Sabitlenmiş Tweet
Bredar
3.2K posts

Bredar
@brefranc
Software entrepreneur interested in green energy, sustainability, AI, and sailing.
Schweiz Katılım Temmuz 2010
365 Takip Edilen258 Takipçiler

@Der_Werlhof @LuisenstadtF Hast du auch ein Pferd, um den Job der Hufschmiede nicht zu gefährden?
Deutsch

@LuisenstadtF Ich nutze die SB Kassen aus Prinzip nicht. Möchte nicht den Job der Kassiererin gefährden.
Deutsch

Software horror: litellm PyPI supply chain attack.
Simple `pip install litellm` was enough to exfiltrate SSH keys, AWS/GCP/Azure creds, Kubernetes configs, git credentials, env vars (all your API keys), shell history, crypto wallets, SSL private keys, CI/CD secrets, database passwords.
LiteLLM itself has 97 million downloads per month which is already terrible, but much worse, the contagion spreads to any project that depends on litellm. For example, if you did `pip install dspy` (which depended on litellm>=1.64.0), you'd also be pwnd. Same for any other large project that depended on litellm.
Afaict the poisoned version was up for only less than ~1 hour. The attack had a bug which led to its discovery - Callum McMahon was using an MCP plugin inside Cursor that pulled in litellm as a transitive dependency. When litellm 1.82.8 installed, their machine ran out of RAM and crashed. So if the attacker didn't vibe code this attack it could have been undetected for many days or weeks.
Supply chain attacks like this are basically the scariest thing imaginable in modern software. Every time you install any depedency you could be pulling in a poisoned package anywhere deep inside its entire depedency tree. This is especially risky with large projects that might have lots and lots of dependencies. The credentials that do get stolen in each attack can then be used to take over more accounts and compromise more packages.
Classical software engineering would have you believe that dependencies are good (we're building pyramids from bricks), but imo this has to be re-evaluated, and it's why I've been so growingly averse to them, preferring to use LLMs to "yoink" functionality when it's simple enough and possible.
Daniel Hnyk@hnykda
LiteLLM HAS BEEN COMPROMISED, DO NOT UPDATE. We just discovered that LiteLLM pypi release 1.82.8. It has been compromised, it contains litellm_init.pth with base64 encoded instructions to send all the credentials it can find to remote server + self-replicate. link below
English
Bredar retweetledi

👩🏻🍼🌿 Kinder fürs Klima
Der von Klimaaktivisten propagierte Verzicht auf Nachwuchs zur Rettung des Planeten beruht auf einem fundamentalen Denkfehler.
Um die Herausforderungen des Klimawandels Herr zu werden, braucht die Welt im Gegenteil mehr Kinder – und damit mehr menschliche Innovationskraft, schreibt @lukasleuzinger in der neuesten Ausgabe von «Advocatus Diaboli».
🗞️ Newsletter lesen: schweizermonat.ch/kinder-fuers-k…
Deutsch

Der Präsident des Verbands kritisiert die mangelnde Wirtschaftskompetenz in vielen Behörden. nzz.ch/wirtschaft/man…
Deutsch

@srfnews In diesem Zusammenhang könnte man auch den Datenskandal von VW erwähnen.
Jede Wette, wäre dies Tesla passiert, würden wir mehr davon hören.
spiegel.de/netzwelt/web/v…
Deutsch

Autos sammeln enorm viele Daten über ihre Insassen. Davon profitieren die Autohersteller, aber nicht nur sie.
srf.ch/news/dialog/da…
Deutsch

Kollabierende Hauspreise auf dem Land wegen fehlender Nachfrage, keine neuen Wohnungen in den Städten wegen fehlenden Bauarbeitern. Bilateralen-Kündigungsinitiative der SVP hätte gem. UBS Studie dramatische Auswirkungen auf den Schweizer Immobilienmarkt. cash.ch/news/top-news/…
Deutsch

Im Mittelmeer droht eine Umweltkatastrophe. Der russische Geistertanker Arctic Metagaz treibt unkontrolliert nahe Malta – beladen mit Hunderten Tonnen Treibstoff und Gas. Umweltschützer sagen: «Er ist eine schwimmende Zeitbombe». brnw.ch/21x0Rz6

Deutsch

Weil im Kanton Zürich der Widerstand zu gross war, baut die SBB nun in Schaffhausen eine Serviceanlage – auf dem Dach soll ein neuer Stadtteil entstehen.
srf.ch/news/schweiz/s…
Deutsch

Yang beschreibt das Ende der Büroarbeit. Auch in der Schweiz müssen wir uns darüber ernsthaft Gedanken machen. Szenarien entwickeln. Auch wenn es vielleicht nicht so rasch und dramatisch kommt.
Andrew Yang🧢⬆️🇺🇸@AndrewYang
The Fuckening of white-collar workers has arrived. blog.andrewyang.com/p/the-end-of-t…
Deutsch
Bredar retweetledi

The Fuckening of white-collar workers has arrived. blog.andrewyang.com/p/the-end-of-t…
English
Bredar retweetledi

Kalifornien schreibt vor, dass Betriebssysteme Funktionen zur #Altersverifikation einbauen müssen. Bei Linux wird das nicht einfach und es kollidiert auch mit der DSGVO.
Das muss gestoppt werden, bevor es zur Begründung für diesen Mist in der EU wird.
heise.de/news/Think-of-…
Deutsch

@Perowinger94 Nicht nur wird das Verbrenner aus verschoben. Massenhaft neue spritschluckende Sportverbrenner werden neu vorgestellt.
Deutsch
Bredar retweetledi

Wie Deutschland auf die Ölkrise 1973 reagierte:
- Tempolimit 100 auf Autobahnen
- Tempo 80 auf Landstraßen
- 4 autofreie Sonntage
- Rationierung von Sprit an Tankstellen
Wie Deutschland auf die Ölkrise 2026 reagiert:
- Verschiebt das Verbrenner-Aus
- Neue Ölheizungen weiter erlaubt
- Würgt Ausbau der Erneuerbaren ab
- Leert seine Ölspeicher
Was ist seitdem nur geschehen?
Deutsch

@halterjuerg "Im Dezember wurde er aus der Untersuchungshaft entlassen."
Beruhigend.
Deutsch

Stellt sich nur die Frage wo hier das grösste „Rabbit Hole“ ist und wer am meisten #fake news verbreiter. @ard @ZDF @SRF #desinformation
ifun.de/rabbit-hole-ar…
Deutsch

@RuediNoser Leider kaufen besonders Schweizer immer noch viele völlig spritdurstige Verbrenner.
Da E-Autos PS-stark sind, müssen die Verbrenner noch grössere Motoren erhalten, um mitzuhalten.
Deutsch

Vielleicht lohnt sich jetzt mal die Strategie von Europa weg von der Fossilen Energie? nzz.ch/wirtschaft/der…
Deutsch

@Karl_Lauterbach Lieber viele Kinder als Klimaschutz. Fehlende Kinder sind unersetzlich.
Deutsch

Die Geburtenrate in China ist so super niedrig, dass 100 Frauen statistisch nur 18 Enkeltöchter haben könnten. Kein Land ist (außerhalb der Pest zB) je so schnell geschrumpft. Für das Klima kann dies gut sein. Der Machtzenit kommt unausweichlich aei.org/op-eds/chinas-…
Deutsch




