Актуальные темы
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Illia (root.near) (🇺🇦, ⋈)
Соучредитель @NEARProtocol. Привлечение пользователей 1B в пользовательский интернет. Исследователь в области ИИ. #AIAYN. RT и лайки — это не одобрение. Всегда DYOR.
Люди упускают главное - Клод сегодня нашел критические проблемы за считанные минуты. Каждый, кто завтра будет работать неделю, найдет еще больше.
Ошибки бесконечны, и кодирование с помощью ИИ вводит еще больше.
Единственный способ остановить эту погоню - это формальная верификация.

Aakash Gupta7 мар., 05:51
Firefox является одной из самых проверенных, аудируемых и рецензируемых кодовых баз на планете. Десятилетия непрерывного тестирования безопасности. Claude нашел ошибки, которые пережили все это за двадцать минут.
22 уязвимости CVE за две недели. 14 с высоким уровнем серьезности. Больше, чем за любой отдельный месяц в 2025 году. Mozilla пришлось мобилизовать команды реагирования на инциденты, чтобы обработать более 100 отчетов об ошибках, поданных оптом от одного ИИ.
Сколько стоило найти все это? Примерно 4000 долларов в кредитах API.
Вот почему акции кибербезопасности потеряли более 15 миллиардов долларов еще до того, как этот блог был опубликован. Claude Code Security был запущен как "ограниченный исследовательский предварительный просмотр" две недели назад, и акции CrowdStrike упали на 18%. Palo Alto упали на 9%. Глобальный ETF по кибербезопасности Global X достиг своего минимума с ноября 2023 года.
Но график выше не является самой страшной частью. Самая страшная часть - это то, что Anthropic скрыла глубже в исследовании.
Они дали Claude сотни попыток использовать те же ошибки, которые он нашел. В двух случаях он создал работающие эксплойты для браузера. Грубые, только функциональные в тестовых средах с удаленным песочницей. Шесть месяцев назад предыдущая модель не могла сделать это вообще. Собственные бенчмарки Anthropic показывают, что эти возможности удваиваются каждые 4-6 месяцев.
Заключительная фраза Anthropic говорит все: "Маловероятно, что разрыв между обнаружением уязвимостей и способностями к эксплуатации продлится долго."
Когда компания, создающая модель, говорит вам, что преимущество защитника имеет срок годности, верьте им.
38
Команда @near_ai и участники усердно работают над IronClaw. С момента моего последнего твита мы выпустили 8 минорных версий v0.7 → v0.15:
LLM и Провайдеры
- Умная маршрутизация для оптимизированного выбора модели
- Пользовательские HTTP заголовки для совместимых с OpenAI провайдеров (OpenRouter и др.)
- Авто-уплотнение и повторная попытка при превышении длины контекста
- Защита TEE в веб-шлюзе
Каналы
- Нативный канал Signal через signal-cli
- Горячая активация канала WASM с инъекцией учетных данных на основе хоста
- Конфиденциальность группового чата и усиление безопасности по каналам
- Регулярные уведомления, доставляемые во все установленные каналы
Веб-шлюз
- Автозаполнение команд со слэшами (/status, /list)
- Карты активности инструментов встраиваемого формата с авто-сворачиванием
- Отслеживатель использования токенов и затрат
- OAuth обратные вызовы, маршрутизируемые через шлюз для размещенных экземпляров
- Подробности об ошибках для неудачных вызовов инструментов
- Исправление ввода в строке браузера для мобильных устройств
Инструменты и Расширения
- Реестр расширений с каталогом метаданных и встроенной установкой пакета WASM
- Интерфейс настройки OAuth для инструментов WASM
- Встроенные инструменты web_fetch и Brave Web Search
- Команда CLI для настройки инструментов
- Параллельное выполнение вызовов инструментов через JoinSet
- Приведение параметров строк к числам в WASM
Рабочее пространство и Память
- Гигиена памяти встроена в цикл сердцебиения
- Путь документа проходит через результаты поиска (показывал UUID)
- TOOLS.md, BOOTSTRAP.md и импорт с диска в БД
- Переменная окружения IRONCLAW_BASE_DIR
Инфраструктура
- Время запуска сократилось с ~15с до ~2с
- Поддержка TLS для соединений PostgreSQL
- Автоопределение libsql, когда существует ironclaw.db
- Вкладка Jobs с поддержкой БД и локальной отправкой задач
- Режим полной работы FullJob с планировщиком
- Завершения оболочки (zsh/bash/fish)
- Предустановка OpenRouter в мастере настройки
Безопасность
- Секретное сканирование входящих сообщений
- Аутентификация по токену запроса ограничена только конечным точкам SSE
- Заменены паники .unwrap() в хранилище пар
- Проверка подписи Discord Ed25519
Качество
- Автоматизированное QA с валидатором схем и CI матрицей
- Покрытие кода с cargo-llvm-cov + Codecov
- Принуждение к регрессионному тестированию в CI
- Тестирование трассировки с поддельными ответами LLM
1,97K
Топ
Рейтинг
Избранное
