I thought I was done building startups until I met @EmilyColman.
After YC W10, raising ~$100M, and building a $50M FDA-regulated manufacturing business, I wasn't planning to come back.
Then yesterday happened.
The FDA's peptide committee voted 'yes' to legalize peptides.
That's why I'm back in @ycombinator YC S26 launching @Ronan_RX out of stealth today.
Most of the news got It wrong. Here's what's actually happening.
🇺🇾 Uruguay es el país de Sudamérica con mayor índice de uso de IA, según el informe global de Anthropic.
Índice 1.21 — usamos IA más de lo que nuestro tamaño haría prever. Y no para el ocio: desarrollo web, código, sistemas. Talento y uso real.💡
🔗 https://t.co/PkX3FM9cPr #IA
El ciberataque a TuID no debería tratarse como una filtración más y la prensa no parece haberle dado la relevancia que merece. (Sale 🧵)
1/7 TuID no es una web cualquiera. Es la plataforma que verifica tu identidad digital y te permite firmar documentos con valor jurídico. Es, en la práctica, tu identidad en el mundo digital del Estado.
Y lo que pasó ahí todavía no tiene una explicación clara. (Sigue)👇
Ironic how Anthropic sells Claude Code security reviews positioned as something v powerful (costing $15-25 per PR review), and being clear they use it on all PRs... then leaking all of Claude Code's code thanks to publishing their sourcemap.
AI won't save you from yourself!
This is either brilliant or scary:
Anthropic accidentally leaked the TS source code of Claude Code (which is closed source). Repos sharing the source are taken down with DMCA.
BUT this repo rewrote the code using Python, and so it violates no copyright & cannot be taken down!
Software horror: litellm PyPI supply chain attack.
Simple `pip install litellm` was enough to exfiltrate SSH keys, AWS/GCP/Azure creds, Kubernetes configs, git credentials, env vars (all your API keys), shell history, crypto wallets, SSL private keys, CI/CD secrets, database passwords.
LiteLLM itself has 97 million downloads per month which is already terrible, but much worse, the contagion spreads to any project that depends on litellm. For example, if you did `pip install dspy` (which depended on litellm>=1.64.0), you'd also be pwnd. Same for any other large project that depended on litellm.
Afaict the poisoned version was up for only less than ~1 hour. The attack had a bug which led to its discovery - Callum McMahon was using an MCP plugin inside Cursor that pulled in litellm as a transitive dependency. When litellm 1.82.8 installed, their machine ran out of RAM and crashed. So if the attacker didn't vibe code this attack it could have been undetected for many days or weeks.
Supply chain attacks like this are basically the scariest thing imaginable in modern software. Every time you install any depedency you could be pulling in a poisoned package anywhere deep inside its entire depedency tree. This is especially risky with large projects that might have lots and lots of dependencies. The credentials that do get stolen in each attack can then be used to take over more accounts and compromise more packages.
Classical software engineering would have you believe that dependencies are good (we're building pyramids from bricks), but imo this has to be re-evaluated, and it's why I've been so growingly averse to them, preferring to use LLMs to "yoink" functionality when it's simple enough and possible.
I'm going to be doing a skills livestream tomorrow, Thursday March 19th @ 11:30am PT to talk live about skills and how to use them. Come with questions!
Special guest @hudaman from Uber to share how Uber is using skills.
El PIT CNT propone un “8M antiimperialista”. Porque parece ser que las desigualdades de género, las brechas salariales y de oportunidades laborales, los techos de cristal, la injusta distribución de las tareas de cuidado y del hogar, la sobrerrepresentación de la mujer en la pobreza y su crianza en solitario del grueso de los niños pobres, no son motivo suficiente para una marcha.
when you finish Designing Data Intensive Applicatios only to remember your actual job for the foreseeable future is still gonna be maintaining a PHP monolith from 2009.
🧵Vamos a conocer el prontuario delictivo de los décanos del delito a gran escala en Uruguay, los Peirano; una familia empresarial con peso en la banca desde hace décadas y con varios Bancos vaciados, uruguayos y extranjeros.
Preparensé un café, que es largo.
Obviedades sobre Charlie Kirk que, por desgracia, no son tan obvias:
1. Era una persona inocente: tener ideas políticas, hacer proselitismo de las mismas y debatir no es un delito. Sean cuales sean esas ideas: lo mismo se aplicaría para activistas y políticos del signo contrario.
2. EEUU no está en ninguna guerra: Charlie Kirk no fue ningún daño colateral.
3. Matar está mal.
4. Celebrar la muerte de un inocente está mal. Sea quien sea.
5. Añadir un "pero" cuando han asesinado a un inocente está mal. Se debe condenar sin paliativos.
6. Celebrar la muerte de un inocente, de forma explícita, en redes sociales, es una monstruosidad. No tiene nada que ver con el humor negro, porque no me estoy refiriendo a los chistes (que podrían ser de mal gusto pero serían eso: chistes).
7. Si una masa crítica de gente aplaude un asesinato político, está incentivando a que otros intenten hacer lo mismo. Así es como surgen los grupos terroristas.
8. A partir de ahora, muchos activistas políticos tendrán que poner guardaespaldas y seguridad cuando hagan un evento en público. Eso es terrible y puede llevarnos a una espiral de violencia política que no sabemos cómo terminaría.
9. Es muy legítimo que seas de izquierdas o que no te gusten las ideas de Charlie Kirk. Pero ahora es más importante poner de tu parte para evitar algo peor. Ayuda a mejorar tu sociedad: condena el acto sin paliativos. Se un cortafuegos. No un bidón de gasolina.
10. Los que intentáis justificar o quitar hierro a este asesinato, estáis haciendo un flaco favor a vuestra causa. La mayoría de la gente no apoya a los asesinos, ni a la gente que apoya a los asesinos.
https://t.co/aAg6Ej6lHo
#ElDulcePicaLosDientes
Con este dicho popular, algunos comentarios sobre "Fondos Ganaderos".
Picó a los creadores de estos fondos, porque habían "cola" para entregarles capital.
Picó a los intermediarios (consignatarios y escritorios rurales) que han realizado buenos negocios.
Y picó a los inversionistas, que se creyeron que la rentabilidad era segura.
🧵
De esos 100 mil, 20 mil vivirían por debajo de la línea de pobreza. Más de 50 mil no habrían terminado el Secundario. 60 mil sufrirían algún tipo de violencia. ¿Y si en vez de lamentarnos por los que no nacieron hacemos algo entre todos para que los niños tenga una vida digna?
Vender brownies locos en un balneario: 2 años de cárcel.
Pagar 8 millones de dólares en horas extra, fraude continuado contra la administración y omisión en la denuncia de irregularidades: trabajo comunitario.
La Justicia para pobres y la Justicia para ricos.