Temas en tendencia
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Illia (root.near) (🇺🇦, ⋈)
Cofundador @NEARProtocol. Incorporando usuarios de 1.000 millones a Internet propiedad de los usuarios. Investigador en IA. #AIAYN. RTs y likes no son respaldo. Siempre DYOR.
La gente no entiende el punto principal: Claude de hoy encontró problemas críticos en pocos minutos. Cualquiera que corriera mañana durante una semana encontrará más.
Los bugs no terminan y la programación de IA introduce más.
La única forma de detener esta persecución es mediante una verificación formal.

Aakash Gupta7 mar, 05:51
Firefox es una de las bases de código más borrosas, auditadas y revisadas del planeta. Décadas de pruebas de seguridad continuas. Claude encontró insectos que sobrevivieron a todo en veinte minutos.
22 CVEs en dos semanas. 14 de alta severidad. Más que en cualquier otro mes de 2025. Mozilla tuvo que movilizar equipos de respuesta a incidentes para triar 100+ informes de errores presentados en masa desde una sola IA.
¿El coste de encontrar todo esto? Unos 4.000 dólares en créditos API.
Por eso las acciones de ciberseguridad perdieron 15.000 millones de dólares antes incluso de que esta entrada de blog saliera de la lista. Claude Code Security se lanzó como una "vista previa limitada de investigación" hace dos semanas y CrowdStrike perdió un 18%. Palo Alto cayó un 9%. El Global X Cybersecurity ETF alcanzó su punto más bajo desde noviembre de 2023.
Pero la carta de arriba no es la parte aterradora. Lo aterrador es lo que Anthropic enterró más profundamente en la investigación.
Le dieron a Claude cientos de intentos para explotar los mismos bugs que encontró. En dos casos, creó exploits funcionales del navegador. Son rudimentarios, solo funcionales en entornos de prueba sin el sandbox. Hace seis meses, el modelo anterior no podía hacer esto en absoluto. Los propios benchmarks de Anthropic muestran que estas capacidades se duplican cada 4-6 meses.
La frase final de Anthropic lo dice todo: "Es poco probable que la brecha entre el descubrimiento de vulnerabilidades y las capacidades de explotación dure mucho."
Cuando la empresa que está construyendo el modelo te dice que el Defender Advantage tiene fecha de caducidad, créelo.
55
El equipo @near_ai y los colaboradores están trabajando duro en IronClaw. Desde mi último tuit hemos enviado 8 versiones menores v0.7 → v0.15:
LLM y Proveedores
- Enrutamiento inteligente para la selección optimizada de modelos en coste
- Cabeceras HTTP personalizadas para proveedores compatibles con OpenAI (OpenRouter, etc.)
- Autocompactar y volver a intentar en ContextLengthExceed
- Escudo de atestación TEE en la pasarela web
Canales
- Canal nativo de señal mediante signal-cli
- Activación en caliente del canal WASM con inyección de credenciales basada en el host
- Privacidad en chat grupal y reforzamiento de la seguridad por canal
- Notificaciones rutinarias entregadas a todos los canales instalados
Puerta de enlace web
- Completar automáticamente comandos de barra (/status, /list)
- Tarjetas de actividad de herramientas en línea con auto-colapso
- Rastreador de uso y costes de tokens
- Devoluciones de llamada OAuth enrutadas a través de la pasarela para instancias alojadas
- Detalles de error por llamadas a herramientas fallidas
- Corrección de entrada de barra en el navegador móvil
Herramientas y extensiones
- Registro de extensiones con catálogo de metadatos e instalación de paquetes WASM integrados
- UI de configuración de OAuth para herramientas WASM
- Herramientas integradas de web_fetch y Brave Web Search
- configuración de herramientas comando CLI
- Ejecución paralela de llamadas a herramientas mediante JoinSet
- Coerción del parámetro cadena a número WASM
Espacio de trabajo y memoria
- Higiene de la memoria conectada a un bucle de latido cardíaco
- Ruta del documento enhebrada a través de los resultados de búsqueda (mostraba UUIDs)
- TOOLS.md, BOOTSTRAP.md e importación de disco a base de datos
- IRONCLAW_BASE_DIR env var
Infraestructura
- Tiempo de arranque de ~15s a ~2s
- Soporte TLS para conexiones PostgreSQL
- Detectar automáticamente libsql cuando ironclaw.db existe
- Pestaña de trabajos respaldados por una base de datos con despacho local de tareas
- Modo rutina FullJob con despacho de planificador
- Completaciones de conchas (zsh/bash/fish)
- Preajuste de OpenRouter en el asistente de configuración
Seguridad
- Escaneo de secretos de mensajes entrantes
- Autenticación por token de consulta restringida solo a extremos SSE
- Sustituido por .unwrap() en la tienda de emparejamientos
- Verificación de firma en Discord Ed25519
Calidad
- Control de calidad automatizado con validador de esquema y matriz CI
- Cobertura de códigos con cargo-llvm-cov + Codecov
- Aplicación de pruebas de regresión en CI
- Pruebas de traza con respuestas simuladas de LLM
1.99K
Populares
Ranking
Favoritas
