#AI: новую Siri уже пересадили с Apple на Claude 🔭

😐 Ранее писали как Apple платит Google ярд за мозги нового Siri и обещает модели на выбор. Оказалось, мозги можно поменять самому - вышел GitHub-проект, который сажает под Siri на маке Claude или GPT. Фишка в том что Apple собрала новую Siri со сменным движком. Модель цепляется как расширение, а сама Siri остаётся оболочкой - интерфейс её, интеллект под капотом твой. Как это устроено: Два механизма. Model Delegation - Claude вылезает в меню "Ask..." рядом с ChatGPT. Model Manager Services - серверную модель Apple целиком меняешь на чужую и она получает нативные промпты Siri с доступом к системе. Что уже умеет проект claude-siri-ai: 🟢⌘Space → Ask → Claude, ответ через родной интерфейс Siri 🟢Крутится через локальный Claude Code, без облака 🟢Writing Tools для выделенного текста Что бы работало - надо вырубить защиту macOS (SIP и AMFI) и лезть в приватные API. Официально интеграцию Siri и Claude ещё не завезли. 🗒 Будущее ассистентов по сути уже тут - ОС даёт интерфейс, а мозги выбираешь сам. Как собрать своего агента на Claude Code разбираем в ИИ-клубе - там уже готовый гайд. Slavik | Updates | Инстаграм | ИИ Клуб

📈 Еще два интересных IPO на ближайшие две недели

На ближайших размещениях открываем участие в Electra Therapeutics и Bamboo Insurance Services. 🧬 Electra Therapeutics - 18 сентября Клинический biotech, который разрабатывает препараты для иммунных заболеваний и онкологии. Биржа - Nasdaq (#ETRA) Количество акций - 21,67 млн Диапазон - $14-16 Привлечение - до $346,7 млн Оценка - до $977,6 млн И сектор сейчас умеет удивлять. В августе Attovia Therapeutics, тоже разработчик препаратов для иммунных заболеваний, разместилась по $17 и закончила первый торговый день на $21,90 - примерно +29% к цене IPO. 👉 Заявки на Electra принимаем до 17:00 17 сентября. 🏠 Bamboo Insurance Services - 23 сентября Bamboo работает на рынке страхования жилья и связанных рисков. Компания управляет почти $900 млн премий, а выручка за первое полугодие 2026 года выросла до $173 млн против $124 млн годом ранее. Биржа - NYSE (#BMB) Количество акций - 35 млн Диапазон - $18-20 Привлечение - до $700 млн Оценка - до $3,24 млрд Здесь фон ещё интереснее. В соседнем сегменте страхования жилья недавние IPO уже показали сильные результаты: Slide Insurance: $17 на IPO → $26,48 на 15 сентября, около +56%. American Integrity: $16 → $26,25, около +64%. Neptune Insurance: $20 → $30,69, около +53%. Reuters отдельно отмечает, что недавние страховые IPO в США показывали сильную динамику после размещения, а устойчивый спрос и повторяющаяся выручка поддерживают интерес инвесторов к сектору. 👉 Заявки на Bamboo принимаем до 17:00 22 сентября. ⭐ Присоединяйтесь к нашей IPO стратегии 🔗 по ссылке 📱 @Makarov_SharesPro Или через приложение SharesPro: 📱 AppStore 📱 GooglePlay

Sam Bankman-Fried asked the US Supreme Court to overturn his conviction and $11 billion forfeiture.

His defense says the court barred evidence that FTX and Alameda had enough assets to repay customers. Bankman-Fried is serving a 25-year sentence. The court has not decided whether to hear the case. 📈Crypto_whales

🔹Ethereum Gas Without ETH

On August 27, Ethereum developers moved EIP-8141 (Frame Transactions) to “planned for inclusion” in the Hegotá upgrade, due in 2027. The app or another account could pay gas. A service could accept stablecoins and settle with the network in ETH. Multiple actions could also be bundled, with failed swaps automatically revoking token approvals. Accounts could set custom authorization rules and change control keys without moving assets to a new address. 📈Crypto_whales
🎁 Зови друзей и открывайте Mystery Box вместе!
Новый раунд реферальной кампании: приглашай друзей, выполняйте задания — и и ты, и друг получаете токен-ваучеры до $500 каждый. Чем больше друзей — тем больше наград 😎 Как участвовать: — Зайди на страницу активности и нажми присоединиться — Пригласи друга по своей реферальной ссылке/коду — Друг за период акции: депозит от $20 (P2P / Fiat / картой) + сделка от $30 (Spot / Convert / Margin / Futures, только покупка) + хотя бы один вход в приложение Binance — Открой Mystery Box на странице активности и забери награду Что в награде: — В каждом боксе — случайный воучер от 10 до 500 USDT — До 10 боксов на пользователя (first-come, first-served) — Друг тоже получает бокс за выполнение задания — и может звать своих друзей, открывая ещё до 9 боксов Период: 24 августа — 7 сентября (UTC) → Участвовать Зови друзей — открывайте боксы вместе 💛 Приложение Binance | Чат | Instagram | YouTube | X | Блог | Поддержка | Активности
HSBC и Standard Chartered провели первую межбанковскую транзакцию с токенизированными депозитами в блокчейн-реестре SWIFT. DLT-слой оркестрировал сделку: сопоставил обязательства и сделал ончейн-взаимозачет перед финальным расчетом в традиционных системах. Обязательства зафиксировали HSBC Tokenised Deposit Service и цифровая инфраструктура Standard Chartered.
Это первая реальная сделка в реестре SWIFT. Модель повышает кросс-банк совместимость, ускоряет перемещение ликвидности и прозрачность остатков; 17 банков готовят пилоты для платежей 24/7. Новости криптовалют 📲
На выходные подкину вам вкусный тестнетик! 💸
Всем привет, сегодня отрабатываем ENS - "Ethereum Name Service". В своё время он уже раздавал один из самых жирных ретродропов на рынке. Сейчас тима выкатили бета-тест новой платформы, которую мы будем отрабатывать. Думаю, что майннет не за горами, так что времени на тестнет может быть не так много. Теперь приступим к действиям! Наши действия: для начала переходим на сайт и коннектим кошелек. После этого в правом нижнем углу нажимаем на логотип "ENS" и выбираем ENS App on Sepolia, а затем ENS Explorer on Sepolia. После этого заходим в сюда, вводим любой домен в поиск, автоматически переходим в Sepolia и получаем 1к$ тестовых USDC. Затем регистрируем один или несколько доменов, настраиваем профиль, делаем Renew и продлеваем аренду домена хотя бы на год. Ну и в конце заходим сюда, коннектим кош и тестим интерфейс. Как и говорил, бэкграунд у них очень мощный, ну а сама активность абсолютно бесплатная. Сейчас биточек летит, возможно вместе с этим и тестнеты будут раздавать, как в старые-добрые. Отрабатываем! 😊 CRYPTO PARTY: Telegram | Chat
🚀 ⚡ Binance открыла биржу для ИИ-агентов
Binance запустила платформу Agent OS и собственный MCP Server — теперь нейросети могут стандартизированно подключаться к сервисам биржи. Это официальный «мост» между ИИ-инструментами и торговой инфраструктурой. Что умеют агенты после авторизации: – получать рыночные данные в реальном времени; – открывать спотовые и фьючерсные сделки; – переводить средства между счетами внутри Binance. Поддерживаются Claude, Codex, ChatGPT, VS Code и другие инструменты. Главное — не нужно вручную передавать ИИ свои API-ключи, доступ настраивается через MCP. Безопасность продумали: агент работает через изолированный субаккаунт, а вывод средств на внешние адреса недоступен. Это важный шаг к тому, чтобы ИИ стал полноценным участником рынка, а не просто «советником».
🔍 ⚡ ИИ нашёл 8000 уязвимостей в экосистеме Биткоина
Команда Bitcoin Red Team прогнала через нейросети 501 открытый проект — от кошельков до Lightning-инфраструктуры. Китайская Kimi K3 вместе с другими моделями обнаружила 7958 потенциальных проблем, из которых 1280 получили статус высоких или критических. Для четверти уже собраны рабочие proof-of-concept. Почти 30% результатов передали разработчикам, часть подтвердилась в бою. BTCPay Server экстренно выпустил обновление после критической находки. Аудит обошёлся в $58 000, причём 74% бюджета съела именно Kimi K3 — неплохая демонстрация возможностей китайских моделей. Это первая масштабная проверка целой экосистемы силами ИИ, а не точечный ручной аудит. Нейросети прочёсывают код быстрее и дешевле, но вопрос в том, успеют ли разработчики закрыть дыры до хакеров 🤖
😱 Нейросеть нашла почти 8000 проблем в экосистеме Биткоина
Команда Bitcoin Red Team с помощью AI-моделей (Kimi K3 и другие) проверила 501 проект — кошельки, Lightning, библиотеки, платёжное ПО. Результат: 7958 потенциальных проблем, из которых 1280 — высокого или критического уровня. ✔️Ключевые цифры: · Для 25% уязвимостей создано рабочее подтверждение · Почти 30% результатов уже передано разработчикам · На работу AI ушло $58,000+ (74% — на Kimi K3 ➡️Пример: BTCPay Server уже выпустил срочное обновление после находки команды
⚡️Криптобезопасность: враг по принуждению
История интересна тем, что вредоносная программа не приходит на компьютер в привычном виде. Злоумышленники нашли способ заставить сам браузер собрать её из отдельных частей. И речь не о какой-то уязвимости браузера – его просто используют как инструмент для создания и доставки вредоносного файла. ✍️ Схема называется SourTrade. Это вредоносная рекламная кампания, которая действует как минимум с конца 2024 года и ориентирована прежде всего на трейдеров и владельцев криптовалют. Злоумышленники размещают рекламные объявления, которые ведут на сайты, очень похожие на настоящие TradingView, Solana или Luno. Страницы адаптированы под 25 языков и распространяются как минимум в 12 странах. ✈️ Но есть еще одна хитрость – сайт сначала проверяет, кто на него пришел. Если это исследователь безопасности, автоматический сканер или бот, ему могут показать просто пустую страницу. А обычному пользователю демонстрируется убедительная копия нужного сервиса с предложением скачать приложение. То есть преступники стараются не только обмануть жертву, но и скрыть саму атаку от тех, кто пытается её обнаружить. 🌐 Дальше начинается самое необычное. Вместо одного готового вредоносного .exe браузер получает набор отдельных компонентов и инструкцию, как их соединить. Для этого используются ServiceWorker и SharedWorker, а основой служит вполне легитимная среда выполнения Bun для JavaScript. Браузер получает необходимые части, обрабатывает их и фактически превращается в своеобразный сборочный цех для вредоносной программы. 👌 Причем для каждой сессии используются случайные параметры. В результате собранный файл у разных пользователей получает разный хеш, хотя вредоносная нагрузка остается той же. Это серьезно усложняет работу защитных систем, которые привыкли искать уже известные вредоносные файлы по их цифровому отпечатку. 🔵 На этом хитрости не заканчиваются. После сборки файл передается браузеру таким образом, что Windows видит источником загрузки именно тот сайт, на котором находилась жертва. При этом сохраняется стандартная метка Mark of the Web. Получается довольно хитрая конструкция: компоненты приехали из разных мест, а готовый файл выглядит так, будто его загрузили непосредственно с посещенного сайта. 🔺 Исследователи Confiant подробно изучили именно механизм доставки и сборки, но не анализировали поведение готового файла после запуска. Поэтому точно сказать, что именно делает финальная вредоносная программа, по этому исследованию нельзя. Однако SourTrade связывают с более ранней кампанией, где под видом TradingView распространялся стилер, способный красть пароли, cookie, данные криптокошельков, перехватывать нажатия клавиш и делать скриншоты. ❗️ В этом случае основное правило безопасности остается прежним: не скачивайте программы для торговли, криптокошельки и другие финансовые приложения по рекламным ссылкам. Лучше самостоятельно открыть официальный сайт нужного сервиса и скачать программу оттуда. А перед запуском установщика стоит проверить издателя и цифровую подпись. 👀 В этой истории браузер не стал врагом сам по себе. Просто злоумышленники нашли способ заставить его работать на себя. И пока мы думаем, что просто скачиваем приложение для работы с криптой, наш компьютер уже может собирать совсем другую программу.
🪙 Telegram готовит Gram Wallet к блокировкам?
⚫️ Разработчик Telegram Desktop John Preston опубликовал tproxy-server — экспериментальный Web-прокси для Telegram. Сам автор отмечает, что проект он навайбкодил, и это лишь proof-of-concept, но задумка сервиса достаточно хорошо объяснена в документации. ⚫️ Обычно ваше приложение-клиент подключается к серверам Telegram напрямую. Если пользователь включает MTProto Proxy, путь меняется: подключение идёт не напрямую в Telegram, а через промежуточный прокси, который помогает обходить ограничения. tproxy-server добавляет к этой схеме ещё один слой маскировки: оно скрывает подключение к прокси под видом перехода на обычный сайт, хотя под капотом продолжает передаваться Telegram-трафик. ⚫️ Параллельно в бета-версии Telegram для iOS нашли упоминания MTProto-слоя для TON. По данным teleLakel, запросы к TON Center в этой схеме идут не из приложения напрямую, а через серверы Telegram. ⚫️ Зачем это нужно? Любой кошелёк при проверке баланса или передаче транзакции в блокчейн должен отправлять куда-то запросы. Обычно приложение обращается к ноде или API-сервису вроде TON Center. Если Telegram ставит между клиентом и TON Center собственный сервер, публичный сервер можно спрятать от провайдера и потенциальных блокировок. ⚫️ Техническая связь между двумя разработками ничем не подтверждена. Но на фоне ограничений Telegram в России вероятна следующая версия: tproxy-server поможет спрятать сам трафик мессенджера внутри HTTPS, а новый TON-слой — убрать прямое подключение будущего Gram Wallet к инфраструктуре блокчейна. Для кошелька, который собираются встроить в мессенджер, такая страховка от блокировок лишней не будет. @thedailytonrus
Акции для откупа на дне: часть 4
В прошлой части я разобрал компании, которые тащат чип от кремниевой пластины до готового изделия: литография, нанесение материалов, травление, поиск брака и тесты. Теперь едем дальше по цепочке - к тем, кто кормит все эти дата-центры электричеством, которое в 2026 году становится тоже дефицитным товаром. 1⃣GE Vernova - $996.07. Спот на Ondo и фьючи на Hyperliquid • За месяц: -8.9% • За 3 месяца: -6.3% GE Vernova делает турбины, генераторы и сетевое оборудование для дата-центров. Т.е. для AI - это буквально сердце, которое поддерживает циркуляцию питательной субстанции для большого мозга. 2⃣Vertiv - $276.31. Спот на Ondo • За месяц: -14.3% • За 3 месяца: -31.5% Vertiv занимается питанием и охлаждением дата-центров. Это одна из самых прямых ставок на рост AI-мощностей, ведь чем больше стоек с AI-ускорителями, тем больше нужно систем для охлаждения этой парилки. 3⃣Eaton - $449.36. Спот на Ondo • За месяц: +9.6% • За 3 месяца: +7.2% Eaton производит электрооборудование для сетей, промышленности и тех же дата-центров. Компания имеет роли на всех этапах цепочки распределения энергии и, как следствие, не завязана на одного заказчика. 4⃣Quanta Services - $673.88. Спот на Ondo • За месяц: +2.4% • За 3 месяца: -6.8% Quanta строит и обслуживает электросети. Если GE Vernova и Eaton делают железо, то Quanta - это руки, которые его подключают. Без такой инфраструктурной прокладки лишний гигаватт для дата-центра просто неоткуда взять, конечно, если вы не сын Трампа со своей электростанцией под гольф-клубом. 🔸В чём смысл этой четвёрки? Тут расчёт идёт не на конкретного производителя чипов, а на то, что энергосети физически не поспевают за AI-стройкой. А значит, новые станции будут требовать новое железо, и уже это значит, что деньги на модернизацию могут пройти через компании из перечня выше. Ну и косвеный интерес для нас - это возможность проинвестировать через крипту, чтобы не открывать брокерский счёт за бугром. В следующей части будем изучать компании, отвечающие за производство электроэнергии для AI-дата-центров, включая венчурные ставки на новую атомку. VSЁ для тебя | бабло | знания | обменник
⚡ 7 августа BTCPay Server выпустил экстренную версию 2.4.2: до неё удалённый злоумышленник без авторизации мог забрать файлы доступа .macaroon у узла LND и вывести деньги из его каналов. Разработчики подтвердили: дыру уже эксплуатировали, средства украдены. Обновление само перевыпускает ключи и поднимает LND до 0.21.1. Не можешь обновиться сейчас — выключи сервер.
#безопасность 🔗 Мои каналы: YoutubeXLinkedInInstagram
#AI: один AI-аудит - 85 критических дыр в биткоине ⌨️
😐 Ранее писали как Claude за сутки нашёл в Zcash баг, который аудиторы не видели 4 года. Теперь то же самое поставили на поток - и первую уязвимость уже используют. Bitcoin Red Team - 16 волонтёров на гранте OpenSats натравили топовые AI-модели на код биткоина. За 27.5 часов прогнали 390 репо и выкатили почти 5000 находок. Что накопали: 🟢85 критических дыр, 635 высоких 🟢Кошельки, крипто-библиотеки, инфра 🟢21% находок уже воспроизвели вручную 🟢Ценник всего $40к компьюта Запускали Opus, Fable, Kimi K3 и GLM одновременно - по словам команды, находили примерно по одному критическому эксплойту в час. Одну уязвимость уже абузят: Баг в BTCPay Server давал забрать ключи без всякой авторизации. А это полный контроль над Lightning-нодой. Атакующие ночью закрыли каналы и украли деньги, пока патч ещё не разошёлся. Кого уже вынесли: 🟠Foundation - обокрали ноду за ночь, каналы закрыты 🟠Citadel21 - ноду обокрали, но денег было мало 🟠Патч 2.4.2 вышел, но украденные ключи не отзывает Обновиться мало - надо сгенерить ноде новые ключи доступа и переносить горячий кошелёк. Иначе ключ у атакующего так и останется. 🗒 AI удешевил поиск дыр до копеек. Как поставить AI-агента на аудит своего кода разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб
⚡️ Уязвимость в BTCPay Server опустошает Lightning-ноды
Атакующие использовали критическую уязвимость в BTCPay Server, чтобы похитить средства с Lightning-нод на базе LND. Уязвимость давала доступ к файлам-credentials ноды, позволяя захватить контроль и вывести средства из каналов. Ончейн-кошельки BTCPay не пострадали — под ударом только развертывания с LND. Баг нашли участники Bitcoin Red Team, которые на этой неделе начали массово искать уязвимости в биткоин-проектах с помощью AI. Tokensales | News | Incrypted+
☠️ Хакеры нашли критическую дыру в BTCPay Server и через неё смогли украсть деньги с Lightning-узлов.
Foundation и Citadel21 уже подтвердили, что средства с их узлов были выведены. @DeCenter
💹 ⚛️ 🔐 Постквантовая криптография дала трещину: алгоритм из AWS бьёт по главному щиту
Исследователь Amazon Web Services Дэниел Саймон нашёл способ, который потенциально ослабляет математическую основу решётчатых задач. А ведь именно на них сейчас держится большая часть защиты от квантовых компьютеров. Если метод подтвердится, под угрозой окажутся схемы шифрования, которые готовят для перехода в «квантовую эру». Это не значит, что всё сломано завтра, но индустрии придётся пересматривать подходы к безопасности раньше, чем ожидалось. Параллельно китайские учёные продолжают настаивать, что их технология QSDC полностью защищена, а в Google уже предупреждали: квантовый компьютер сможет взломать Bitcoin за считанные минуты. Гонка вооружений в криптографии выходит на новый виток. Пока одни строят защиту от квантов, другие находят в ней дыры. Похоже, нас ждёт горячий год в мире безопасности 🍿
Morgan Stanley дал 3 сценария завершения "войны ИИ-моделей" с указанием основных бенефициаров для каждого исхода 🤯
Спасибо за лайки на предыдущий пост, разбираемся 👇 Суть вопроса Сейчас на ИИ-рынке идет противостояние мощных закрытых модель по платной подписке от OpenAI, Anthropic и Google против бесплатных/дешевых моделей с открытым кодом от Alibaba, Tencent и DeepSeek. Предмет спора – кто получит массового потребителя и заберет себе большую часть выручки. Сценарии 1. Победа закрытых моделей: открытые модели не могут догнать закрытые по качеству и проигрывают борьбу за клиентов Бенефициары: 🔵 Разработчики закрытых моделей (OpenAI, Anthropic, Google) 🔵 Облачные гиганты (Amazon, Google) 🔵 Кибербезопасность (Palo Alto Networks, CrowdStrike) 2. Ничья (приоритетный сценарий): открытые модели хорошо справляются с базовыми задачами, закрытые модели лидируют в сложных специальных задачах Бенефициары: 🔵 Облачные гиганты (Amazon, Google, Microsoft) 🔵 Инфраструктурное ПО (Palantir, Appian, Datadog) 🔵 Кибербезопасность (Palo Alto Networks, CrowdStrike) 3. Победа открытых моделей: мир переходит на массовое использование открытых моделей, компании запускают ИИ локально или на устройствах пользователей Бенефициары: 🔵 Разработчики открытых моделей (Alibaba, Tencent, DeepSeek) 🔵 Облачные гиганты (Microsoft) 🔵 Производители устройств (Apple, Dell, HPE) 🔵 Прикладное ПО (Shopify, SAP, ServiceNow) 💬 Независимо от исхода ИИ-войны, в плюсе будут производители чипов (Nvidia), энергетический сектор (BE, WMB, LBRT) и кибербезопасность, про важность которой для современного мира мы вам рассказали месяц назад.
🚀 Hipo MCP Server is live!
Hipo is now AI-ready with our new Model Context Protocol (MCP) Server. Developers and AI agents can now seamlessly query Hipo staking data through MCP-compatible tools, opening new possibilities for AI-powered DeFi experiences on TON. With the Hipo MCP Server, you can build smarter agents, automate workflows, and bring liquid staking data directly into AI applications. Imagine asking your AI assistant: • "What's the current staking APY?" • "How much hGRAM do I have?" • "Estimate my yearly rewards at the current rate." • "How does liquid staking with Hipo work?" As AI continues to evolve, interacting with DeFi could become as simple as having a conversation. In the future, AI assistants may even be able to help users stake their GRAM with Hipo through secure wallet integrations. Learn more and get started: hipo.finance/docs/hipo-mcp-server/ Buy HPO ││ Stake TON ││ Join Hipo Club ││ Follow Hipo ││ Watch & Learn ││ Hipo Chat