F Climent

5.8K posts

F Climent

F Climent

@PunkTrading

Disculpen la sorna

Zurich Katılım Kasım 2009
1.3K Takip Edilen264 Takipçiler
F Climent
F Climent@PunkTrading·
@el_pais Como os la metió el anglo a la izquierda suavona con el antihispanismo y el anticatolicismo, joder
Español
0
0
0
13
EL PAÍS
EL PAÍS@el_pais·
Columna | "Si jugamos a la aconfesionalidad, hay que jugar bien: o se ponen facilidades para ambas fiestas o se las saca de la calle", por Sergio del Molino social.elpais.com/4adlj9
EL PAÍS tweet media
Español
152
14
45
37.9K
Rayuelo
Rayuelo@jesusrayuelo·
Cerveza en Sants 2,20€ Cerveza en Gràcia 3,40€
Català
4
1
22
3.9K
F Climent
F Climent@PunkTrading·
@diazvillanueva Es lo que cuestan unos canneloni radiactivos del Migros en Zurich
Español
0
0
1
421
Díaz Villanueva
Díaz Villanueva@diazvillanueva·
Comparado con el 'Meal Deal' de Tesco, esto de Mercadona es alta cocina y sale más o menos por el mismo precio.
Díaz Villanueva tweet media
Español
26
17
199
24.6K
F Climent
F Climent@PunkTrading·
@Castiradio Es otra de las consecuencias de la invasión del anglo en religión, moral, costumbres y también alimentación. No hay más que ver los restaurantes que triunfan ahora en españa, comida basura
Español
1
0
2
176
F Climent
F Climent@PunkTrading·
@juandimc Es al modelo que se llega cuando hay que pagarle a un camarero lo que trabaja de verdad y el entorno es inflacionario como lleva pasando en España desde la pandemia. En países donde tener un restaurante no es negocio Como en Suiza es así desde hace años
Español
1
2
10
1.9K
Juan Diego Madueño
Juan Diego Madueño@juandimc·
Mercadona, Carrefour o Dia son los nuevos comedores sociales. Fui a hablar con sus clientes. Hay decadencia: Menú del día en el 'mercaurante', la cocina de supermercado que amenaza a los bares: "Comida y cena por 6,99 euros. Es lo más barato" elmundo.es/papel/historia…
Español
19
38
166
68.2K
Tuki
Tuki@TukiFromKL·
🚨 Andrej Karpathy just explained the scariest thing happening in software right now.. someone poisoned a Python package that gets 97 million downloads a month.. and a simple pip install was enough to steal everything on your machine.. SSH keys.. AWS credentials.. crypto wallets.. database passwords.. git credentials.. shell history.. SSL private keys.. everything.. and here's the part that should terrify every developer alive.. the attack was only discovered because the attacker wrote sloppy code.. the malware used so much RAM that it crashed someone's computer.. if the attacker had been better at coding.. nobody would have noticed for weeks.. one developer.. using Cursor with an MCP plugin.. had litellm pulled in as a dependency they didn't even know about.. their machine crashed.. and that crash saved thousands of companies from getting their entire infrastructure stolen.. Karpathy's take is the real wake up call.. every time you install any package you're trusting every single dependency in its tree.. and any one of them could be poisoned.. vibe coding saved us this time.. the attacker vibe coded the attack and it was too sloppy to work quietly.. next time they won't make that mistake.
Andrej Karpathy@karpathy

Software horror: litellm PyPI supply chain attack. Simple `pip install litellm` was enough to exfiltrate SSH keys, AWS/GCP/Azure creds, Kubernetes configs, git credentials, env vars (all your API keys), shell history, crypto wallets, SSL private keys, CI/CD secrets, database passwords. LiteLLM itself has 97 million downloads per month which is already terrible, but much worse, the contagion spreads to any project that depends on litellm. For example, if you did `pip install dspy` (which depended on litellm>=1.64.0), you'd also be pwnd. Same for any other large project that depended on litellm. Afaict the poisoned version was up for only less than ~1 hour. The attack had a bug which led to its discovery - Callum McMahon was using an MCP plugin inside Cursor that pulled in litellm as a transitive dependency. When litellm 1.82.8 installed, their machine ran out of RAM and crashed. So if the attacker didn't vibe code this attack it could have been undetected for many days or weeks. Supply chain attacks like this are basically the scariest thing imaginable in modern software. Every time you install any depedency you could be pulling in a poisoned package anywhere deep inside its entire depedency tree. This is especially risky with large projects that might have lots and lots of dependencies. The credentials that do get stolen in each attack can then be used to take over more accounts and compromise more packages. Classical software engineering would have you believe that dependencies are good (we're building pyramids from bricks), but imo this has to be re-evaluated, and it's why I've been so growingly averse to them, preferring to use LLMs to "yoink" functionality when it's simple enough and possible.

English
286
2.3K
14K
3.1M
F Climent retweetledi
Constant Concept | Charly García
“Una canción que le gusta mucho a todo el mundo, sobre todo a los muertos” - Charly García interpretando una estremecedora versión de Los Dinosaurios para el MTV Unplugged (1995) 24/03 Día Nacional de la Memoria por la Verdad y la Justicia
Español
3
522
1.9K
46.2K
F Climent
F Climent@PunkTrading·
@XavierRigall un colega predijo hace ya años que iba a acabar firmando esteladas en un parque... no está lejos de ello
Español
0
0
1
16
F Climent retweetledi
Rory Bellows
Rory Bellows@rory_bellows·
Regirant fotos antigas pel movil he trobau un d'es millors memes que s'han feit a la historia d'internet. No sé qui va ser l'autor pero mis dieses.
Rory Bellows tweet media
Català
5
66
458
16.7K
Dani Cetrà
Dani Cetrà@DaniCetra·
Al diari: la guerra desvia nòmades digitals de Dubai i Doha cap a Barcelona → +479% de consultes de lloguer de curta durada
Dani Cetrà tweet media
Català
15
177
1.1K
40.6K
F Climent
F Climent@PunkTrading·
@kikollan No creo que lo que viene sea tanto ni tan rápido como dicen, pero es un cambio absoluto de las reglas del juego, al menos en el terreno técnico.
Español
0
0
0
196
Kiko Llaneras
Kiko Llaneras@kikollan·
Hay una brecha con la IA. Los que la usan de verdad. Alucinan, exploran y se preguntan qué es lo que se nos viene encima. Los que no la usan. Y no saben lo que se nos viene encima.
Español
125
265
1.5K
214.7K
Jose Luis Cava
Jose Luis Cava@jluiscava·
La curva de futuros sobre el Crude Oil anticipa que la subida de precios es temporal y que, tras la conclusión de la guerra, el precio del Crude Oil podría establecerse en torno a los 70-80 $.
Jose Luis Cava tweet media
Español
48
46
383
35.3K
Díaz Villanueva
Díaz Villanueva@diazvillanueva·
Rule, Britannia! Britannia, rule the plates.
Díaz Villanueva tweet media
English
69
4
185
54.5K