
朝鮮人。良く聞け。 インドを植民地にしたイギリス。ポーランドを占領したナチス・ドイツ。どこも植民地のインフラを整備したり、その国の人間に教育を施したりなどしない。搾取するだけ搾取する。それが植民地だからだ。 それに比べて、日本が朝鮮にしてやったことがどれだけ有難いことか思い知れ
mad hatter🕯
3.3K posts


朝鮮人。良く聞け。 インドを植民地にしたイギリス。ポーランドを占領したナチス・ドイツ。どこも植民地のインフラを整備したり、その国の人間に教育を施したりなどしない。搾取するだけ搾取する。それが植民地だからだ。 それに比べて、日本が朝鮮にしてやったことがどれだけ有難いことか思い知れ

비슷한 게 그게 있었죠 "유비가 가짜 황족이었다면 원술이든 조조든 다른 누구든 하여간 누군가는 반드시 그걸로 유비를 디스했을 것이다. 칭제 이후라면 더더욱 그렇다. 유비는 진짜 황족이 맞다"

개인적으로 이래서 건담 팬덤과 요새는 공식에서도 미는 '건담에는 나쁜놈은 없어 서로의 생각과 입장이 다를 뿐이야' 라는 말 되게 싫어함. 지온 모빌슈트 멋지고 좋은 건 인정하고 이해하지만 선전포고 동시 공격에 1주일만에 전인류 절반을 죽인 놈들이 악이 아니면 대체 뭐냐고.

어제 AI 잘 쓰시는 분 얘기를 건너건너 들었는데, 이미 할 일이 거의 없다고. 그리고 "이렇게 재미있는 걸 프로그래머들만 해온 거냐고". 이거 아내도 지난 번에 게임 만들면서 똑같은 얘기를 했었는데, 안타깝게도 프로그래머들은 그렇게 재미있게 일하지는 않는 편이라고 생각함. 프로그래머들만 해온 "재미있는 일"이라는 표현은, 요는 풀고싶은 문제가 있고 문제를 푸는 속도가 만족스러울만큼 올라올 때 느끼는 만족감이지 않나 싶음. 프로그래머건 아니건, 그게 중요한 건 아니라고 느낀다. 프로그래밍 자체를 말하는 게 아님. 더 좋은 소프트웨어를 만들 수 있는 건 여전히 프로그래머지만, 스크립트와 웰아키텍처드 앱 사이에 어딘가 쯤에 수렴해간다고 느낀다. 그리고 소프트웨어는 영구적이기 때문에, (스스로 만든) 소프트웨어와 LLM의 결합은 상상 이상으로 강력할 수 있음. 소위 화이트 컬러의 업무를 대체하기엔 이미 충분할 수도 있음. 이유는 모르겠지만 매일매일 개발 업무가 끊이지 않는 성장하는 스타트업과는 다름. 항상 얘기하지만 지금 LLM에 대한 불만은 지나친 기대에서 온다고 생각함. 그 기대 수준까지 못 해도, 이미 할 수 있는 게 너무 많아보인다.

이분 말씀이 "나에겐 살면서 바라는 것이 몇 가지가 있었는데, 그중 하나가 허영만 작가 당신을 만나는 것입니다. 이제 그걸 이뤘으니 기쁘기 그지 없습니다. ㅎㅎ" 요새처럼 작가 얼굴이 인터넷으로 여기저기 얼굴이 팔릴때가 아니었으니, 그냥 지나치다 알아본것만으로도 대단한 팬이셨을듯.

벡터 DB 대신 MP4 파일 하나로 AI 메모리를 퉁친다고? 임베딩을 영상 인코딩 로직으로 박아버려서 검색 속도가 미쳤음. 서버도 필요 없고 그냥 파일 하나 들고 다니면 끝이라니 세상 참 좋아졌네 ㅋㅋㅋ 복잡한 RAG 파이프라인 짤 필요 없이 이거 하나면 종결일 듯.


과학만큼의 활용도도 부족하고 시장세서 안팔리는 걸 왜 세금으로 보태줘야 해요?

정부보조금으로 만든예술과 작가

"내게 필요한 건 앞으로 AI를 활용해 원하는 글을 잘 쓸 수 있는 능력이고, 그런 능력을 갖기 위해 배워야 할 것이 많다고 생각한다. 그런데 이 수업은 솔직히 자율주행차 시대에 수동 운전만 가르치는 것처럼 느껴졌다." 대학의 글쓰기 강의를 들은 수강생의 후기인데 너무 충격적이다...

최근 한 달여 사이에 보안 사고가 연달아 터졌다. 3월 24일, litellm이라는 Python 라이브러리의 PyPI 패키지에서 공급망 공격이 발견됐다. litellm 1.82.7, 1.82.8 버전이 영향을 받았는데, GitHub에는 존재하지 않는 버전이 PyPI에 직접 올라간 거다. 정상 릴리스 프로세스를 완전히 우회한 악성 배포였다. 이게 끝이 아니었다. 3월 31일, 이번엔 axios에서 공급망 공격이 확인됐다. axios 리드 메인테이너의 npm 계정이 탈취돼서, GitHub CI/CD를 우회하고 npm CLI로 직접 악성 버전이 수동 배포됐다. 같은 시기, 다른 축에서도 사고가 터졌다. 2월 중순에는 Chrome 취약점(CVE-2026-2441)이 공개됐다. 악성 HTML 페이지를 렌더링하는 것만으로 브라우저 샌드박스 내부 코드 실행으로 이어질 수 있었고, 이미 실제 악용 정황이 확인돼 즉시 업데이트가 필요했다. 이 세 가지 사건이 한 달여 사이에 일어났다. AI 자체가 문제가 아니라, AI 도구를 둘러싼 의존성 체인과 실행 환경이 완전히 공격 표면이 되었다. ... 이건 "AI 네이티브"를 지향하는 조직일수록 더 심각한 문제가 된다. 요즘 많은 조직이 "AI 네이티브"를 지향한다. 전 직원이 Cursor를 쓰고, Claude Code를 쓰고, MCP 플러그인을 설치하고, npm 패키지를 받고, pip install을 한다. 개발자가 아닌 사람도 AI 도구를 쓰기 위해 터미널을 열고 패키지를 설치한다. 이건 그 자체로는 좋은 일이다. 하지만 한 가지 문제가 있다. AI 도구를 설치한다는 건, 의존성 체인 위에 올라탄다는 뜻이다. litellm을 직접 쓰지 않아도, Cursor MCP 플러그인이 litellm을 의존성으로 가져올 수 있다. axios를 직접 쓰지 않아도, 어떤 MCP 서버가 내부에서 axios를 쓰고 있을 수 있다. 전 직원이 AI 도구를 설치하면, 전 직원의 머신이 공급망 공격의 표면이 된다. 그리고 그 중에는 SSH 키가 뭔지 모르는 사람도 있고, .env 파일이 왜 위험한지 모르는 사람도 있다. .... 상방을 열면 하방이 부실해진다. 전 직원에게 AI 도구를 열어주고, 생산성을 끌어올리고, 경쟁사보다 빠르게 움직이려는 건 좋다. 하지만 보안팀이 빵빵하지 않으면, 한 달 사이에 세 번이나 터지는 전사 대응을 감당할 수가 없다. 반대로 하방을 단단히 지키려고 하면 상방이 닫힌다. 충분한 지식을 가진 사람만 도구를 설치하고, 의존성을 통제하고, 환경을 관리하면 보안은 지킬 수 있다. 하지만 그러면 "전 직원이 AI를 자유롭게 쓰는 조직"과는 거리가 멀어진다. AI 네이티브 조직이 되고 싶은데, 정작 AI 도구를 자유롭게 쓸 수 없는 아이러니가 생긴다.

대신 고급 사용자용인 레이저프린터판은 패러렐 포트에 연결하는 하드웨어 키락을 걸었고, 이건 꽤 오래 갔다(그땐 레이저프린터가 기업이나 쓰던 물건). 이 정책은 2.11까지 이어지다, 2.5부터는 일반판과 레이저판을 통합하고 아예 프로텍트를 없앴으며, 학생할인 등을 병행했다. 이건 성공했다고.