Trend-Themen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Illia (root.near) (🇺🇦, ⋈)
Mitbegründer @NEARProtocol. 1B-Nutzer ins nutzereigene Internet bringen. KI-Forscher. #AIAYN. RTs und Likes sind keine Empfehlung. Immer DYOR.
Die Leute übersehen den Hauptpunkt - Claude von heute hat in wenigen Minuten kritische Probleme gefunden. Jeder, der morgen eine Woche lang sucht, wird mehr finden.
Die Bugs sind endlos und das Programmieren mit KI führt zu noch mehr.
Der einzige Weg, diese Jagd zu stoppen, ist die formale Verifikation.

Aakash Gupta7. März, 05:51
Firefox ist eines der am meisten getesteten, geprüften und überprüften Codebasen auf dem Planeten. Jahrzehnte kontinuierlicher Sicherheitstests. Claude fand Bugs, die all dem in zwanzig Minuten überlebt haben.
22 CVEs in zwei Wochen. 14 mit hoher Schwere. Mehr als in jedem einzelnen Monat im Jahr 2025. Mozilla musste Incident-Response-Teams mobilisieren, um über 100 Bugberichte zu triagieren, die in großen Mengen von einer einzigen KI eingereicht wurden.
Die Kosten, um all dies zu finden? Ungefähr 4.000 $ in API-Guthaben.
Deshalb verloren Cybersecurity-Aktien über 15 Milliarden Dollar, bevor dieser Blogbeitrag überhaupt veröffentlicht wurde. Claude Code Security wurde vor zwei Wochen als "eingeschränkte Forschungsansicht" gestartet und CrowdStrike fiel um 18 %. Palo Alto fiel um 9 %. Der Global X Cybersecurity ETF erreichte den niedrigsten Stand seit November 2023.
Aber das Diagramm oben ist nicht der beängstigende Teil. Der beängstigende Teil ist das, was Anthropic tiefer in der Forschung vergraben hat.
Sie gaben Claude Hunderte von Versuchen, um die gleichen Bugs auszunutzen, die es gefunden hat. In zwei Fällen baute es funktionierende Browser-Exploits. Grobe, die nur in Testumgebungen mit entferntem Sandbox funktionierten. Vor sechs Monaten konnte das vorherige Modell dies überhaupt nicht. Anthropics eigene Benchmarks zeigen, dass sich diese Fähigkeiten alle 4-6 Monate verdoppeln.
Anthropics Schlussfolgerung sagt alles: "Es ist unwahrscheinlich, dass die Lücke zwischen der Entdeckung von Schwachstellen und den Ausnutzungsfähigkeiten lange bestehen bleibt."
Wenn das Unternehmen, das das Modell entwickelt, dir sagt, dass der Vorteil des Verteidigers ein Verfallsdatum hat, glaub ihnen.
97
Das Team @near_ai und die Mitwirkenden arbeiten hart an IronClaw. Seit meinem letzten Tweet haben wir 8 Minor-Versionen veröffentlicht v0.7 → v0.15:
LLM & Anbieter
- Intelligente Weiterleitung für kostenoptimierte Modellauswahl
- Benutzerdefinierte HTTP-Header für OpenAI-kompatible Anbieter (OpenRouter usw.)
- Automatische Komprimierung und Wiederholung bei ContextLengthExceeded
- TEE-Bestätigungs-Schutz im Web-Gateway
Kanäle
- Native Signal-Kanal über signal-cli
- WASM-Kanal-Hot-Aktivierung mit hostbasierter Anmeldeinjektions
- Datenschutz in Gruppenchats und Sicherheitsverstärkung pro Kanal
- Routinemäßige Benachrichtigungen, die an alle installierten Kanäle geliefert werden
Web-Gateway
- Slash-Befehls-Autovervollständigung (/status, /list)
- Inline-Tool-Aktivitätskarten mit automatischem Zusammenklappen
- Token-Nutzungs- und Kostenverfolgung
- OAuth-Rückrufe, die über das Gateway für gehostete Instanzen geleitet werden
- Fehlermeldungen für fehlgeschlagene Toolaufrufe
- Eingabefix für mobile Browserleiste
Werkzeuge & Erweiterungen
- Erweiterungsregister mit Metadatenkatalog und eingebauter WASM-Bundle-Installation
- OAuth-Setup-Benutzeroberfläche für WASM-Tools
- web_fetch und Brave Web Search integrierte Werkzeuge
- Tool-Setup-CLI-Befehl
- Parallele Toolaufrufausführung über JoinSet
- WASM-Parameterumwandlung von String zu Zahl
Arbeitsbereich & Speicher
- Speicherhygiene in die Herzschlag-Schleife integriert
- Dokumentenpfad durch Suchergebnisse geleitet (zeigte UUIDs an)
- TOOLS.md, BOOTSTRAP.md und Disk-to-DB-Import
- IRONCLAW_BASE_DIR env-Variable
Infrastruktur
- Startzeit von ~15s auf ~2s
- TLS-Unterstützung für PostgreSQL-Verbindungen
- Automatische Erkennung von libsql, wenn ironclaw.db vorhanden ist
- DB-unterstützte Jobs-Registerkarte mit lokaler Jobverteilung
- FullJob-Routinemodus mit Zeitplanverteilung
- Shell-Vervollständigungen (zsh/bash/fish)
- OpenRouter-Voreinstellung im Setup-Assistenten
Sicherheit
- Scannen geheimer eingehender Nachrichten
- Abfrage-Token-Authentifizierung auf SSE-Endpunkte beschränkt
- .unwrap() Panik im Pairing-Speicher ersetzt
- Discord Ed25519-Signaturverifizierung
Qualität
- Automatisierte QA mit Schema-Validator und CI-Matrix
- Codeabdeckung mit cargo-llvm-cov + Codecov
- Durchsetzung von Regressionstests in CI
- Trace-Tests mit Mock-LLM-Antworten
2,06K
Top
Ranking
Favoriten
