0828 | Meta Pays Seventeen Billion Dollars to Help Write Everyone's Kid-Safety Rules

||Download

Show notes

0828 | Meta Pays Seventeen Billion Dollars to Help Write Everyone's Kid-Safety Rules

Línea de tiempo

  • 00:00:00 Apertura
  • 00:00:32 Meta Pays Seventeen Billion Dollars to Help Write Everyone's Kid-Safety Rules
  • 00:01:31 PayPal Crashes on GrapheneOS: Security Policy or Platform Blocking?
  • 00:02:56 A Vibecoded Fuzzer Finds a Division-by-Zero Bug in FFmpeg
  • 00:03:41 Small Models Have Arrived, and HN Is Measuring Them Against Premium Subscriptions
  • 00:04:19 Decompiling a Nintendo 64 Game in Eighty-Four Days, With LLM Help
  • 00:06:03 The Load-Bearing Vocabulary of Claude, and the Words HN Wants Added
  • 00:07:43 Gemini 3.5 Transcribe: A New Transcription Model Meets a Subtitle Question
  • 00:09:14 Autism Mutations and the Dual-Layered Model: What Does It Mean in Practice?
  • 00:10:44 Two Malaria Deaths at a German Airport: Is Malaria Coming to Germany?
  • 00:11:32 Engineered Yeast Turns Plastic and Biomass Into Food — But at What Scale?
  • 00:12:11 Aphantasia: What It's Like to Realize You Can't Picture Anything
  • 00:13:46 How Cloudflare Saved a Hundred Terabytes by Deleting an Unused Field
  • 00:15:11 Suica: The Batteryless Card That Powers Japan's Transit Gates
  • 00:15:38 M5Stack's PaperMono: A Compact E-Ink Terminal With a Software Caveat

Enlaces relacionados

Este episodio es producido por Bri. Bri usa tecnología avanzada de IA para convertir los feeds que te importan en podcasts pensados para escuchar. Puedes escribirnos a hi@bri.so.

Transcript

Clara Vega: Bienvenidos a Hacker News diario, el programa de Bri Radio. Soy Clara Vega.

Mateo Ruiz: Y yo soy Mateo Ruiz. Hoy hablamos del acuerdo millonario de Meta, de un fallo en el sistema de pagos de PayPal sobre GrapheneOS, de un error de división por cero en FFmpeg encontrado con un fuzzer hecho con vibecoding, y también de la llegada de los modelos pequeños.

Clara Vega: Además, los modelos de speech a texto de Google, un hallazgo sobre mutaciones publicado en Science, y el nuevo terminal E-Ink de M5Stack, entre otras historias.

Clara Vega: Meta acaba de pagar casi diecisiete mil millones de dólares para resolver demandas por daños a menores en sus plataformas, y la parte llamativa del acuerdo es que, según Techdirt, ahora puede escribir las reglas de seguridad infantil para las demás redes sociales. La discusión en Hacker News conecta este pago con la pregunta de si el arreglo realmente le convino a Meta, y hay enlaces a otros hilos sobre el mismo acuerdo de diecisiete mil millones.

Mateo Ruiz: Lo que llama la atención es el alcance: no termina en compensar o resolver, sino que deja a Meta sentada a la mesa redactando normas que van a regir a sus competidores. Y la reacción en la comunidad gira en torno a si esa posición vale lo que pagó, o si en realidad es el precio que tuvo que asumir para ganar control sobre unas reglas que igual iban a llegar.

Clara Vega: Exacto, el debate en el hilo es si este desembolso es una victoria o una salida cara, y Techdirt lo plantea como el efecto de un gigante definiendo las condiciones del resto del sector. No se sabe todavía cómo van a quedar redactadas esas reglas ni quién supervisa que no sean convenientes para la propia Meta.

Mateo Ruiz: Pasando a GrapheneOS: un usuario reportó en Hacker News que la aplicación de PayPal ahora se niega a abrir en ese sistema, y cae con una excepción de seguridad que menciona violación de política por detección de root. El usuario aclaró que su teléfono no está rooteado y que corre GrapheneOS con los servicios de Google Play activados, y dudaba si el bloqueo tenía que ver con haber habilitado pagos contactless por NFC con su tarjeta PayPal.

Clara Vega: Lo curioso es la solución temporal que encontró: la aplicación vuelve a funcionar al desactivar la opción de arranque seguro de aplicaciones, al menos por ahora. Y eso llevó a otro usuario a preguntarse si realmente es PayPal la que está bloqueando a GrapheneOS, o si el problema viene de esa configuración. Sigue sin estar claro si el arreglo es duradero o si el bloqueo depende de la tarjeta NFC.

Mateo Ruiz: En el hilo, algunos leyeron el nombre de la excepción como señal de que la aplicación rechaza dispositivos rooteados, otros sugirieron que el mensaje podría significar que la app se ejecuta con privilegios de root. Un comentario explicó que hoy el root se detecta sobre todo por señales indirectas, como la detección de ROMs personalizadas, y recordó la era de suhide. Sobre si GrapheneOS se puede rootear, hubo opiniones encontradas: alguien recordaba que solo es posible compilando una versión propia, pero otro respondió que se puede rootear sin compilar una build propia, aunque la comunidad consideraría que entonces ya no es GrapheneOS. Y un participante apuntó que GrapheneOS casi nunca está rooteado.

Clara Vega: En el proyecto FFmpeg encontraron un error de división por cero gracias a un fuzzer hecho con código generado por inteligencia artificial, y la discusión en Hacker News usa ese hallazgo para comparar cómo la IA puede subir o bajar la calidad del software. Un comentario destacó que es muy fácil mandar a un agente de IA a una búsqueda abierta de errores, y si pierde tiempo y no encuentra nada, no pasa nada, porque el tiempo de un desarrollador humano con salario vale mucho más.

Mateo Ruiz: Mmm ese es el argumento central del hilo: el fuzzer con IA baja el costo de buscar errores de forma masiva, así que explorar sin encontrar nada deja de ser un desperdicio. Pero si la IA también produce más código, el riesgo es que suba la cantidad de errores por la cantidad de software mal escrito que se genera, y ahí está el tira y afloja entre calidad y cantidad que varios comentarios plantean.

Mateo Ruiz: Un tema recurrente en la comunidad es que los modelos pequeños de lenguaje ya llegaron para quedarse. Un comentario en Hacker News comparaba el valor que entregan con lo que cobran medios premium como el Wall Street Journal o The Economist, y decía que mirar cómo se seca la pintura había sido mejor entretenimiento que leer The Economist en los últimos cinco años.

Clara Vega: Más allá de la provocación, el punto de fondo es que estos modelos chicos ya rinden para tareas concretas, y esa comparación con la calidad de lo que se paga abre la pregunta de en qué casos alcanzan y en qué casos todavía hace falta un modelo mayor. La discusión parece girar en cuándo conviene optimizar y cuándo el resultado justifica la inversión.

Clara Vega: El blog de Chris anunció el 26 de agosto que el Snowboard Kids original está decompilado al cien por cien. Todas sus funciones tienen implementaciones en C que, al compilarse, producen código máquina idéntico al del juego original. El proyecto tardó 84 días, frente a los 596 que tomó la segunda entrega, o sea, aproximadamente una séptima parte del tiempo.

Mateo Ruiz: Y el autor es bastante honesto sobre cuánto pesó la inteligencia artificial en ese ritmo. Dice que atribuírselo del todo a los LLM sería una simplificación excesiva: ya llevaba casi dos años en un proyecto similar, y alrededor del cuatro coma ocho por ciento de los commits de emparejamiento implicaron intervención experta. De hecho, aclara que la dificultad no era entender qué hacía cada función, sino cómo se expresaba esa lógica en C y cómo se compilaba.

Clara Vega: Eso tiene más sentido cuando se conoce la cadena de herramientas. Snowboard Kids usó el compilador propietario de SGI, el IDO 5.3, en lugar del GCC 2.7.2 de Snowboard Kids 2. Su código fuente no está disponible y su entorno original estaba ligado a hardware y software SGI obsoletos, así que la comunidad ha tenido que hacer ingeniería inversa al propio toolchain y recompilar estáticamente las suites. Aun así, el autor agradece a inspectredc, Bl00D4NGEL y queueRAM sus contribuciones significativas, y afirma que ninguna cantidad de IA habría podido reemplazarlos; iFuzzle, JamesBLewis y douglasjv aportaron sus tokens.

Mateo Ruiz: Su esperanza es que la decompilación le sirva a la comunidad de Snowboard Kids, sobre todo a los speedrunners. Con el código reconstruido podrían aclarar fenómenos que ya se observaban en el juego, como el pathing de la CPU o los factores exactos de la velocidad del jugador, y además abrir la puerta a futuras recompilaciones estáticas y a un modding más ambicioso.

Mateo Ruiz: En Hacker News, Labo333 publicó una entrada de tipo mostra tu proyecto titulada "The load-bearing vocabulary of Claude", que enlaza a un artículo del mismo nombre sobre el vocabulario del modelo. Y en los comentarios había un hilo curioso: varios usuarios se sorprendieron de que la palabra "vacuous" no estuviera en la lista. sroussey dijo que esa selección de palabras y la forma de escribir le han quitado la alegría de usar Claude, y halfmatthalfcat y user43928 coincidieron en que tampoco podían creer que faltara.

Clara Vega: user43928 añadió que también echaba en falta la palabra "latch", que es la que "wedged" su ejecución de pruebas. Ahí sroussey puntualizó que "wedged" sí es algo que él le diría a una prueba atascada que se descontrola, pero "latch" no tanto. Y aprovechó para preguntarse si la Ley de IA de la UE está interfiriendo en todo lo que hace Claude; como ciudadano no comunitario, dijo que quería una versión sin la reescritura ni la marca de agua en el texto.

Mateo Ruiz: fny, por su parte, fue por otro lado: aunque el estilo de Claude le resulta irritante, le frustran más sus explicaciones inescrutables. Bromeó con que hace falta un doctorado para entender la explicación de un fragmento de código, aunque luego aclaró que lo del doctorado era una broma. Y ante la pregunta de dave1999x de si el estilo irritante era la causa, condiment propuso su propia teoría: las jerarquías de agentes que resumen los resúmenes de otros antes de dar la respuesta final. El agente principal tiene el contexto completo de sus trabajadores, pero al destilarlo produce una mezcla de jerga segura sobre una conversación en la que el usuario nunca participó ni vio.

Clara Vega: Y Labo333, el autor, respondió en ese tono: dijo que ni siquiera un doctorado ayuda, y que Claude abusa de esa clase de lenguaje en el que es fácil perderse.

Clara Vega: El 26 de agosto, Google presentó Gemini 3.5 Transcribe, descrito en el blog oficial como su modelo de voz a texto más preciso hasta la fecha. Según el anuncio, a diferencia de los reconocedores convencionales que fallan con el ruido de fondo, la jerga compleja y la limpieza de disfluencias, este convierte el audio en bruto directamente en texto preciso, pulido y formateado, diseñado para captar el estilo de habla natural, entender la intención y reconocer vocabulario personalizado.

Mateo Ruiz: Google afirma que los consumidores ya se benefician del modelo con nuevas capacidades de voz, como Rambler en Android y en la aplicación Gemini en macOS. Los desarrolladores pueden construir capacidades parecidas a través de la API de Gemini en Google AI Studio y en Gemini Enterprise Agent Platform.

Clara Vega: Hay dos APIs distintas. La Live API, con el identificador gemini-3.5-transcribe-live, ofrece streaming continuo y bidireccional con latencia inferior a un segundo. La Interactions API, con gemini-3.5-transcribe, transcribe audio pregrabado, reuniones y registros de llamadas, con atribución de hablante y marcas de tiempo a nivel de palabra. El anuncio lo firman Diego Melendo Casado, director sénior de Ingeniería de Gemini Audio, y Luke Leonhard, jefe de Gabinete de Gemini Audio.

Mateo Ruiz: En la discusión de Hacker News, el usuario gumby271 dijo que el anuncio indica disponibilidad en GBoard en Android pero que todavía no lo ve, y supuso que será un lanzamiento progresivo a lo largo de varios días o semanas, aunque no lo tiene confirmado.

Mateo Ruiz: En la revista Science se publicó un artículo, con el identificador DOI diez punto uno mil ciento veintiséis por science punto ady cuatro mil quinientos veintitrés, que estudia cómo las mutaciones asociadas al autismo impulsan la patología del neurodesarrollo. Según el resumen, el trabajo define un modelo de convergencia molecular en dos capas: convergencia mediante redes de interacción compartidas en el estado de tipo salvaje, y convergencia mediante consecuencias funcionales recurrentes del recableado de interacciones en el estado mutante.

Clara Vega: En la discusión de Hacker News, un comentarista que se presentó como investigador de autismo dijo que aún no había leído el estudio completo y que no es un artículo que muchos puedan leer rápidamente. Su impresión inicial a partir del resumen es que podría ser un hallazgo realmente importante y un recurso nuevo notable.

Mateo Ruiz: Y explica el problema de fondo que este estudio ataca. Muchas variantes genéticas se asocian con el autismo, algunas con fuerza y la mayoría de forma muy débil. Existía la esperanza de que convergieran en un conjunto más pequeño de vías biológicas que afectan al neurodesarrollo. Sin esa convergencia, dijo, existiría la crisis de que no hay "autismo", sino miles de millones de autismos, con un tamaño de muestra de uno. Y la evidencia de convergencia es justo lo que el modelo en dos capas trata de establecer.

Clara Vega: El resumen también sostiene que el estudio establece un marco escalable para interrogar sistemáticamente el proteoma del autismo, permite priorizar interfaces proteicas farmacológicamente abordables, y ofrece una base racional para estrategias terapéuticas de precisión dirigidas a restaurar las trayectorias del neurodesarrollo.

Clara Vega: Dos trabajadores del aeropuerto han muerto por malaria en Alemania después de que un mosquito llegara en un avión, y en la discusión de Hacker News alguien preguntaba si esto podría hacer que la malaria se volviera endémica en el país. Un comentarista respondió que no, porque ese mosquito solo sobrevive en regiones tropicales y subtropicales, y añadió que un esfuerzo concertado por tratar los casos y reducir el hábitat puede prevenirlo también. De hecho señalaba que Estados Unidos la erradicó en los años cincuenta y que los nuevos casos en gran parte cesaron.

Mateo Ruiz: Entonces el riesgo aquí no es tanto que la malaria eche raíces en Alemania, sino el caso puntual del contagio tras un vuelo. La respiradora es útil: el mosquito no encuentra un entorno donde establecerse, así que el brote se queda en un incidente aislado que se atiende con tratamiento y control del hábitat, igual que se hizo en Estados Unidos hace décadas.

Mateo Ruiz: Hay una sesión que presenta una levadura modificada para convertir compuestos de plástico y de biomasa en alimento, y en Hacker News un comentarista ponía la pregunta práctica encima de la mesa: ¿hay alguna de estas bacterias que convierten plástico en combustible o comida que se aplique ya a escala, en condiciones económicamente razonables? Otro comentario recordaba un episodio de Doomwatch sobre el tema, con aviones cayendo del cielo.

Clara Vega: Justo esa referencia a Doomwatch da la pista del escepticismo de fondo: el interés por usar microorganismos para transformar desechos en algo útil no es nuevo, pero la conversación se queda en cuál es el salto entre el resultado de laboratorio y una implantación real a escala con sentido económico. Y esa pregunta aún no tiene respuesta clara en la discusión.

Clara Vega: La guía para principiantes sobre afantasia, creada por Aphantasia Network y enlazada en Hacker News, la define como la incapacidad de visualizar, es decir, pensar sin imágenes. Cuando te piden que imagines una playa, piensas en el concepto de playa, sabes lo que es y puedes describirla, pero no puedes verla en el ojo mental, y la condición puede afectar a todos o solo a algunos de los otros sentidos en la imaginación.

Clara Vega: La guía propone la prueba de la manzana roja: imaginar una manzana roja en el ojo mental. Algunas personas forman imágenes nítidas, otras las ven borrosas y unas pocas no ven nada. Quien siempre interpretó frases como ojo mental o contar ovejas como simples metáforas y cae en esa última categoría tiene afantasia.

Mateo Ruiz: Y hay una señal objetiva además del autoexamen: la VVIQ, una prueba reconocida para ubicar a cada persona en el espectro de la imaginación visual. En ese espectro, al imaginar una concha marina, unos visualizan una simple curva blanca o rosa y otros una concha fotorrealista con patrones intrincados sobre una playa de arena. Las imágenes mentales pueden extenderse a personas, lugares, eventos e ideas abstractas; algunos solo visualizan lo que ya han visto, mientras que otros crean imágenes completamente nuevas.

Mateo Ruiz: Y la variación alcanza también a cómo funcionan esas imágenes: la presencia, la arbitrariedad y la controlabilidad cambian de persona a persona, de modo que algunos crean, mantienen o modifican una imagen mental con facilidad y a otros les cuesta mucho. Hay incluso un experimento con una ilusión de posimagen, que consiste en mantener la mirada fija en un punto central unos treinta segundos y luego mirar.

Mateo Ruiz: Un artículo de Cloudflare describe cinco optimizaciones de memoria a nivel de Rust en el diseño de su caché de DNS, apodado Big Pineapple. Según el propio artículo, esas optimizaciones redujeron la memoria por entrada en un 56 por ciento y liberaron aproximadamente cien terabytes en toda la flota de Cloudflare.

Mateo Ruiz: En la discusión de Hacker News se citaba un ejemplo: un campo de capacidad dentro de un Vec que, según esa cita, no cumple ningún propósito porque las respuestas DNS almacenadas en caché nunca se modifican, y aun así cuesta ocho bytes por Vec. A partir de ahí, un usuario preguntó si no hubo revisiones o discusiones de diseño al montar el sistema para detectar cosas triviales como esa, y otro respondió que como funcionaba, nadie pensó en revisarlo.

Clara Vega: Y eso abrió el debate clásico sobre la optimización prematura. Un comentarista dijo que ese argumento encaja ahora que la memoria cuesta hasta diez veces más y merece la pena considerar optimizar programas con gran huella de memoria. Otro replicó que no ve el mal en no desperdiciar memoria durante muchos años a un costo de una sola vez. Y hubo quien sostuvo que usar estructuras de datos obviamente mejores desde el principio no es optimización prematura.

Clara Vega: Un tercer comentarista argumentó que a menudo no vale la pena optimizar en los primeros días porque no sabes cuánta popularidad alcanzará el sistema ni cuántos registros DNS tendrás, y que el código pudo escribirse en un lenguaje anterior y portarse tal cual. Dijo que quizá valga la pena revisarlo cuando alguien llegue a los cien terabytes de memoria.

Clara Vega: La discusión en Hacker News en torno a la tarjeta Suica, la primera tarjeta IC de transporte de Japón, dejó un detalle técnico que a varias personas les pareció brillante. Como cuentan algunos comentaristas, la tarjeta no lleva batería y tampoco se alimenta por sí misma de ninguna manera: en lugar de eso, el lector en el torniquete emite un campo electromagnético que energiza la tarjeta el tiempo justo para completar la transacción. Y un segundo comentarista agregó que así funciona en general toda la tecnología RFID pasiva.

Mateo Ruiz: M5Stack presentó PaperMono, un terminal de desarrollo con pantalla de tinta electrónica basado en el chip ESP32-S3R8, pensado para visualización de información de bajo consumo, interacción y proyectos IoT conectados, y ya está disponible en la tienda de M5Stack. La versión completa trae una pantalla E-Ink de tres coma noventa y siete pulgadas con cuatro niveles de gris, entrada táctil, luz frontal integrada, NFC, LoRa, almacenamiento microSD, reloj en tiempo real, unidad de medición inercial, Wi-Fi y una batería de mil ciento cincuenta miliamperios hora, además de compatibilidad con el firmware CrossPoint Reader. La versión PaperMono-Lite quita NFC y LoRa, pero comparte la misma pantalla táctil, la luz frontal y la plataforma ESP32-S3R8.

Clara Vega: Lo que generó debate en la discusión fue justamente el software y el soporte. Un comentarista resumió que no esperaría demasiado de M5Stack: sus productos suelen estar bien diseñados físicamente, pero el software y el apoyo para desarrollarlos le resultan a medias y francamente molestos, y mencionó UIFlow en sus versiones uno y dos además del M5dinmeter. Varios respondieron con alternativas: citaron freeink.org, y señalaron que al ser un ESP32-S3 se pueden usar herramientas estándar como EEZ Studio para construir interfaces gráficas con LVGL; otro comentarista dijo que usa arduino-cli y que UIFlow le parece una mala experiencia.

Mateo Ruiz: Hubo también quien defendió la plataforma. Un comentarista contó que todos sus dispositivos M5Stack funcionan con MicroPython y código propio, porque son ESP32 y todo el funcionamiento está documentado, así que el software no le resulta un problema. Sin embargo, otro comentarista desde la acera contraria destacó que los agentes de codificación funcionan muy bien con estos dispositivos, y que tiene un stick y varios dials corriendo interfaces muy específicas para Home Assistant.

Clara Vega: Quedamos hoy con dos visiones muy distintas del mismo código abierto: dejar que las reglas de seguridad infantil las escriba la industria, y ver cómo PayPal decide bloquear GrapheneOS por una política de seguridad.

Mateo Ruiz: Y la buena noticia es que, al menos por ahora, desactivar la opción de secure app spawning vuelve a hacer funcionar la aplicación.

Clara Vega: Gracias por acompañarnos. Nos escuchamos en la próxima.