read: fail

포티넷, 해커의 440GB 파일 절도 주장 후 데이터 유출 인정

사이버보안 대기업 포티넷이 자사의 마이크로소프트 쉐어포인트 서버에서 440GB의 파일이 도난당했다는 주장에 따라 데이터 유출을 인정했습니다. 해커 'Fortibitch'는 해킹 포럼에 데이터 절도 사실을 게시하고 랜섬 요구를 시도했으나 포티넷은 이를 거부했습니다.

이상한 HP-12c 계산기의 사건

1981년부터 생산된 금융 계산기인 HP-12c는 시간 가치 계산에서 정확성으로 유명합니다. 한 작가는 자신의 모기지 변동과 경제 상황으로 인해 이에 관심을 갖게 되었고, 여러 계산기를 테스트하던 중, 다른 결과를 내는 '이상한' HP-12c를 발견했습니다. 이 계산기는 소수점 처리와 내부 수익률 계산에서 문제를 보였으며, HP는 이 문제를 해결하기 위해 노력 중입니다.

데이터 휴식 상태 암호화의 중요성과 사이버 보안

데이터 휴식 상태 암호화는 저장된 데이터를 무단 접근과 유출로부터 보호하는 데 필수적입니다. 이는 도난당한 데이터가 읽히지 않도록 보장합니다. 또한 GDPR 및 HIPAA와 같은 규정 준수에도 필요합니다. 사이버 위협이 증가하는 현재, 데이터 보호의 기본적인 요소로 강조됩니다.

AI의 어색한 사춘기와 기후 기술을 주도하는 기업들

이번 주 Equity 팟캐스트에서는 AI의 현재 상태에 대해 논의했습니다. AI는 동시에 어디에나 있으면서도 아직 완전히 성숙하지 못한 상태입니다. Apple은 AI 기능을 자랑하지만 완전한 제품을 아직 출시하지 않았습니다. 또한, 멕시코 스타트업 Someone Somewhere가 농촌 장인이 만든 제품을 시각화하기 위해 Stable Diffusion 모델을 사용해 주목을 받았습니다.

안드리슨 호로위츠의 마틴 카사도, 테크크런치 디스럽트 2024에서 AI 규제에 대해 논하다

안드리슨 호로위츠의 일반 파트너인 마틴 카사도테크크런치 디스럽트 2024에서 AI 규제에 대해 발표할 예정입니다. 그는 소프트웨어 정의 네트워킹의 선구자이자 벤처 캐피탈 분야의 주요 인물로, 스타트업이 AI 규제를 진지하게 받아들여야 하는 이유를 설명할 것입니다.

AI가 Salesforce와 Workday를 대체할 수 있을까?

Klarna의 CEO인 Sebastian Siemiatkowski는 AI가 Salesforce와 Workday와 같은 기업용 소프트웨어 앱을 대체할 수 있다고 제안했습니다. 이는 AI가 자연어 명령을 이해하고 전통적인 기업용 소프트웨어의 기능을 복제할 수 있는 맞춤형 앱을 빠르게 구축할 수 있기 때문입니다. 이러한 변화는 기업용 소프트웨어 산업에 큰 혁신을 가져올 수 있습니다.

반타의 크리스티나 카치오포, 테크크런치 디스럽트 2024에서 연설 예정

반타의 CEO이자 공동 창립자인 크리스티나 카치오포가 테크크런치 디스럽트 2024의 SaaS 스테이지에서 연사로 나섭니다. 그녀는 보안과 컴플라이언스 자동화를 재정의하고 AI를 통한 혁신을 이끌고 있습니다. 또한, 스타트업에서 유니콘 CEO로 성장한 여정을 공유할 예정입니다.

SBCL을 닌텐도 스위치로 포팅하기

찰스 장과 저자는 닌텐도 스위치에서 Common Lisp 런타임과 컴파일러를 성공적으로 포팅했습니다. 그러나 아직 가비지 컬렉터오디오 출력 문제로 어려움을 겪고 있습니다. 이 프로젝트는 닌텐도의 NDA로 인해 공개적으로 공유할 수 없으며, Patreon을 통해 월간 업데이트를 제공하고 있습니다.

라즈베리 파이 피코의 메모리 구조 이해하기

라즈베리 파이 피코의 RP2040 마이크로컨트롤러를 사용하여 TensorFlow Lite Micro를 업데이트하던 중, 메모리 구조에 대한 이해 부족으로 버그가 발생했습니다. RP2040은 2MB의 플래시 메모리264KB의 SRAM을 갖추고 있으며, 이는 두 개의 코어가 사용하는 복잡한 메모리 맵 때문에 문제가 될 수 있습니다. 이 경험을 통해 다른 개발자들이 비슷한 문제를 해결할 수 있도록 도움을 주고자 합니다.

IRS, 내년을 기약하다: 중요 소프트웨어 업그레이드 지연

미국 국세청(IRS)이 1960년대에 작성된 코볼 프로그래밍 언어로 만들어진 중요 데이터베이스, 개인 주요 파일의 교체를 2026년까지 연기했습니다. 이로 인해 수십억 달러의 비용이 발생하고 있으며, 전문가는 이 시스템을 유지하기 위해 계속해서 증가하는 비용을 지불해야 합니다.

FlowTracker 소개: 자바 프로그램의 데이터 흐름 추적

FlowTracker는 자바 프로그램에서 데이터의 읽기, 조작, 쓰기를 추적하는 도구입니다. 파일 및 네트워크 I/O를 추적하고, 입력과 출력의 연결을 통해 프로그램 출력의 출처를 이해할 수 있습니다. 현재 개념 증명 단계에 있으며, 사용 시 프로그램이 느려질 수 있습니다.

메타, 영국 사용자의 공개된 페이스북 및 인스타그램 게시물을 이용한 AI 훈련 계획 재개

메타가 영국 사용자의 공개된 페이스북 및 인스타그램 게시물을 사용하여 AI 시스템 훈련을 재개한다고 발표했습니다. 이는 규제 압력으로 인해 계획이 중단된 지 3개월 만입니다. 메타는 이제 더 투명한 접근 방식을 채택하고, 사용자들에게 앱 내 알림을 통해 설명할 예정이라고 합니다.

유나이티드 항공, 모든 항공기에 무료 스타링크 인터넷 제공 예정

유나이티드 항공이 스페이스X와 계약을 맺고 2025년부터 자사의 1,000대가 넘는 항공기에 스타링크 위성 기반 인터넷 서비스를 제공할 예정입니다. 이 서비스는 무료로 제공되며, 승객들은 비디오 스트리밍, 게임, 다중 연결 장치 사용이 가능해집니다. 이는 기존의 느리고 비싼 인터넷 서비스에 비해 큰 개선이 될 것입니다.

마이크로소프트, 기후 해결책을 위한 AI 추진하면서 석유 대기업에 마케팅

마이크로소프트가 기후 위기 해결을 위해 AI를 활용하겠다고 밝혔지만, 동시에 엑손모빌과 쉐브론 같은 석유 및 가스 회사에게 AI 기술을 적극적으로 마케팅하고 있습니다. 이는 AI가 기후 변화 문제 해결에 기여할 수 있다는 주장과 상반되는 행동을 보여줍니다.

OutOfMemoryError: Metaspace 해결 방법

JVM의 Metaspace 영역에서 메모리 부족으로 발생하는 java.lang.OutOfMemoryError: Metaspace는 동적 클래스 생성이나 대량의 클래스 로딩 때문에 일어납니다. 이를 해결하기 위해 Metaspace 크기를 증가시키거나 메모리 누수를 수정하는 방법이 있습니다. 또한, HeapHero 같은 도구를 사용하여 힙 덤프를 분석하면 문제의 원인을 찾을 수 있습니다.

ZKsync 거버넌스 프로토콜의 사양 및 모델 검증

ZKsync 거버넌스 프로토콜은 거버넌스 시스템과 네 가지 투표 클래스로 구성되어 있습니다. Quint 사양 언어를 사용하여 L1 거버넌스 계약을 모델링하고 검증했습니다. 이 연구는 복잡한 거버넌스 메커니즘을 분석하고 알려진 문제뿐만 아니라 이전에 알려지지 않은 문제들을 밝혀내는 데 Quint와 같은 도구의 가치를 입증했습니다.

친구는 친구에게 nonce를 재사용하지 말라고 합니다

암호화에서 nonce(일회용 번호)의 중요성을 강조하는 글입니다. 특히, 같은 nonce 값을 반복 사용함으로써 발생하는 보안 문제와 메시지 변조 가능성을 설명하고 있습니다. 안전한 nonce 관리가 필수적이며, 각 메시지마다 고유한 nonce를 사용해야 한다는 점을 강조합니다. 이를 통해 암호화의 보안을 강화할 수 있습니다.

AI가 예술을 만들 수 있는지 묻지 말고, AI가 어떻게 예술이 될 수 있는지 물어보세요

최근 챗봇과 이미지 생성기의 폭발적인 증가로 예술가들 사이에서 AI에 의한 대체 우려가 커지고 있습니다. 그러나 인터랙티브 AI 시스템이 단순한 생성물보다 더 흥미로운 예술적 경험을 제공할 수 있다는 주장이 제기되었습니다. 이러한 시스템은 사람들이 혼자서는 만들기 어려운 경험을 만들어낼 수 있습니다.

GM과 EVgo, 미국 전역에 초고속 전기차 충전소 400개 설치 예정

GM이 EVgo와 협력하여 초고속 DC 충전소 400개를 미국 전역에 건설할 예정입니다. 각 충전소는 최대 350 kW의 충전기를 갖추고, 최대 20개의 충전 스톨을 제공할 것입니다. 이 충전소들은 쇼핑, 식사 등의 편의 시설 근처에 위치할 예정이며, 2023년에 첫 충전소가 문을 열 계획입니다.

MSI 인스톨러 취약점을 이용한 권한 상승 탐지

MSI 인스톨러의 취약점을 이용한 권한 상승 공격을 탐지하기 위한 Sigma 규칙이 개발되었습니다. 이 규칙들은 msiexec 실행, OpenWith 사용, 그리고 브라우저 프로세스를 통한 시스템 쉘 시작과 같은 의심스러운 활동을 감지합니다. 이러한 분석은 보안 전문가들이 MSI 인스톨러를 통한 공격을 식별할 수 있게 도와줍니다.