tills dess.

Reaktioner

  • Htmx 2.0.0 har släppts, med fokus på städning och att sluta stödja Internet Explorer (IE), snarare än stora nya funktioner.
  • Utvecklare berömmer htmx för att förenkla webbutveckling, med en användare som ersatte 500 rader JavaScript (JS) med några htmx-attribut, vilket ökade effektiviteten och nöjet.
  • Utgivningen har väckt diskussioner om potentiella förbättringar och jämförelser med andra verktyg, vilket belyser htmx:s roll i att minska beroendet av komplexa JS-ramverk.

Cyberfågelskrämma

  • Scarecrow är ett cybersäkerhetsverktyg som för närvarande är i sin alfa-fas, utformat för att köras i bakgrunden på din dator för att avskräcka virus och skadlig programvara.
  • Det är tillgängligt för nedladdning på Windows 10 och 11.

Reaktioner

  • Ciberfågelskrämma är ett verktyg som skapar falska processer och registerposter för att lura skadlig programvara att tro att den är under analys, vilket hindrar den från att köras.
  • Användare har uttryckt oro över verktygets transparens, inklusive avsaknaden av en "om oss"-sida, en GitHub-länk och ett kodsigneringscertifikat.
  • Författaren har erkänt dessa problem och nämnt de höga kostnaderna för certifikat, och det finns förslag om att göra verktyget öppen källkod för att bygga förtroende och validera dess effektivitet genom tester i verkliga situationer.

"Uppmärksamhetsattack" på Fandom

  • Fandom, en populär wiki-webbplats, kritiseras för påträngande annonser, inklusive automatiskt spelande videor och ständiga avbrott, vilket prioriterar vinst framför användarupplevelse.
  • I 2023 ersatte Fandom kontroversiellt användargenererat innehåll med reklam för McDonald's Grimace Shake, vilket ledde till en massflykt av wikis till oberoende domäner som Runescape, Minecraft och Hollow Knight.
  • Användare uppmuntras att stödja oberoende wikis genom att använda verktyg som Indie Wiki Buddy, använda annonsblockerare och flytta sina wikis från Fandom.

Reaktioner

  • Gemenskaper migrerar sina wikis från Fandom till självhostade eller alternativa plattformar på grund av påträngande annonser och föråldrat innehåll.
  • Anmärkningsvärda exempel inkluderar Runescape- och Minecraft-wikierna, som framgångsrikt har övergått från Fandom.
  • Verktyg som Indie Wiki Buddy och LibRedirect hjälper användare att undvika Fandom genom att omdirigera dem till mer användarvänliga källor, vilket understryker de negativa effekterna av riskkapital på användardrivna innehållsplattformar.

Att uppnå 50% (SoTA) på Arc-AGI med GPT-4o

Reaktioner

  • Ryans arbete med att få GPT-4o att uppnå 50% på Arc-AGI:s offentliga utvärderingsset anses vara nyskapande och intressant inom forskningsområdet "LLM-reasoning".
  • Tillvägagångssättet innebär att generera cirka 8 000 Python-program för att implementera transformationer, välja det korrekta och tillämpa det på testinmatningar, vilket visar en hybrid av djupinlärning (DL) och programsyntes.
  • Även om resultatet är lovande, baseras det på den offentliga utvärderingsuppsättningen, och liknande resultat på den privata uppsättningen har ännu inte validerats, vilket indikerar behovet av ytterligare granskning och verifiering.

En ny RISC-V-huvudkort från DeepComputing

  • DeepComputing har introducerat ett nytt RISC-V moderkort för Framework Laptop 13, med en JH7110-processor från StarFive som har fyra U74 RISC-V-kärnor från SiFive.
  • Denna utveckling förbättrar Framework-ekosystemet genom att låta användare välja olika processorarkitekturer, vilket främjar flexibilitet och personalisering.
  • Moderkortet, som riktar sig till utvecklare och hobbyister, kommer att demonstreras på RISC-V Summit Europe och stöds av samarbeten med Canonical och Red Hat för robust Linux-kompatibilitet.

Reaktioner

  • DeepComputing har lanserat ett nytt RISC-V moderkort för Framework-laptops, med JH7110-processorn och microSD-lagring, som liknar en RISC-V Single Board Computer (SBC) i en Framework-formfaktor.
  • Moderkortet riktar sig till utvecklare och hobbyister, och erbjuder modularitet och möjligheten att byta mellan x86- och RISC-V-kort, även om det medför en märkbar prestandaförlust jämfört med x86.
  • Detta samarbete mellan Framework och DeepComputing ses som ett steg för att diversifiera och expandera Frameworks ekosystem, vilket ökar synligheten för RISC-V-teknologin.

Sam Altman sitter inte i Y Combinators styrelse. Så varför påstå att han är dess ordförande?

  • Sam Altman, tidigare president och VD för Y Combinator, påstår sig vara dess styrelseordförande i SPAC (Special Purpose Acquisition Company) ansökningar.
  • Y Combinator förnekar Altmans påstående och säger att han aldrig satt i styrelsen trots hans betydande roll i företaget.

Reaktioner

  • Sam Altman, tidigare VD och ordförande för Y Combinator (YC), har felaktigt listats som ordförande för YC i flera officiella dokument, inklusive SEC-ansökningar och en SPAC-webbplats.
  • Felaktigheten har väckt debatt, där vissa hävdar att det är ett mindre administrativt fel medan andra betonar de juridiska konsekvenserna av felaktigheter i SEC-ansökningar.
  • Critics highlight that such errors, if intentional, could be seen as misleading and undermine trust, though proving intent and material harm is complex.

Människor började snabbt samla på sig teknologisk kunskap för 600 000 år sedan

  • Forskare från Arizona State University föreslår att människor började snabbt samla teknologisk kunskap genom socialt lärande för omkring 600 000 år sedan, vilket markerar början på den kumulativa kulturen.
  • Studien, publicerad i Proceedings of the National Academy of Sciences, analyserade tekniker för tillverkning av stenverktyg över 3,3 miljoner år och noterade en betydande ökning i komplexitet för cirka 600 000 år sedan.
  • Denna period, troligen under mellersta pleistocenepoken, såg också framsteg som kontrollerad användning av eld och konstruktion av trästrukturer, vilket indikerar att kumulativ kultur föregår divergensen mellan neandertalare och moderna människor.

Reaktioner

  • Människor började samla teknologisk kunskap för omkring 600 000 år sedan, med flera Homo-arter som möjligen delade och utbytte teknologi.
  • Termen "människa" kan referera till både moderna människor och hela släktet Homo, men "hominin" är mer precist; det finns debatter om huruvida neandertalare och denisovaner anses vara människor.
  • Den snabba ackumuleringen av kunskap är kopplad till framsteg inom kommunikation, potentiellt inklusive tidiga former av språk, vilket belyser språkets roll i teknologisk överföring.

Tokenprisräknare för 400+ LLM:er

  • Tokencost är ett verktygsbibliotek utformat för att uppskatta kostnader associerade med stora språkmodeller (LLMs) genom att räkna tokens i uppmaningar och slutföranden och tillämpa modellspecifik prissättning.
  • Den tar itu med utmaningen att spåra kostnader över olika modeller och prissättningsscheman, vilket hjälper användare att undvika oväntade räkningar genom att tillhandahålla kostnadsuppskattningar i realtid.
  • Utvecklad av AgentOps, är Tokencost nu öppen källkod, vilket gör det möjligt för utvecklare att integrera det i sina projekt för bättre kostnadshantering.

Reaktioner

  • Tokencost är ett verktygsbibliotek utformat för att uppskatta kostnader för över 400 stora språkmodeller (LLMs) genom att räkna tokens i uppmaningar och slutföranden och multiplicera med modellkostnader.
  • Utvecklad av AgentOps och öppen källkod, hjälper den utvecklare att spåra utgifter och undvika oväntade räkningar, med hjälp av en enkel kostnadsordlista och verktygsfunktioner.
  • Användare har föreslagit förbättringar som att lägga till stöd för Rust, normalisera kostnader och inkludera kostnader för bilder och funktionsanrop, även om det finns oro för noggrannheten för modeller utan offentliga tokenizers.

Sei betalar ut $2M i bug bounty

  • I april 2024 rapporterades två kritiska buggar i Sei Networks lager-1-blockkedja, vilket påverkade kedjans tillgänglighet och integritet.
  • Sei Foundation tilldelade 75 000 dollar och 2 000 000 dollar för respektive buggrapporter, som identifierades och åtgärdades innan produktionssläppet, vilket säkerställde att inga medel var i fara.
  • De proaktiva åtgärderna och snabba responsen från Sei Foundation förhindrade potentiell fara för Sei-tokenmarknadens värde, vilket visar på ett starkt engagemang för användarskydd.

Reaktioner

  • Sei Network har betalat ut en bug bounty på 2 miljoner dollar, vilket belyser de betydande ekonomiska incitamenten inom kryptovalutasektorn för att identifiera säkerhetsbrister.
  • Bug bounty-programmet hanterades genom Immunefi, en plattform som specialiserar sig på kryptobug bounties, där utbetalningar ofta överstiger 1 miljon dollar.
  • Denna utbetalning understryker den kritiska vikten av säkerhet inom kryptobranschen, där kostnaden för potentiella intrång kan vara astronomisk jämfört med traditionell finans.

Google DeepMind övergår från forskningslaboratorium till AI-produktfabrik

Reaktioner

  • Google DeepMind håller på att skifta från ett forskningslaboratorium till en AI-produktfabrik, vilket väcker debatter om utmaningarna och de potentiella fallgroparna med denna övergång.
  • Vissa kritiker menar att det kan vara mer effektivt att integrera erfarna produktteam från Google med DeepMinds forskning än att omvandla forskningsorganisationen till en produktfokuserad enhet.
  • Bekymmer inkluderar påverkan på grundforskning och risken för att producera hastigt framtagna, underutvecklade produkter, även om vissa tror att denna förändring kan leda till betydande framsteg inom AI-produkter.

Alla sätt att få strukturerad output från LLMs

  • Blogginlägget tar upp utmaningen med att få strukturerad output, såsom JSON, från stora språkmodeller (LLMs), som vanligtvis ger svar på naturligt språk.
  • Den ger en detaljerad jämförelse av olika ramverk som är utformade för att omvandla LLM-utdata till strukturerade format, och utvärderar dem baserat på kriterier som språksupport, JSON-hantering, promptkontroll och stödda modellleverantörer.
  • De jämförda ramverken inkluderar BAML, Instructor, TypeChat, Marvin, Outlines, Guidance, LMQL, JSONformer, Firebase Genkit, SGLang och lm-format-enforcer, var och en med unika funktioner och kapaciteter för att hantera strukturerad datautvinning.

Reaktioner

  • Artikeln från BAML utforskar metoder för att erhålla strukturerad output från stora språkmodeller (LLMs), med betoning på BAML:s unika parsningsteknik för att hantera felaktigt formaterad JSON.
  • BAML erbjuder både öppen källkod och betalda funktioner, där de betalda alternativen fokuserar på övervakning och förbättring av AI-pipelines.
  • Artikeln jämför olika ramverk och diskuterar utmaningarna och kompromisserna i att upprätthålla strukturerad output, och noterar att vissa användare föredrar enklare metoder som Pydantic för JSON-validering.

En anmärkning om väsentlig komplexitet

  • Programvaruingenjörer har flera överlappande och ibland motstridiga mål, såsom att skriva kod, hantera komplexitet och tillfredsställa kundernas behov.
  • Väsentlig komplexitet är inneboende i problemet, medan tillfällig komplexitet uppstår från prestandaproblem eller suboptimala verktyg; att minska båda är avgörande.
  • Senioringenjörer kan omdefiniera problem genom att utmana antaganden och förhandla med intressenter, vilket potentiellt kan förenkla krav och minimera komplexitet.

Reaktioner

  • Programvaruingenjörer omfamnar ibland komplexitet för att rättfärdiga sina roller, vilket kan ses i gemenskaper som Enterprise Java, .NET och JavaScript (JS).
  • Artikeln refererar humoristiskt till Stroustrup C++-satiren för att belysa avsiktlig komplexitet i programmeringsspråk.
  • Den hävdar att minimera komplexitet är avgörande för god ingenjörskonst, att balansera kortsiktiga och långsiktiga beslut, och att säkerställa konsekvens för att undvika onödiga komplikationer.