Chủ đề thịnh hành
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Illia (root.near) (🇺🇦, ⋈)
Đồng sáng lập @NEARProtocol. Đưa 1 tỷ người dùng vào Internet do người dùng sở hữu. Nhà nghiên cứu AI. #AIAYN. RT và lượt thích không phải là xác nhận. Luôn luôn DYOR.
Mọi người đã bỏ lỡ điểm chính - Claude của ngày hôm nay đã phát hiện ra những vấn đề nghiêm trọng chỉ trong vài phút. Bất kỳ ai vào ngày mai chạy trong một tuần sẽ tìm thấy nhiều hơn.
Các lỗi thì không bao giờ kết thúc và việc lập trình AI lại tạo ra nhiều lỗi hơn.
Cách duy nhất để dừng cuộc đuổi bắt này là xác minh chính thức.

Aakash Gupta05:51 7 thg 3
Firefox là một trong những mã nguồn được kiểm tra, đánh giá và xem xét nhiều nhất trên hành tinh. Hàng thập kỷ thử nghiệm bảo mật liên tục. Claude đã phát hiện ra những lỗi tồn tại qua tất cả những điều đó chỉ trong hai mươi phút.
22 CVE trong hai tuần. 14 lỗi nghiêm trọng cao. Nhiều hơn bất kỳ tháng nào trong năm 2025. Mozilla đã phải huy động các đội phản ứng sự cố để phân loại hơn 100 báo cáo lỗi được nộp hàng loạt từ một AI duy nhất.
Chi phí để phát hiện tất cả những điều này? Khoảng 4.000 đô la trong tín dụng API.
Đó là lý do tại sao cổ phiếu an ninh mạng đã mất hơn 15 tỷ đô la trước khi bài viết blog này được phát hành. Claude Code Security đã ra mắt dưới dạng "bản xem trước nghiên cứu hạn chế" cách đây hai tuần và CrowdStrike đã giảm 18%. Palo Alto giảm 9%. Quỹ ETF An ninh mạng Global X đã đạt mức thấp nhất kể từ tháng 11 năm 2023.
Nhưng biểu đồ ở trên không phải là phần đáng sợ. Phần đáng sợ là những gì Anthropic đã chôn sâu hơn trong nghiên cứu.
Họ đã cho Claude hàng trăm cơ hội để khai thác những lỗi mà nó đã tìm thấy. Nó đã xây dựng các khai thác trình duyệt hoạt động trong hai trường hợp. Những cái thô sơ, chỉ hoạt động trong các môi trường thử nghiệm với sandbox bị gỡ bỏ. Sáu tháng trước, mô hình trước đó không thể làm điều này chút nào. Các chỉ số của chính Anthropic cho thấy những khả năng này gấp đôi mỗi 4-6 tháng.
Câu kết của Anthropic nói lên tất cả: "Có khả năng khoảng cách giữa việc phát hiện lỗ hổng và khả năng khai thác sẽ không kéo dài lâu."
Khi công ty xây dựng mô hình nói với bạn rằng lợi thế của người phòng thủ có thời hạn, hãy tin họ.
75
Đội ngũ @near_ai và các cộng tác viên đang làm việc chăm chỉ trên IronClaw. Kể từ tweet cuối cùng của tôi, chúng tôi đã phát hành 8 phiên bản nhỏ từ v0.7 → v0.15:
LLM & Nhà cung cấp
- Định tuyến thông minh cho việc chọn mô hình tối ưu chi phí
- Tiêu đề HTTP tùy chỉnh cho các nhà cung cấp tương thích với OpenAI (OpenRouter, v.v.)
- Tự động nén và thử lại khi ContextLengthExceeded
- Tấm chắn xác thực TEE trong cổng web
Kênh
- Kênh Signal gốc qua signal-cli
- Kích hoạt nóng kênh WASM với việc tiêm thông tin xác thực dựa trên máy chủ
- Bảo mật trò chuyện nhóm và tăng cường an toàn theo từng kênh
- Thông báo định kỳ được gửi đến tất cả các kênh đã cài đặt
Cổng Web
- Tự động hoàn thành lệnh gạch chéo (/status, /list)
- Thẻ hoạt động công cụ nội tuyến với tính năng tự động thu gọn
- Theo dõi việc sử dụng và chi phí token
- Gọi lại OAuth được định tuyến qua cổng cho các phiên bản được lưu trữ
- Chi tiết lỗi cho các cuộc gọi công cụ thất bại
- Sửa lỗi đầu vào thanh trình duyệt di động
Công cụ & Mở rộng
- Đăng ký mở rộng với danh mục siêu dữ liệu và cài đặt gói WASM nhúng
- Giao diện người dùng thiết lập OAuth cho các công cụ WASM
- Công cụ web_fetch và Tìm kiếm Web Brave tích hợp sẵn
- Lệnh CLI thiết lập công cụ
- Thực thi cuộc gọi công cụ song song qua JoinSet
- Ép kiểu tham số chuỗi thành số trong WASM
Không gian làm việc & Bộ nhớ
- Vệ sinh bộ nhớ được tích hợp vào vòng lặp nhịp tim
- Đường dẫn tài liệu được chỉ qua kết quả tìm kiếm (trước đây hiển thị UUIDs)
- TOOLS.md, BOOTSTRAP.md, và nhập từ đĩa vào DB
- biến môi trường IRONCLAW_BASE_DIR
Hạ tầng
- Thời gian khởi động từ ~15s xuống ~2s
- Hỗ trợ TLS cho các kết nối PostgreSQL
- Tự động phát hiện libsql khi ironclaw.db tồn tại
- Tab Jobs dựa trên DB với phân phối công việc cục bộ
- Chế độ routine FullJob với phân phối theo lịch
- Hoàn thành shell (zsh/bash/fish)
- Cài đặt OpenRouter trong trình hướng dẫn thiết lập
Bảo mật
- Quét bí mật tin nhắn đến
- Xác thực mã truy vấn chỉ giới hạn ở các điểm cuối SSE
- Thay thế các panic .unwrap() trong kho lưu trữ ghép cặp
- Xác minh chữ ký Ed25519 của Discord
Chất lượng
- QA tự động với bộ xác thực sơ đồ và ma trận CI
- Độ phủ mã với cargo-llvm-cov + Codecov
- Thực thi kiểm tra hồi quy trong CI
- Kiểm tra theo dõi với phản hồi LLM giả
2,03K
Hàng đầu
Thứ hạng
Yêu thích
