Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Illia (root.near) (🇺🇦, ⋈)
Współzałożyciel @NEARProtocol. Wprowadzanie użytkowników 1B do Internetu należącego do użytkowników. Badacz AI. #AIAYN. RT i polubienia to nie jest rekomendacja. Zawsze DYOR.
Ludzie pomijają główny punkt - Claude dzisiaj znalazł krytyczne problemy w kilka minut. Każdy, kto jutro będzie pracował przez tydzień, znajdzie więcej.
Błędy są niekończące się, a kodowanie AI wprowadza jeszcze więcej.
Jedynym sposobem na zatrzymanie tego pościgu jest formalna weryfikacja.

Aakash Gupta7 mar, 05:51
Firefox jest jednym z najbardziej testowanych, audytowanych i przeglądanych kodów na planecie. Dekady ciągłego testowania bezpieczeństwa. Claude znalazł błędy, które przetrwały to wszystko w dwadzieścia minut.
22 CVE w ciągu dwóch tygodni. 14 o wysokim stopniu zagrożenia. Więcej niż w jakimkolwiek pojedynczym miesiącu w 2025 roku. Mozilla musiała zmobilizować zespoły reagowania na incydenty, aby zająć się ponad 100 zgłoszeniami błędów złożonymi hurtowo przez jedną AI.
Koszt znalezienia tego wszystkiego? Około 4000 dolarów w kredytach API.
Dlatego akcje związane z cyberbezpieczeństwem straciły ponad 15 miliardów dolarów, zanim ten post na blogu w ogóle się ukazał. Claude Code Security zadebiutował jako "ograniczony przegląd badań" dwa tygodnie temu, a CrowdStrike spadł o 18%. Palo Alto spadło o 9%. Global X Cybersecurity ETF osiągnął najniższy poziom od listopada 2023 roku.
Ale wykres powyżej nie jest najstraszniejszą częścią. Najstraszniejszą częścią jest to, co Anthropic ukrył głębiej w badaniach.
Dali Claude'owi setki prób wykorzystania tych samych błędów, które znalazł. W dwóch przypadkach stworzył działające exploity przeglądarki. Proste, działające tylko w środowiskach testowych z usuniętym piaskownicą. Sześć miesięcy temu poprzedni model nie mógł tego zrobić wcale. Własne benchmarki Anthropic pokazują, że te możliwości podwajają się co 4-6 miesięcy.
Ostatnia linia Anthropic mówi wszystko: "Mało prawdopodobne jest, aby luka między odkrywaniem podatności a zdolnościami do ich wykorzystania trwała długo."
Kiedy firma budująca model mówi ci, że przewaga obrońcy ma datę ważności, uwierz im.
17
Zespół @near_ai i współpracownicy ciężko pracują nad IronClaw. Od mojego ostatniego tweeta wydaliśmy 8 drobnych wersji v0.7 → v0.15:
LLM i dostawcy
- Inteligentne routowanie dla optymalizacji kosztów wyboru modelu
- Niestandardowe nagłówki HTTP dla dostawców zgodnych z OpenAI (OpenRouter itp.)
- Automatyczne kompresowanie i ponowne próby w przypadku przekroczenia długości kontekstu
- Tarcza poświadczeń TEE w bramie internetowej
Kanały
- Natychmiastowy kanał Signal za pośrednictwem signal-cli
- Gorąca aktywacja kanału WASM z wstrzykiwaniem poświadczeń opartych na hoście
- Prywatność czatu grupowego i wzmocnienie bezpieczeństwa na poziomie kanału
- Rutynowe powiadomienia dostarczane do wszystkich zainstalowanych kanałów
Brama internetowa
- Autouzupełnianie poleceń slash (/status, /list)
- Karty aktywności narzędzi w linii z automatycznym zwijaniem
- Śledzenie użycia tokenów i kosztów
- Wywołania OAuth kierowane przez bramę dla hostowanych instancji
- Szczegóły błędów dla nieudanych wywołań narzędzi
- Poprawka dla wprowadzania w pasku przeglądarki mobilnej
Narzędzia i rozszerzenia
- Rejestr rozszerzeń z katalogiem metadanych i wbudowaną instalacją pakietu WASM
- Interfejs użytkownika konfiguracji OAuth dla narzędzi WASM
- Wbudowane narzędzia web_fetch i Brave Web Search
- Komenda CLI do konfiguracji narzędzi
- Równoległe wykonywanie wywołań narzędzi za pomocą JoinSet
- Koercja parametrów typu string na number w WASM
Przestrzeń robocza i pamięć
- Higiena pamięci wbudowana w pętlę heartbeat
- Ścieżka dokumentu wpleciona w wyniki wyszukiwania (pokazywała UUID)
- TOOLS.md, BOOTSTRAP.md i import z dysku do DB
- Zmienna środowiskowa IRONCLAW_BASE_DIR
Infrastruktura
- Czas uruchamiania z ~15s do ~2s
- Wsparcie TLS dla połączeń PostgreSQL
- Automatyczne wykrywanie libsql, gdy istnieje ironclaw.db
- Zakładka Jobs z obsługą lokalnych zadań
- Tryb rutynowy FullJob z harmonogramem
- Uzupełnienia powłoki (zsh/bash/fish)
- Ustawienie OpenRouter w kreatorze konfiguracji
Bezpieczeństwo
- Skanowanie tajemnic wiadomości przychodzących
- Autoryzacja tokenów zapytań ograniczona tylko do punktów końcowych SSE
- Zastąpione paniki .unwrap() w sklepie par
- Weryfikacja podpisu Ed25519 Discord
Jakość
- Zautomatyzowane QA z walidatorem schematu i macierzą CI
- Pokrycie kodu z cargo-llvm-cov + Codecov
- Egzekwowanie testów regresyjnych w CI
- Testowanie śladów z symulowanymi odpowiedziami LLM
1,91K
Najlepsze
Ranking
Ulubione
