Tópicos em alta
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Illia (root.near) (🇺🇦, ⋈)
Cofundador @NEARProtocol. Trazendo usuários 1 bilhões para a Internet de propriedade dos usuários. Pesquisador de IA. #AIAYN. RTs e curtidas não são endosso. Sempre DYOR.
As pessoas perdem o ponto principal – Claude de hoje encontrou questões críticas em poucos minutos. Qualquer um que correr por uma semana amanhã encontrará mais.
Os bugs são intermináveis e a programação por IA traz mais.
A única maneira de parar essa perseguição é a verificação formal.

Aakash Gupta7 de mar., 05:51
O Firefox é um dos códigos de código mais fuzzed, auditados e revisados do planeta. Décadas de testes contínuos de segurança. Claude encontrou insetos que sobreviveram a tudo isso em vinte minutos.
22 CVEs em duas semanas. 14 de alta gravidade. Mais do que em qualquer outro mês de 2025. A Mozilla teve que mobilizar equipes de resposta a incidentes para triagem de 100+ relatórios de bugs arquivados em massa por uma única IA.
O custo para encontrar tudo isso? Cerca de $4.000 em créditos API.
É por isso que as ações de cibersegurança perderam $15 bilhões+ antes mesmo deste post do blog ser lançado. Claude Code Security foi lançado como uma "prévia limitada de pesquisa" há duas semanas e o CrowdStrike perdeu 18%. Palo Alto caiu 9%. O Global X Cybersecurity ETF atingiu seu menor nível desde novembro de 2023.
Mas o gráfico acima não é a parte assustadora. A parte assustadora é o que Anthropic enterrou mais fundo na pesquisa.
Eles deram centenas de tentativas a Claude para explorar os mesmos bugs que encontrou. Ele criou exploits funcionais de navegador em dois casos. As rudimentares, funcionando apenas em ambientes de teste com o sandbox removido. Seis meses atrás, o modelo anterior não conseguia fazer isso. Os próprios benchmarks da Anthropic mostram que essas capacidades dobram a cada 4-6 meses.
A frase final da Anthropic diz tudo: "É improvável que a lacuna entre descoberta de vulnerabilidades e habilidades de exploração dure muito."
Quando a empresa que está construindo o modelo diz que o Defender Advantage tem data de validade, acredite neles.
56
A equipe @near_ai e os colaboradores estão trabalhando duro no IronClaw. Desde meu último tweet, lançamos 8 versões menores v0.7 → v0.15:
LLM e Prestadores
- Roteamento inteligente para seleção de modelos otimizada em custos
- Cabeçalhos HTTP personalizados para provedores compatíveis com OpenAI (OpenRouter, etc.)
- Autocompactar e tentar novamente no ContextLengthExceeded
- Escudo de atestação TEE no portal web
Canais
- Canal nativo de sinal via signal-cli
- Ativação quente do canal WASM com injeção de credenciais baseada no host
- Privacidade em chat em grupo e reforço de segurança por canal
- Notificações rotineiras entregues a todos os canais instalados
Portal Web
- Comando de barra automática (/status, /list)
- Cartões de atividade de ferramentas inline com auto-colapso
- Rastreador de uso e custo de tokens
- Retornos de chamada OAuth roteados via gateway para instâncias hospedadas
- Detalhes de erro para chamadas de ferramenta falhadas
- Correção de entrada na barra do navegador móvel
Ferramentas e Extensões
- Registro de extensões com catálogo de metadados e instalação de pacotes WASM incorporados
- UI de configuração OAuth para ferramentas WASM
- Ferramentas integradas de web_fetch e Brave Web Search
- configuração de ferramenta comando CLI
- Execução paralela de chamadas de ferramenta via JoinSet
- Coerção do parâmetro string-to-number do WASM
Espaço de Trabalho & Memória
- Higiene da memória ligada ao ciclo de batimentos cardíacos
- Caminho do documento encadeado pelos resultados de busca (estava mostrando UUIDs)
- TOOLS.md, BOOTSTRAP.md e importação de disco para banco de dados
- IRONCLAW_BASE_DIR env var
Infraestrutura
- Tempo de inicialização de ~15s a ~2s
- Suporte a TLS para conexões PostgreSQL
- Detecção automática do libsql quando ironclaw.db existe
- Aba de Trabalhos apoiada por banco de dados com despacho local de tarefas
- Modo rotina FullJob com despacho do agendador
- Completações de conchas (zsh/bash/fish)
- Pré-ajuste do OpenRouter no assistente de configuração
Segurança
- Varredura de segredos de mensagens recebidas
- Autenticação por query-token restrita apenas a endpoints SSE
- Substituiu .unwrap() panics na loja de pareamento
- Discord Ed25519 verificação de assinatura
Qualidade
- QA automatizado com validador de esquema e matriz CI
- Cobertura de código com cargo-llvm-cov + Codecov
- Aplicação de testes de regressão em IC
- Teste de traços com respostas simuladas de LLM
1,99K
Melhores
Classificação
Favoritos
