Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Illia (root.near) (🇺🇦, ⋈)
Співзасновник @NEARProtocol. Залучення користувачів 1B до Інтернету, що належить користувачам. Дослідник ШІ. #AIAYN. RT і лайки — це не рекомендація. Завжди DYOR.
Люди не розуміють головну думку — Клод сьогодні знайшов критичні питання за кілька хвилин. Кожен, хто завтра бігає тиждень, знайде більше.
Баги не закінчуються, а програмування на основі штучного інтелекту додає ще більше.
Єдиний спосіб зупинити цю погоню — це формальна перевірка.

Aakash Gupta7 бер., 05:51
Firefox — одна з найбільш розмитих, перевірених і перевірених кодових баз у світі. Десятиліття безперервного тестування безпеки. Клод знайшов жуків, які пережили все це за двадцять хвилин.
22 CVE за два тижні. 14 високої тяжкості. Більше, ніж будь-який місяць у 2025 році. Mozilla довелося мобілізувати команди реагування на інциденти для сортування 100+ звітів про баги, поданих масово від одного ШІ.
Вартість пошуку всього цього? Приблизно $4,000 кредитів API.
Ось чому акції кібербезпеки втратили $15B+ ще до того, як цей допис у блозі з'явився. Claude Code Security стартував як «обмежений попередній огляд досліджень» два тижні тому, і CrowdStrike втратив 18%. Пало-Альто впав на 9%. Global X Cybersecurity ETF досяг найнижчого рівня з листопада 2023 року.
Але графік вище — це не страшна частина. Найстрашніше — це те, що Anthropic поховав глибше в дослідженнях.
Вони дали Клоду сотні спроб використати ті ж самі баги, які він знаходив. У двох випадках він створив робочі експлойти браузера. Грубі, функціональні лише в тестових середовищах без прибраної пісочниці. Шість місяців тому попередня модель взагалі не могла цього робити. Власні бенчмарки Anthropic показують, що ці можливості подвоюються кожні 4-6 місяців.
Заключна фраза Anthropic говорить усе: «Малоймовірно, що розрив між можливостями виявлення вразливостей і здібностями експлуатації триватиме дуже довго.»
Коли компанія, яка створює модель, каже, що перевага захисника має термін придатності, повірте їм.
39
Команда @near_ai та учасники наполегливо працюють над IronClaw. З моменту мого останнього твіту ми випустили 8 мінорних версій v0.7 → v0.15:
LLM та постачальники послуг
- Розумна маршрутизація для оптимізованого вибору моделі
- Власні HTTP-заголовки для сумісних з OpenAI провайдерів (OpenRouter тощо)
- Автоматичне стискання та повторне спробування на ContextLengthExexeded
- Щит атестації TEE у веб-шлюзі
Канали
- Канал рідного сигналу через signal-cli
- Гаряча активація каналу WASM з ін'єкцією облікових даних на основі хоста
- Приватність групового чату та підвищення безпеки кожного каналу
- Рутинні сповіщення на всі встановлені канали
Веб-шлюз
- Автозаповнення слеш-команди (/status, /list)
- Вбудовані картки активності інструментів з автоматичним згортанням
- Трекер використання токена та вартості
- OAuth зворотні виклики, маршрутизовані через шлюз для хостованих екземплярів
- Деталі помилок для невдалих викликів інструментів
- Виправлення введення панелі мобільного браузера
Інструменти та розширення
- Реєстр розширень з каталогом метаданих та встановленням вбудованих WASM-пакетів
- OAuth інтерфейс налаштування для WASM-інструментів
- Вбудовані інструменти web_fetch та Brave Web Search
- CLI-команда налаштування інструменту
- Паралельне виконання виклику інструменту через JoinSet
- Примус параметра рядка до числа WASM
Робочий простір і пам'ять
- Гігієна пам'яті, підключена до циклу серцебиття
- Шлях документа, що проходив через результати пошуку (показував UUID)
- імпорт TOOLS.md, BOOTSTRAP.md та диск у базу даних
- IRONCLAW_BASE_DIR env var
Інфраструктура
- Час запуску від ~15 до ~2 секунд
- Підтримка TLS для з'єднань PostgreSQL
- Автоматичне виявлення libsql, коли існує ironclaw.db
- Вкладка Jobs, підтримувана базою даних, з локальним розподілом завдань
- Режим рутини FullJob з розподілом планувальника
- Заповнення мушель (zsh/bash/fish)
- Пресет OpenRouter у майстрі налаштування
Безпека
- Секретне сканування вхідних повідомлень
- Аутентифікація токена запиту, обмежена лише кінцевими точками SSE
- Замінено паніку .unwrap() у сховищі парування
- Перевірка підпису в Discord Ed25519
Якість
- Автоматизований QA з валідатором схеми та матрицею CI
- Покриття кодів за допомогою cargo-llvm-cov + Codecov
- Застосування регресійних тестів у CI
- Тестування трасування з імітаційними відповідями LLM
1,97K
Найкращі
Рейтинг
Вибране
