HN 日々のまとめ

Hacker News の人気投稿やコメントを毎日日本語でダイジェスト

HN 日々のまとめを購読

あなたのメールアドレスはHN 日々のまとめへの登録のためだけに使われます。他と共有することはありません。

HN 日々のまとめ

2025年9月9日火曜日

やあ、相棒、

ちょっと電話、今日のHacker Newsで面白かったこといくつか教えたいんだ。いくつかマジで注目すべきニュースがあったんだよ。

NPMのdebugとchalkパッケージが侵害された件

まず、これマジやばいんだけど、NPMのdebugchalkっていう超人気のパッケージがハッキングされたらしい。サプライチェーン攻撃ってやつね。ポイントは1315、コメントは722件あったよ。コメント欄ではさ、ある人が「なんでみんな、怪しいドメイン名とか、こんな赤信号を見逃したんだ?」って疑問に思ってた。あと別の人は「たとえ開発者がこれらのパッケージを使うのをやめても、もう永遠に世の中に残っちゃうんだよな」って言ってた。誰かがクリップボードの権限とかも気をつけろって話もしてたよ。マジでワイルドだろ。 記事リンク

Signalのセキュアバックアップ

次に、プライバシー好きな奴らには朗報だぜ、Signalがついにセキュアバックアップを導入したんだ!ポイントは938、コメントは419件。みんな喜んでて、「昔のチャットにはたくさんの思い出が詰まってるから嬉しい」って言ってる人もいたよ。なんでSignalがクラウドプロバイダーを使わずに、わざわざ独自のバックアップシステムを構築したのかって疑問を投げかける人もいたけど、まあ、とにかく実現したってことだ。 記事リンク

チャット監視は阻止されなければならない

それから、ちょっと重い話なんだけど、EUがまだあの「チャット監視」ってやつを押し通そうとしてるんだ。個人のメッセージをスキャンして違法なコンテンツがないかチェックしようってやつね。ポイントは750、コメントは241件。プライバシー団体は猛反発してるよ。コメントには「中国のグレートファイアウォールだって抜け道だらけなんだから、技術は常に法律に勝つだろう」って言ってる人がいた。そうなることを願うしかないな。 記事リンク

Mistralが17億ユーロを調達、ASMLと提携

ビッグニュースとしては、フランスのAI企業Mistralがなんと17億ユーロも資金調達して、ASMLと提携したんだって!これはデカいよ。ポイントは722、コメントは378件。コメント欄では、彼らのモデルが実際にかなり優秀で、トップティアのモデルと互角に戦ってるって話が出てた。もしかしたら、本当に有力な競合になるかもな。 記事リンク

ニューメキシコ州が全米初のユニバーサルチャイルドケアを提供

あとこれ、すごいよ。ニューメキシコ州がアメリカで初めてユニバーサルチャイルドケアを提供する州になったんだって!これは本当に大きなことだよね。ポイントは713、コメントは587件。コメントでは、家庭での育児と保育園の質について議論されてたんだけど、ある人は「家にいる親だって、休憩したり病院に行ったりするのに利用できるのは良いことだ」って言ってたよ。もしうまくいけば、かなり良いことになりそうだ。 記事リンク

iPhoneをダムフォンに

最後に、面白いハックを見つけたよ。ある人がAppleのコンフィギュレーターを使って、iPhoneをほとんど何もできない「ダムフォン」に変える方法について書いてたんだ。ポイントは634、コメントは371件。みんなすごく気に入ってて、「スクリーンタイムがやばくて精神衛生に悪影響が出てたから助かる」って言ってた。なんか昔のPalm OSの携帯に戻ったみたいで、ウケるだろ。 記事リンク

じゃあな、また後で!

本日の全てのストーリー

NPM debug and chalk packages compromised (www.aikido.dev)

Signal Secure Backups (signal.org)

Chat Control Must Be Stopped (www.privacyguides.org)

Mistral raises 1.7B€, partners with ASML (mistral.ai)

New Mexico is first state in US to offer universal child care (www.governor.state.nm.us)

iPhone dumbphone (stopa.io)

No adblocker detected (maurycyz.com)

Liquid Glass in the Browser: Refraction with CSS and SVG (kube.io)

Claude can now create and edit files (www.anthropic.com)

U.S. added 911k fewer jobs in year through March than reported earlier (www.barrons.com)

Ex-WhatsApp cybersecurity head says Meta endangered billions of users (www.theguardian.com)

DuckDB NPM packages 1.3.3 and 1.29.2 compromised with malware (github.com)

Will Amazon S3 Vectors kill vector databases or save them? (zilliz.com)

Clankers Die on Christmas (remyhax.xyz)

OpenWrt: A Linux OS targeting embedded devices (openwrt.org)

Tesla market share in US drops to lowest since 2017 (www.reuters.com)

The Storm Hits the Art Market (news.artnet.com)

I have left Branch and am no longer involved with Nova Launcher (teslacoilapps.com)

Microsoft doubles down on small modular reactors and fusion energy (www.techradar.com)

Google gets away almost scot-free in US search antitrust case (www.computerworld.com)

Alterego: Thought to Text (www.alterego.io)

Weaponizing Ads: How Google and Facebook Ads Are Used to Wage Propaganda Wars (medium.com)

The elegance of movement in Silksong (theahura.substack.com)

You too can run malware from NPM (I mean without consequences) (github.com)

A new experimental Go API for JSON (go.dev)

Job mismatch and early career success (www.nber.org)

US HS students lose ground in math and reading, continuing yearslong decline (apnews.com)

Strong Eventual Consistency – The Big Idea Behind CRDTs (lewiscampbell.tech)

Mistral AI raises 1.7B€ (mistral.ai)

Google to Obey South Korean Order to Blur Satellite Images on Maps (www.barrons.com)