오늘 추천 수 200점을 돌파한 아홉 가지 소식을 관통하는 맥락은 자명하다. 정부, 대기업, 자동화된 법 집행 시스템이라는 거대한 권력 구조가 자신들의 규칙을 따르기를 거부하는 사람과 프로젝트들에 부딪히고 있다. 어떤 충돌은 승리로 끝났고, 어떤 충돌은 그렇지 못했다.


윈도우 라이선스 환불받기

562 points · refund4freedom.org

이탈리아 리눅스 협회와 유럽자유소프트웨어재단(FSFE)이 노트북 제조사들의 윈도우 끼워팔기 관행을 중단하고 투명한 라이선스 환불 절차를 마련하라고 촉구하는 캠페인을 시작했다. 사이트는 단계별 지침을 제공한다: 최종 사용자 라이선스 계약(EULA) 화면을 사진으로 찍고, 제조사에 문의하며, 거절당할 경우 이탈리아 공정거래당국(Antitrust)에 고발하는 식이다. 이들은 제조사별 대응 행태도 추적하고 있다. HP는 환불 요청을 완전히 무시하고, Dell은 노트북 전체 반품을 요구하며, Asus는 버전에 따라 9~65유로를 조용히 환불해 주고, Acer는 기기를 서비스 센터로 입고시키게 만든다.

오래된 싸움에 새로운 에너지가 붙었다. EU의 소비자 보호 규정은 기본 설치된 소프트웨어를 거부할 권리를 법적으로 뒷받침하지만, 집행의 현실성이 언제나 병목이었다. 이 캠페인의 진짜 가치는 실제 환불을 받아낸 사람들의 소송 서류와 합의문 등 풍부한 입증 자료를 축적했다는 데 있다. 이러한 구체적 근거야말로 공허한 철학적 논쟁을 실질적인 압박 수단으로 바꿔놓는다. 이 움직임이 이탈리아 사법 체계를 넘어 유럽 전역으로 확산될 수 있을지가 관심사다.


GLM-5.3, 오픈 가중치 모델로 공개

407 points · huggingface.co

구 즈푸 AI인 Z.ai가 오픈 가중치 코딩 모델의 왕좌를 노리는 7,430억(743B) 파라미터 규모의 전문가 혼합(MoE) 모델 GLM-5.3을 공개했다. GLM-5.2와 동일한 베이스 모델을 공유하며, 모든 성능 향상은 공격적인 사후 훈련(post-training)에서 비롯되었다. Z.ai는 자체 코드 벤치마크에서 50% 향상, Terminal Bench 3.0 및 Agents’ Last Exam에서 SOTA를 달성했다고 밝혔으며, 특히 사이버 보안 역량이 “예상보다 빠르게 발현되었다”고 강조했다. 이 모델은 무려 40년 전 작성된 코드를 포함해 269개 프로젝트에서 2,436건의 취약점을 독자적으로 발견해 냈다.

벤치마크 주장은 면밀히 따져볼 필요가 있다. 최대 노력(Max effort) 기준 자체 Code Bench에서 Claude Opus 4.8의 29.5%를 제치고 34.5%를 기록한 것은 인상적이지만, Claude Fable 5(39.5%)에는 뒤처진다는 점을 솔직히 인정하고 있다. 진짜 핵심은 토큰 효율성이다. GLM-5.3은 전작이나 경쟁사 대비 현저히 적은 토큰을 소모하면서도 더 높은 점수를 낸다. 미국 프론티어 모델 토큰 단가의 약 10분의 1 수준이라는 경제성은 결코 무시할 수 없다. 안전성 검토 후 2주 뒤 가중치를 공개하겠다고 밝힌 만큼, 지금 시점의 ‘오픈 가중치’ 표기는 약속에 가깝다. 정작 눈여겨봐야 할 부분은 사이버 침투 능력의 발현이다. 익스플로잇 체인을 자율적으로 엮어내는 모델은 코딩 벤치마크나 푸는 모델과는 차원이 완전히 다른 존재다.


판사, 트럼프 행정부의 앤트로픽 블랙리스트 지정은 “불법” 판결

385 points · nytimes.com

미 연방지방법원 리타 린(Rita Lin) 판사가 미 국방부가 앤트로픽을 ‘공급망 위험’ 기업으로 지정한 조치를 두고 “불법적이며 근거가 없다”며 영구 금지 명령을 내렸다. 발단은 앤트로픽이 미군에 클로드를 감시 및 자율 무기 개발용으로 제공하기를 거부한 사건이었다. 피트 헤그세스 국방장관은 통상 적대국 기업에나 적용하던 공급망 위험 라벨을 앤트로픽에 붙였고, 트럼프 대통령은 트루스 소셜에 정부 전체를 향해 “앤트로픽 기술 사용을 즉각 전면 중단하라”고 포고했다.

린 판사는 이것이 명백한 수정헌법 제1조에 대한 보복 행위라고 판시하며, 트럼프의 소셜미디어 게시물이 “정부를 감히 비판한 앤트로픽을 본보기로 삼아 신속하게 처벌하려는 의도 외에는 설명하기 어렵다”고 짚었다. 아울러 수정헌법 제5조의 적법절차 원칙도 위반했다고 보았다. “앤트로픽이 AI 모델을 조작할 실질적 위험이 있다고 판단했을 뿐”이라는 정부 측 변명은 법정에서 전혀 통하지 않았다. 워싱턴 D.C. 항소법원에 계류 중인 사건이 남아 있어 법적 절차가 완전히 끝날 때까지 앤트로픽의 거래 제한이 완전히 풀린 것은 아니다. 하지만 행정부가 무기 제작을 거부했다는 이유로 조달법을 악용해 민간 기업을 탄압할 수 없다는 중대한 판례가 확립되었다. 안전 가드레일을 고수했다는 이유로 처벌받았던 AI 안전 연구소의 역설은 많은 것을 시사한다.


미 정부, 이탈리아 A/I 액티비스트 집단에 대테러 제재 가해

346 points · inventati.org

2001년부터 활동가들에게 암호화 이메일, VPN, 호스팅 서비스를 제공해 온 이탈리아의 소규모 자원봉사자 연합 ’Autistici/Inventati (A/I)’가 미 재무부와 국무부에 의해 ’글로벌 테러 조직’으로 지정되었다. 이들은 활동가 블로그 플랫폼 noblogs.org를 운영하며 디지털 자기방어 도구를 제공해 왔다. 단체는 모든 혐의를 부인하며 운영을 지속하겠다고 천명했다.

해커뉴스 토론은 이 사건의 본질적인 위험성을 정확히 짚어냈다. 사용자의 활동을 이유로 인프라 제공자 자체를 테러 조직으로 규정하는 위험천만한 선례를 남긴다는 점이다. 활동가 블로그를 호스팅했다는 이유로 A/I가 테러 단체라면, 시그널(Signal)이나 토르(Tor), 일반 상용 VPN 서비스 제공업체는 대체 무엇이란 말인가? 이번 지정은 알카에다 연계 조직을 겨냥하던 행정명령 13224호에 기반했다. 이메일 서버를 운영하는 이탈리아 자원봉사자 무리에게 이를 적용한 것은 심각한 범주 오류이며, 체제에 저항하는 기술 인프라 자체를 범죄화하는 행위다. 단체 측은 단호하게 맞서고 있다: “반파시즘과 반자본주의는 테러가 아니다. 저항은 테러가 아니다.”


루안티(Luanti), 무근거한 AI 저작권 통보로 구글 플레이에서 삭제

338 points · blog.luanti.org

오픈소스 복셀(voxel) 게임 플랫폼 루안티(구 마인테스트/Minetest)가 마이크로소프트의 대리인 Tracer.AI의 마인크래프트 저작권 침해 주장 DMCA 통보로 인해 구글 플레이에서 전격 퇴출당했다. 침해 신고서는 마인크래프트의 저작권 등록 번호만 나열했을 뿐, 정확히 어떤 에셋이 침해되었는지는 적시하지 않았다. 루안티는 애초에 게임 에셋을 기본 포함하지 않으며, 순수하게 커뮤니티 제작 콘텐츠를 실행하는 엔진에 불과하다.

처음 있는 일도 아니다. 2023년에도 동일한 회사가 같은 유형의 통보를 보냈고, 앱을 복구하는 데 법정 시한(10~14영업일)을 훌쩍 넘긴 46일이 걸렸다. Tracer.AI는 “85% 더 빠른 게시 중단”, “전월 대비 44% 더 많은 침해 조치”를 자랑하는 소위 ‘AI 기반 브랜드 보호’ 기업이다. 즉, 인간의 실질적인 검토 없이 자동화된 AI 시스템이 무차별적으로 저작권 클레임을 남발하고 있다는 뜻이다. 인디 게임 Allumeria 역시 올해 초 똑같은 피해를 보았고, 마이크로소프트는 대중의 반발이 일자 슬그머니 철회했다. 본질적인 문제는 복셀 그래픽 스타일 자체가 저작권 보호 대상이 아니라는 점이다. 마인크래프트조차 인피니마이너(Infiniminer)에서 영감을 얻었으며, 큐브 형태의 정육면체는 장르이지 특정 기업의 브랜드가 아니다. 그러나 구글의 자동화된 게시 중단 파이프라인은 이러한 맥락 따위엔 관심이 없다.


GUI는 온전히 키보드로 조작될 수 있어야 한다

320 points · ckardaris.com

지난주 해커뉴스에서 화제가 되었던 “TUI 개발을 그만두라”는 글에 대한 반론이다. 글쓴이는 TUI의 장점으로 꼽히는 키보드 중심 조작성이 종종 GUI와 대립하는 것처럼 묘사되지만, 이는 두 가지 독립적인 문제를 혼동한 것이라고 지적한다. GUI 자체에 완전한 키보드 탐색을 방해하는 기술적 제약 따위는 존재하지 않는다. 기술의 한계가 아니라 개발자의 규율 부족 문제일 뿐이다. GNOME의 인간 인터페이스 가이드라인(HIG) 역시 모든 동작이 키보드로 수행될 수 있어야 한다고 명시하고 있다.

논리는 탄탄하지만 현실의 벽을 다소 간과한 면도 있다. GUI에서 키보드 내비게이션이 번번이 실패하는 이유는 가이드라인을 몰라서가 아니다. 마우스 우선 설계가 가장 저항이 적은 길이며, 대부분의 GUI 프레임워크가 키보드 접근성을 부차적인 후순위로 취급하기 때문이다. 저자가 Klisi를 개발하며 전면적인 키보드 지원을 구현해 낸 경험은 이것이 실현 가능함을 보여주지만, “그다지 어렵지 않다”는 주장은 프레임워크 업데이트마다 키보드 경로의 무결성을 검증해야 하는 유지보수 부담을 과소평가한 감이 있다. 그럼에도 핵심 명제는 여전히 유효하다. 키보드만으로 제어할 수 없는 GUI는 미덕이 아니라 버그다.


영화 ‘인셉션’ 스타일의 곡면 지도로 보는 내비게이션

319 points · orbify.eu

노르웨이의 기술 기업 Orbify가 가우시안 스플래팅(Gaussian splatting)과 PlayCanvas 엔진을 활용해 영화 인셉션을 연상시키는 곡면 3D 내비게이션 데모를 선보였다. 사용자의 전방 환경을 하늘 위로 굽이치는 곡면으로 왜곡하여, 지도를 축소(줌아웃)하지 않고도 앞으로 나타날 회전 구간과 랜드마크를 시야 내에 한눈에 담아낼 수 있는 특허 출원 기술이다.

시각적 임팩트는 강렬하다. 파리 시내가 위로 접히던 인셉션의 명장면을 실제 도로 내비게이션에 이식한 느낌이다. 다만 실제 운전 상황에서 과연 실용적일지는 논란의 여지가 있다. 복잡한 도심 교통을 헤쳐 나가는 와중에 왜곡된 3D 환경을 인지해야 하는 뇌의 인지 부하가 공간 인식의 이점을 갉아먹을 수 있기 때문이다. 하지만 시각화 기법 자체는 대단히 신선하다. 가우시안 스플래팅을 기반으로 하기에 단순한 추상 지도가 아닌 극사실적인 실사 3D 복원 장면 위에서 자연스럽게 작동한다. AR 내비게이션의 미래가 될지, 아니면 화려한 데모로 끝날지 지켜볼 만하다.


Htmx 4.0 출시

308 points · htmx.org

8개월간의 집중 개발 끝에 htmx 4.0이 베일을 벗었다. 내부 아키텍처의 가장 큰 변화는 XMLHttpRequest에서 표준 fetch() API로의 마이그레이션이다. 사용자 입장에서 2.x 대비 체감되는 동작 변화는 최소화되었다. 세 가지 주요 변화는 다음과 같다: 속성 상속이 명시적으로 전환되어 상속할 속성에 :inherited를 표기해야 하며, 이벤트 이름이 htmx:phase:action[:sub-action] 형식으로 표준화되었고, 히스토리 관리가 기본적으로 localStorage를 쓰지 않도록 변경되었다.

신규 기능으로는 개선된 idiomorph 알고리즘을 통한 자체 DOM diffing 지원(morph swaps)과 깔끔한 다중 타깃 업데이트를 지원하는 <hx-partial>이 추가되었다. 확장 기능(extension) 생태계도 대대적으로 개편되었다: hx-preload, hx-download, hx-alpine-compat를 비롯해 SSE, WebSocket, 멀티파트를 아우르는 세 가지 스트리밍 확장이 포함되었다. 특히 htmx 4는 CDN 의존 사용자들의 사이트가 깨지는 것을 방지하기 위해 NPM에서 당분간 latest 태그를 달지 않으며, 2.x가 2027년 초까지 latest로 유지된다. 책임감 있는 릴리스 전략이다. 속성 상속 및 이벤트명 변경 사항을 진단해 주는 CLI 업그레이드 체커도 제공된다. 유행을 좇기보다 하위 호환성과 단순함을 우선시하는 프로젝트의 “100년 웹 서비스” 철학이 고스란히 묻어난다.


발산 정리를 이용한 기막히게 빠른 부피 계산법

224 points · alyssarosenzweig.ca

현재 저명한 오픈소스 GPU 드라이버 개발자로 활약 중인 알리사 로젠츠바이크(Alyssa Rosenzweig)가 2018년에 작성한 글이 다시 조명받았다. 닫힌 삼각망 3D 메시의 부피를 O(n) 복잡도로 계산하는 알고리즘의 유도 과정을 다룬다. 핵심 비결은 발산 정리를 적용해 3차원 부피 적분을 2차원 표면 적분으로 전환한 뒤 삼각형 단위로 계산하는 것이다. 최종 도출된 수식은 삼각형 하나당 덧셈 7번과 곱셈 3번, 그리고 마지막 곱셈 한 번으로 끝나는 단 11n회의 부동소수점 연산만을 요구한다.

유도 과정은 깔끔하며 결과는 우아하다. 35달러짜리 라즈베리 파이에서도 초당 60프레임으로 프레임당 3,000만 개의 삼각형을 가뿐히 처리해 낸다. 저자는 이 알고리즘이 2001년 차 정(Cha Zheng)과 수한 첸(Tsuhan Chen)의 논문에서 이미 독립적으로 발견된 바 있음을 밝히고 있다. 8년 전의 블로그 글이 해커뉴스에서 다시 뜨거운 반응을 얻은 것은 유행하는 프레임워크 발표가 아니라 진짜 수학과 진짜 성능을 담은 정통 알고리즘이야말로 시대를 초월해 빛난다는 사실을 보여준다.


맥락 읽기

오늘의 프론트페이지는 제도적 권력의 월권과, 그에 맞서 구축된 기술적 저항의 양상을 생생하게 보여준다. 미 국방부는 소신을 지킨 앤트로픽을 억누르려 했으나 사법부의 제동에 가로막혔다. 미국 행정부는 암호화 이메일을 제공해 온 이탈리아의 자원봉사 단체를 테러리스트로 낙인찍었다. 마이크로소프트의 AI 저작권 봇은 정육면체 큐브를 썼다는 이유로 오픈소스 게임 엔진을 앱스토어에서 내쫓았다. 그러나 이 모든 압박 속에서도 커뮤니티는 멈추지 않는다. htmx 4.0은 100년을 내다보는 단순성의 철학을 선보였고, Z.ai는 40년 묵은 제로데이를 파헤치는 743B 모델을 내놓았으며, 누군가는 2018년의 아름다운 수학 공식 하나를 발굴해 경탄을 자아냈다.

패턴은 명확하다. 저작권 감시 봇, 안보 위험 딱지, 테러리스트 감시 목록 등 자동화된 법 집행 기제들은 인간의 사려 깊은 통제 범위를 넘어 폭주하고 있다. 오늘의 승자는 탄탄한 증거와 법리, 그리고 코드로 무장해 맞선 이들의 몫이었다. 반면 패자는 먼저 처단하고 질문은 절대 하지 않는 맹목적인 시스템에 짓밟힌 이들이었다.