Argomenti di tendenza
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Illia (root.near) (🇺🇦, ⋈)
Co-fondatore @NEARProtocol. Portare utenti 1B su Internet di proprietà degli utenti. Ricercatore in IA. #AIAYN. RTs e like non sono endorsement. Sempre DYOR.
Le persone trascurano il punto principale: Claude di oggi ha trovato problemi critici in pochi minuti. Chiunque domani che correrà per una settimana ne troverà di più.
I bug non finiscono mai e la codifica AI ne introduce di più.
L'unico modo per fermare questa corsa è la verifica formale.

Aakash Gupta7 mar, 05:51
Firefox è uno dei codici più testati, auditati e revisionati al mondo. Decenni di test di sicurezza continui. Claude ha trovato bug che sono sopravvissuti a tutto ciò in venti minuti.
22 CVE in due settimane. 14 di alta gravità. Più di qualsiasi singolo mese nel 2025. Mozilla ha dovuto mobilitare team di risposta agli incidenti per gestire oltre 100 segnalazioni di bug presentate in blocco da un'unica AI.
Il costo per trovare tutto questo? Circa 4.000 dollari in crediti API.
Ecco perché le azioni della cybersecurity hanno perso oltre 15 miliardi di dollari prima che questo post sul blog venisse pubblicato. Claude Code Security è stato lanciato come "anteprima di ricerca limitata" due settimane fa e CrowdStrike ha perso il 18%. Palo Alto è scesa del 9%. L'ETF Global X Cybersecurity ha raggiunto il suo minimo da novembre 2023.
Ma il grafico sopra non è la parte spaventosa. La parte spaventosa è ciò che Anthropic ha sepolto più a fondo nella ricerca.
Hanno dato a Claude centinaia di tentativi di sfruttare gli stessi bug che ha trovato. Ha costruito exploit funzionanti per il browser in due casi. Semplici, solo funzionali in ambienti di test con il sandbox rimosso. Sei mesi fa, il modello precedente non poteva farlo affatto. I benchmark di Anthropic mostrano che queste capacità raddoppiano ogni 4-6 mesi.
La frase finale di Anthropic dice tutto: "È improbabile che il divario tra la scoperta di vulnerabilità e le capacità di sfruttamento duri a lungo."
Quando l'azienda che costruisce il modello ti dice che il vantaggio del difensore ha una data di scadenza, credici.
74
Il team @near_ai e i collaboratori stanno lavorando duramente su IronClaw. Dalla mia ultima tweet abbiamo rilasciato 8 versioni minori v0.7 → v0.15:
LLM & Fornitori
- Routing intelligente per la selezione del modello ottimizzata per i costi
- Intestazioni HTTP personalizzate per fornitori compatibili con OpenAI (OpenRouter, ecc.)
- Compattazione automatica e ripetizione in caso di ContextLengthExceeded
- Scudo di attestazione TEE nel gateway web
Canali
- Canale Signal nativo tramite signal-cli
- Attivazione calda del canale WASM con iniezione di credenziali basata su host
- Privacy della chat di gruppo e indurimento della sicurezza per canale
- Notifiche di routine consegnate a tutti i canali installati
Gateway Web
- Completamento automatico dei comandi slash (/status, /list)
- Schede di attività degli strumenti inline con auto-collasso
- Tracker di utilizzo e costi dei token
- Callback OAuth instradati attraverso il gateway per istanze ospitate
- Dettagli sugli errori per chiamate di strumenti non riuscite
- Correzione dell'input della barra del browser mobile
Strumenti & Estensioni
- Registro delle estensioni con catalogo dei metadati e installazione del pacchetto WASM incorporato
- Interfaccia di configurazione OAuth per strumenti WASM
- Strumenti integrati web_fetch e Brave Web Search
- Comando CLI per la configurazione degli strumenti
- Esecuzione parallela delle chiamate agli strumenti tramite JoinSet
- Coercizione dei parametri stringa-a-numero WASM
Spazio di lavoro & Memoria
- Igiene della memoria integrata nel ciclo di heartbeat
- Percorso del documento collegato ai risultati di ricerca (mostrava UUID)
- TOOLS.md, BOOTSTRAP.md e importazione disco-a-DB
- Variabile d'ambiente IRONCLAW_BASE_DIR
Infrastruttura
- Tempo di avvio da ~15s a ~2s
- Supporto TLS per connessioni PostgreSQL
- Rilevamento automatico di libsql quando ironclaw.db esiste
- Scheda Jobs supportata da DB con dispatch locale
- Modalità routine FullJob con dispatch del pianificatore
- Completamenti della shell (zsh/bash/fish)
- Preset OpenRouter nella procedura guidata di configurazione
Sicurezza
- Scansione dei segreti dei messaggi in entrata
- Autenticazione query-token limitata solo agli endpoint SSE
- Sostituiti i panici .unwrap() nello store di accoppiamento
- Verifica della firma Ed25519 di Discord
Qualità
- QA automatizzata con validatore di schema e matrice CI
- Copertura del codice con cargo-llvm-cov + Codecov
- Applicazione dei test di regressione in CI
- Test di tracciamento con risposte LLM simulate
2,03K
Principali
Ranking
Preferiti
