Можно свободно красть данные! Этот популярный инструмент AI-программирования обнаружил серьезную уязвимость

marsbitОпубликовано 2026-05-24Обновлено 2026-05-24

Введение

Критическая уязвимость была обнаружена в сетевом песочнице инструмента для разработки на базе ИИ Claude Code от компании Anthropic. Исследователь безопасности Аонань Гуан выявил обход механизма фильтрации через атаку внедрением нулевого байта в протоколе SOCKS5. Эта уязвимость позволяла процессам внутри песочницы получать доступ к любым сетевым хостам, обходя ограничения, установленные пользователем. Проблема существовала с момента запуска функции песочницы в октябре 2025 года и затрагивала все версии продукта за период около 5,5 месяцев. Примечательно, что сам инструмент Claude Code при тестировании признал наличие этой уязвимости. Anthropic устранила проблему в апреле 2026 года в версии v2.1.90, но сделала это «молча» — без публикации официального уведомления о безопасности, без присвоения идентификатора CVE и без предупреждения пользователей. Это уже второй случай полного обхода песочницы, что указывает на системные проблемы в реализации безопасности. В сочетании с ранее известными техниками инъекции в промпты данная уязвимость могла привести к утечке конфиденциальных данных пользователей, таких как API-ключи, токены и учетные данные. Инцидент подчеркивает опасность ложного чувства безопасности и необходимость многоуровневой защиты при работе с мощными AI-агентами, имеющими доступ к среде выполнения.

Anthropic, позиционирующий себя как "безопасность прежде всего", имел в своем основном инструменте разработки Claude Code сетевую песочницу, которая на протяжении последних пяти месяцев никогда не была по-настоящему безопасной.

Независимый исследователь безопасности Гуань Аонань (Aonan Guan) 20 мая опубликовал последнее исследование, раскрывшее вторую полную уязвимость обхода в сетевой песочнице Claude Code — атаку инъекции нулевого байта в протоколе SOCKS5, позволяющую процессам внутри песочницы получать доступ к любым хостам, явно запрещенным пользовательской политикой. Это означает, что с момента запуска функции песочницы в октябре 2025 года по настоящее время, примерно 5,5 месяцев, 130 выпущенных версий, каждая версия Claude Code содержала уязвимость, позволяющую полностью обойти защиту. Это уже второй раз, когда один и тот же исследователь полностью преодолел один и тот же защитный рубеж.

Ответом Anthropic на это стало молчание: не было никаких уведомлений о безопасности, не было присвоения номера CVE, не было оповещения пользователей. Уязвимость была тихо исправлена в версии от 1 апреля, в логе обновлений не упоминалось ничего, связанного с безопасностью. Иными словами, пользователь, все еще использующий старую версию, совершенно не знал, что настроенная им песочница с самого начала была бесполезной.

Два ключа к одной двери

Claude Code — это помощник по AI-программированию, выпущенный Anthropic в начале 2025 года, позиционируемый как "AI-инженер, живущий в вашем терминале". В отличие от традиционного чат-ориентированного дополнения кода, Claude Code имеет права на чтение и запись пользовательского репозитория кода и возможность выполнения команд, может автономно выполнять навигацию по коду, редактирование файлов, запуск тестов и ряд других операций. Такое глубокое вмешательство также означает высокие риски безопасности — если модель будет захвачена атакой инъекции подсказок, злоумышленник получит возможности, эквивалентные правам пользователя в терминале, включая чтение локальных переменных окружения, выполнение произвольных системных команд, доступ к ресурсам внутренней сети и т.д.

Чтобы сбалансировать безопасность и эффективность, Anthropic в октябре 2025 года представил функцию сетевой песочницы (v2.0.24), позволяющую пользователям через файл конфигурации устанавливать белый список доменов, ограничивающий внешний сетевой доступ среды выполнения AI. Например, после настройки allowedDomains: ["*.google.com"] Claude Code сможет обращаться только к Google и его поддоменам, остальной трафик будет полностью блокироваться. Официальная документация четко обещает: "Пустой массив равен запрету всего сетевого доступа".

Этот механизм реализован через прокси SOCKS5: низкоуровневая среда выполнения песочницы (@anthropic-ai/sandbox-runtime) запускает прокси-сервер, процессы внутри песочницы не инициируют сетевые подключения напрямую, а перенаправляют их через прокси, который выполняет фильтрацию доменных имен в соответствии с белым списком, настроенным пользователем в settings.json. Механизмы песочницы на уровне операционной системы — sandbox-exec в macOS и bubblewrap в Linux — корректно ограничивают агента локальными адресами (loopback), а решение о разрешении исходящих соединений полностью делегируется этому прокси SOCKS5.

Схема архитектуры песочницы Claude Code, представленная в официальном блоге Anthropic — пользовательские команды фильтруются через прокси SOCKS/HTTP перед попаданием в песочницу, файловые операции и сетевой доступ внутри песочницы строго контролируются.

Проблема заключалась в реализации этого прокси. Два независимых исследования безопасности доказали, что его можно полностью обойти.

Хронология выявляет более глубокую проблему: выпуск v2.0.55 от 26 ноября 2025 года исправил первый обход, но второй обход существовал с первого дня работы песочницы, и эта версия все еще содержала его. Две уязвимости пересекались во времени: с первого дня работы функции песочницы до исправления последней уязвимости ни одна версия не была безопасной. Anthropic в официальном блоге заявлял, что песочница "обеспечивает полную изоляцию последствий, даже если произойдет инъекция подсказок", но существование этих двух обходов прямо опровергает это обещание.

"Один внешний отчет — это удача. Два — это проблема качества реализации." — говорится в исследовательском отчете Гуань Аонаня.

Полный обход одним нулевым байтом

Технический принцип второго обхода не сложен, но целостность цепочки атаки заслуживает внимания.

Пользователь настроил белый список сетевых адресов, например, разрешив доступ только к *.google.com. Прокси SOCKS5 Claude Code при получении запроса на подключение использует метод JavaScript endsWith() для сопоставления суффикса имени хоста. Злоумышленнику достаточно вставить нулевой байт в имя хоста — создать строку вида attacker-host.com\x00.google.com. JavaScript рассматривает нулевой байт как обычный символ UTF-16, endsWith(".google.com") возвращает true, прокси разрешает доступ. Но когда та же самая строка передается в низкоуровневую функцию на C getaddrinfo() для разрешения DNS, нулевой байт рассматривается как терминатор строки, фактически разрешается attacker-host.com. Одна и та же последовательность байтов получила две разные интерпретации в двух слоях кода. Фильтр считает, что вы обращаетесь к Google, а DNS-резолвер знает, что вы подключаетесь к серверу злоумышленника.

Это классическая атака типа "различия в парсерах", относящаяся к той же технической категории, что и обнаруженный в 2005 году HTTP request smuggling (CWE-158 / CWE-436). Ее суть заключается в том, что когда один и тот же поток данных проходит через два компонента с разными правилами семантической интерпретации, злоумышленник может использовать это различие, чтобы один компонент принял "безопасное" решение, а другой выполнил "опасное" действие. Такие уязвимости повторяются в области кибербезопасности, ключевой урок всегда один и тот же: любая передача строк через границы доверия должна подвергаться строгой нормализации и проверке, а не полагаться на проверки, уже выполненные на верхнем уровне.

Гуань Аонань использовал два минималистичных скрипта на Node.js для воспроизведения уязвимости: контрольный скрипт инициировал подключение SOCKS5 с обычным именем хоста, возвращал BLOCKED; атакующий скрипт внедрял нулевой байт в имя хоста, возвращал BYPASSED rep=0x00последнее означало, что прокси успешно установил соединение, исходящий канал был открыт. Claude Code сам подтвердил этот результат.

Полное воспроизведение уязвимости в Claude Code v2.1.86 в четырех шагах, выделенных красным — подтверждение политики, обычная блокировка, обход через нулевой байт, подтверждение самим Claude.

А этот обход песочницы в сочетании с атакой инъекции подсказок "Comment and Control", раскрытой Гуань Аонанем в апреле, сформировал полную цепочку атак (см.: Three Layers of Defense Still Not Enough, a PR Title Can Steal Your API Key: AI Agent Security Crack Reappears). Исследование "Comment and Control" уже доказало, что три инструмента AI-программирования имеют поверхности для атак инъекции подсказок, но точки входа различаются: у Claude Code — только через заголовок PR, у Gemini CLI — через комментарий или тело Issue, у Copilot Agent — используют HTML-комментарии для скрытой инъекции. Например, в Claude Code заголовок PR напрямую конкатенируется в шаблон подсказки без фильтрации или экранирования, и модель не может отличить намерения человека от злонамеренной инъекции.

Комбинация обоих методов — скрытая инструкция, заставляющая агента запускать атакующий код внутри песочницы, и инъекция нулевого байта для обхода сетевой блокировки — позволяет передать API-ключи из переменных окружения, учетные данные AWS, токены GitHub, данные внутренних конечных точек API и т.д. на любой сервер в интернете. Данные выходят через сам прокси SOCKS5, весь процесс атаки не требует промежуточного сервера, и именно этот прокси является компонентом, которому пользователь доверяет как границе безопасности. Злоумышленнику даже не нужны права на запись в репозиторий, достаточно отправить публичный Issue. Человек-рецензент в интерфейсе рендеринга GitHub видит нормальный запрос на сотрудничество, а AI Agent анализирует полный злонамеренный исходный код.

Даже Claude признал: уязвимость реальна

Ключевая деталь этого раскрытия исходит от самого Claude Code. Гуань Аонань напрямую передал код воспроизведения уязвимости на выполнение Claude Code, попросив его дать техническую оценку. Claude Code, выполнив контрольный тест (обычное имя хоста было заблокировано) и атакующий тест (имя хоста с нулевым байтом обошло блокировку), дал четкий вывод:

«Это настоящий обход фильтра сетевой песочницы, а не просто артефакт теста. Вам следует сообщить об этом в Anthropic по адресу https://github.com/anthropics/claude-code/issues.»

Тестируемый продукт сам подтвердил реальность и серьезность уязвимости и даже активно указал путь для сообщения. Эта деталь была полностью зафиксирована Гуань Аонанем в исследовательском отчете и стала источником заголовка в The Register — «Even Claude agrees hole in its sandbox was real and dangerous» (Даже Claude согласен, что дыра в его песочнице была реальной и опасной).

Обложка исследования Гуань Аонаня — Claude Code, увидев собственную уязвимость, признал: «Это настоящий обход фильтра сетевой песочницы», красная рамка выделяет ключевое утверждение.

Ответ Anthropic и пять месяцев молчания

Сама уязвимость вызывает беспокойство, но то, как с ней поступил Anthropic, заслуживает большего внимания отрасли.

Гуань Аонань в начале апреля 2026 года через программу вознаграждений за уязвимости HackerOne (отчет № #3646509) представил Anthropic подробный отчет о втором обходе песочницы. Первоначальный ответ Anthropic был следующим:

«Благодарим за ваш отчет. После рассмотрения данного представления мы определили, что это дубликат существующего внутреннего отчета, который мы уже отслеживаем.»

Отчет был немедленно закрыт. Когда Гуань Аонань поинтересовался планами по присвоению номера CVE, Anthropic ответил 7 апреля:

«Мы еще не решили, будет ли опубликован номер CVE для этой проблемы, и не можем сообщить сроки по этому решению.»

Впоследствии уязвимость была тихо исправлена в версии v2.1.90. Не было уведомлений о безопасности, не было номера CVE, на странице рекомендаций по безопасности Claude Code нет никаких записей, в логе обновлений не упоминается ничего, связанного с безопасностью. Полный обход, существовавший с первого дня работы песочницы, продолжавшийся 5,5 месяцев и охвативший около 130 версий, для пользователей словно никогда не происходил.

Такая модель реагирования возникла не впервые. Способ реагирования на первый обход (CVE-2025-66479) был почти идентичным: Anthropic присвоил CVE только низкоуровневой библиотеке @anthropic-ai/sandbox-runtime (оценка CVSS всего 1.8, «Низкий»), а не пользовательскому продукту Claude Code; в логе обновлений было написано «Исправлено разрешение DNS в прокси», без упоминания уязвимости безопасности. Гуань Аонань в своем исследовательском отчете написал об этом: «Когда в React Server Components обнаружилась серьезная уязвимость, React и Next.js получили отдельные CVE, Meta и Vercel выпустили уведомления о безопасности, оба сообщества были полностью проинформированы. Anthropic выбрал другой подход.» На данный момент поиск «Claude Code Sandbox CVE» по-прежнему не находит никаких официальных уведомлений о безопасности.

При решении проблемы кражи учетных данных Anthropic выбрал запрет команды ps, но подход с черным списком изначально неполноценен — запретить одну команду, у злоумышленника есть бесчисленные альтернативные пути. Правильный подход — четко объявить, какие именно инструменты нужны агенту. В исследовании «Comment and Control» Anthropic, хотя и повысил оценку уязвимости до CVSS 9.4 (уровень Critical) и перевел ее в частную программу вознаграждений, представитель компании заявил, что «этот инструмент изначально не был усилен против инъекций подсказок». Производитель по умолчанию доверяет собственной безопасности модели, но на уровне системной архитектуры не хватает глубокой эшелонированной защиты; когда уязвимость выявляет этот пробел, «ограничения дизайна» становятся удобной классификацией — они одновременно признают проблему и в некоторой степени освобождают от обязанности выпускать уведомления о безопасности.

Более широкая картина отрасли такова, что та же проблема не ограничивается только Anthropic. В исследовании «Comment and Control», раскрытом в апреле, было подтверждено, что Gemini CLI от Google и Copilot Agent от GitHub Microsoft также имеют ту же поверхность атаки, все три компании подтвердили и исправили уязвимости, но ни одна не выпустила уведомлений о безопасности или номеров CVE. Anthropic заплатил 100 долларов вознаграждения, Google — 1337 долларов, GitHub изначально закрыл отчет с формулировкой «известная проблема, не воспроизводится», после получения доказательств обратной инженерии закрыл дело с меткой «информационный», выплатив 500 долларов. Итого 1937 долларов — а эти три продукта охватывают подавляющее большинство компаний из списка Fortune 100.

Ложное чувство безопасности более вредно, чем отсутствие мер безопасности. Пользователи без песочницы знают, что у них нет границ; пользователи с неисправной песочницей думают, что они есть. Команда, использующая Claude Code и настроившая белый список доменов, в течение 5,5 месяцев ничего не знала о рисках, а после обновления, увидев лог обновлений, сделает вывод: песочница все это время работала нормально. Кроме того, когда уязвимость раскрыта, отсутствие уведомлений о безопасности означает, что пользователи не могут определить, затронуты ли они были, и у них нет основы для ретроспективного аудита.

Перед лицом этой ситуации сообщество безопасности начинает приходить к консенсусу: нельзя возлагать доверие на реализацию песочницы производителя как на единую точку. Прокси SOCKS5 Claude Code построен на стороннем пакете npm, имеющем всего 10 звезд на GitHub, чья последняя фиксация датирована июнем 2024 года, граница безопасности пересекает две среды выполнения — JavaScript и C, но в точке перехода доверия отсутствует самая базовая обработка нормализации. Функция isValidHost(), добавленная в патче исправления — отвечающая за отказ в нулевых байтах, процентном кодировании, CRLF и других недопустимых символах — должна была существовать с первого дня работы песочницы. Гуань Аонань предложил практичную структуру защиты — рассматривать AI Agent как супер-сотрудника, который должен следовать принципу минимальных привилегий, ключ в многоуровневой защите:

Репутация безопасности строится на прозрачности каждого раскрытия и каждого патча, а не на нарративе бренда. Когда пользователи на основе доверия передают учетные данные агенту для обработки, производитель обязан обеспечить эффективность защитных рубежей и своевременно информировать в случае их нарушения. В обоих этих аспектах Anthropic не справился с песочницей Claude Code.

«Худший результат песочницы — не в том, что она что-то блокирует, а в том, что она создает у людей ложное чувство безопасности. Выпустить песочницу с уязвимостью хуже, чем не выпускать песочницу вовсе.» — заявил Гуань Аонань.

(Эта статья впервые появилась в Titanium Media APP, автор | Silicon Valley Tech_news, редактор | Цзяо Янь)

Ссылки:

1. oddguan.com — Second Time, Same Sandbox: Another Anthropic Claude Code Network Sandbox Bypass Enables Data Exfiltration (Aonan Guan, 2026.05.20)

2. The Register — Even Claude agrees hole in its sandbox was real and dangerous (2026.05.20)

Трендовые криптовалюты

Связанные с этим вопросы

QКакая основная уязвимость была обнаружена в сетевом песочнице Claude Code от Anthropic?

AИсследователем была обнаружена уязвимость обхода сетевой песочницы через атаку инъекцией нулевого байта в протоколе SOCKS5. Это позволяло процессам внутри песочницы обращаться к любым хостам, запрещённым политикой безопасности, используя разницу в интерпретации строк между JavaScript и функциями языка C.

QКак долго уязвимость существовала в продукте и как Anthropic на неё отреагировала?

AУязвимость существовала примерно 5,5 месяцев, с момента запуска функции сетевой песочницы в октябре 2025 года до её тихого исправления в версии 2.1.90 в апреле 2026 года. Anthropic не выпустила официального уведомления безопасности, не присвоила CVE и не проинформировала пользователей в changelog.

QКакой исследователь обнаружил эту уязвимость и в чём состоит уникальность этого случая?

AУязвимость обнаружил независимый исследователь безопасности Аонань Гуань (Aonan Guan). Уникальность в том, что это уже второй полный обход одной и той же защиты (сетевой песочницы), найденный одним и тем же исследователем. Кроме того, сам инструмент Claude Code, запустив PoC-код, признал уязвимость реальной и опасной.

QКакую полную цепочку атаки можно было реализовать, объединив эту уязвимость с другими?

AОбъединив эту уязвимость обхода песочницы с ранее раскрытой атакой на основе инъекции промптов (через заголовки PR в Claude Code), злоумышленник мог похищать конфиденциальные данные (API-ключи, AWS-учётные данные, токены GitHub) и передавать их на внешний сервер. Для этого не требовались права на запись в репозиторий, достаточно было отправить публичный Issue.

QКакой вывод о безопасности AI-агентов делает исследователь и автор статьи?

AВывод заключается в том, что нельзя слепо полагаться на реализацию песочницы от одного вендора. Ненадёжная песочница создаёт ложное чувство безопасности, что хуже, чем её отсутствие. Необходим многослойный подход к защите, где AI-агент рассматривается как «супер-сотрудник» с минимально необходимыми привилегиями, а вендоры обязаны обеспечивать прозрачность в вопросах безопасности.

Похожее

Биткоин: Почему защита уровня $59 тыс. может стать самым серьёзным испытанием для BTC на сегодняшний день

Биткоин (BTC) восстанавливается после месяцев снижения и в настоящее время торгуется около $64 000, отскочив от минимума $57 800 1 июля. Ключевой уровень поддержки находится на отметке $59 000, где сконцентрирована себестоимость позиций для более чем половины всех трейдеров. Отскок от этого уровня рассматривается как защита зоны держателями, однако аналитики указывают, что это может не являться окончательным дном рынка, поскольку поведение краткосрочных держателей остается неоднозначным. Долгосрочные держатели (LTH) в настоящее время не проявляют активных продаж, что подтверждается метрикой Binary CDD, упавшей до нуля. Это является конструктивным сигналом для биткоина. Коэффициент SOPR, измеряющий доходность реализованного объема, составляет 0,89 и медленно растет. Исторически подобные уровни в апреле 2020 и сентябре 2023 годов предшествовали значительным ралли. Устойчивый спрос со стороны инвесторов США через спотовые биткоин-ETF является еще одним ключевым фактором для продолжения роста. В июле чистый приток средств в эти фонды оставался положительным. Для закрепления восходящего тренда биткоину необходимо преодолеть сопротивление в районе $64 336.

ambcrypto47 мин. назад

Биткоин: Почему защита уровня $59 тыс. может стать самым серьёзным испытанием для BTC на сегодняшний день

ambcrypto47 мин. назад

Еженедельный отчет о финансировании | Crypto.com привлекает 400 миллионов долларов, CeFi и стабильные монеты продолжают привлекать капитал

**Краткий обзор финансирования на неделю 13-19 июля 2026 года** Неделя была отмечена значительной концентрацией капитала в криптоиндустрии. Общая сумма привлеченных средств составила более 812 миллионов долларов в рамках 17 сделок. Наибольшие инвестиции получили секторы централизованных финансов (CeFi), стейблкоинов и инфраструктуры. Ключевые события: * **Crypto.com** привлек 400 млн долларов от Citadel Securities, достигнута оценка в 200 миллиардов долларов. * **Alpaca** (API-брокер) собрала 135 млн долларов. * Значительные раунды также состоялись у **Flex** (70 млн долларов, кросс-бордерный банкинг на стейблкоинах), **Velocity** (38 млн долларов, платежная инфраструктура) и **Pact Labs** (7 млн долларов от Tether для интеграции USDT в зарплатные системы). В области **инфраструктуры** выделились: * **ADI Chain** (500 млн долларов на развитие инфраструктуры для стейблкоинов и расчетов). * **Cyclops** (20 млн долларов, платежная инфраструктура на стейблкоинах). * **Glacis Labs** (6.8 млн долларов, многоцепочечный клиринг). В секторе **DeFi** и **Web3+AI** суммы были скромнее, включая 500 млн долларов для **DGrid AI** и 400 млн долларов для **Quote Trade**. Параллельно продолжился сильный приток капитала в **AI и робототехнику**: * **Fireworks** (AI-облачные сервисы) привлекла 15 млрд долларов. * Венчур **Walden Robotics** (гуманоидные роботы) и китайская компания **Climber Dynamics** (также гуманоидные роботы) привлекли 3 млрд и почти 2 млрд долларов соответственно. Также на неделе были отмечены несколько значимых **приобретений**, включая покупку японским SBI Holdings сингапурской биржи Coinhako.

marsbit1 ч. назад

Еженедельный отчет о финансировании | Crypto.com привлекает 400 миллионов долларов, CeFi и стабильные монеты продолжают привлекать капитал

marsbit1 ч. назад

Самое мягкое медвежье дно? Медведи BTC уходят, а ARK и Bitwise единогласно смотрят вверх

20 июля 2026 года рынок криптовалют демонстрирует смешанные сигналы. BTC колеблется около $75 000, ETH откатился до $1900, а альткойны остаются вялыми. Индекс страха находится на уровне 35, указывая на преобладание паники. Тем не менее, появляются признаки потенциального дна. По данным Polymarket, существует 33% вероятность падения BTC ниже $50 000 к концу года. ARK Invest отмечает, что, несмотря на техническую слабость, наблюдается рост доли долгосрочных держателей и поставок в убытке — возможные сигналы истощения продавцов. Bitwise называет текущий спад «структурно самым мягким медвежьим рынком» для BTC, подчеркивая, что минимумы циклов последовательно повышаются благодаря институциональному принятию. Аналитики технического анализа предполагают, что важная зона поддержки сформировалась между $59 000 и $70 000. Точка зрения разнится: одни считают, что низ волны C, возможно, уже сформирован около $57 000, другие предупреждают, что неспособность преодолеть $66 000 повышает риск локального максимума. Значительный торговец Doctor Profit сообщил о закрытии всех коротких позиций и начале поэтапного накопления биткойнов в диапазоне $54 000–$64 000, ссылаясь на структурные улучшения, такие как прогресс в регулировании. Общий консенсус сводится к тому, что, несмотря на сохраняющиеся макроэкономические риски и волатильность, текущая коррекция может быть более умеренной, а институциональное накопление указывает на формирование долгосрочной основы для восстановления.

Foresight News1 ч. назад

Самое мягкое медвежье дно? Медведи BTC уходят, а ARK и Bitwise единогласно смотрят вверх

Foresight News1 ч. назад

Эволюция порядка в эпоху ИИ и Web3: Конкурентные аспекты m&W и пути исследования

Человечество переживает переход от «повышения производительности» к «трансформации производственных отношений». С развитием AI Agent (интеллектуальных агентов) высвобождается беспрецедентный кремниевый производственный потенциал. В будущем все больше задач будут выполнять не отдельные индивиды, а совместные сети людей, AI Agent и мультиагентные системы. Ключевой вопрос: как установить доверительные отношения между незнакомыми людьми и AI Agent для долгосрочного сотрудничества? Как оценивать сложный вклад? Как создать стабильные, справедливые и устойчивые механизмы распределения стоимости между разными субъектами? Web3 заложил основу для децентрализованной экономики, изучая идентичность, активы, организацию и инфраструктуру. Однако в эпоху AI Agent простого решения проблем владения активами и транзакций уже недостаточно. Будущим интеллектуальным сетям нужна новая система порядка, охватывающая идентичность, кредит, сотрудничество и экономические стимулы. m&WDAO, через свою концепцию EcoFi (Экологический Финансы / Экологический Порядок), исследует модель нового порядка для экономики совместной деятельности человека и машины. Она стремится соединить когнитивные активы человека, исполнительные способности AI Agent и экономические механизмы на блокчейне. Конкуренция m&W разворачивается в измерении построения инфраструктуры для будущих интеллектуальных сетей: как в них генерируется доверие, как происходит сотрудничество и как стоимость постоянно фиксируется. В статье анализируются существующие подходы, такие как Colony (коллаборация и управление в DAO), SingularityNET (обмен возможностями ИИ), Gitcoin Passport/Verax (инфраструктура идентичности и репутации), Farcaster и Lens Protocol (открытые социальные сети). Отмечается, что в то время как эти проекты решают важные частные задачи, m&W фокусируется на более фундаментальном вопросе построения доверия и механизмов сотрудничества между людьми и AI Agent. Эволюционный путь m&W представлен в три этапа: 1. **m&W 1.0: Кредитный якорь.** Создание сети высококачественных участников (Builders) через строгий отбор ("столкновение протонов") и превращение их вклада в невозвращаемые кредитные активы (SBT - Soulbound Token). 2. **m&W 2.0: Экономика сотрудничества.** Протокол EcoFi трансформирует кредитные активы в производительность, создавая замкнутую экономическую петлю для проверки, оценки и вознаграждения сложного, неструктурированного вклада с использованием гибридной системы проверки (ИИ + человек + арбитражная сеть). 3. **m&W 3.0: Интеллектуальный порядок.** Создание экономики AI Agent, где долгосрочные проверенные заслуги человека служат кредитной основой для его "цифрового двойника" (AI Agent), что позволяет агентам участвовать в экономической сети как доверенным субъектам. Проект сталкивается с вызовами, включая сложный "холодный старт" из-за высоких требований к участникам, необходимость баланса между автоматизацией ИИ и человеческим суждением, а также построение устойчивой токеномики ($CMW). В заключение, миссия m&W заключается не в создании еще одного рынка AI-услуг, а в исследовании новых производственных отношений для эпохи ИИ. Цель - соединить кредит, основанный на долгосрочном вкладе человека, способности к сотрудничеству AI Agent, механизмы блокчейна и экономические стимулы, чтобы заложить основу для надежного, справедливого и устойчивого порядка в будущих сетях совместной деятельности человека и машины.

链捕手1 ч. назад

Эволюция порядка в эпоху ИИ и Web3: Конкурентные аспекты m&W и пути исследования

链捕手1 ч. назад

Китай завоевывает все 42 балла на IMO 2026, Шанхайская средняя школа выметает золотые медали, GPT-5.6 повторяет момент AlphaGO

Поздравляем команду Китая с завоеванием чемпионского титула на 67-й Международной математической олимпиаде (IMO 2026) в Шанхае! Китайская команда, все участники которой получили золотые медали, набрала 232 балла, опередив занявшую второе место команду США на 25 очков. Трое китайских школьников — Дэн Лэянь и Чжан Болунь из Шанхайской средней школы, а также Лю Чэ из Второй средней школы при Восточно-Китайском педагогическом университете — получили золотые медали с идеальным результатом в 42 балла. Это уже 26-я победа Китая в общем зачёте с 1989 года. Впервые IMO проводилась в средней школе — Шанхайской средней школе, чьи ученики в сумме завоевали уже 20 золотых медалей IMO. Особое внимание в этом году привлекло участие ИИ. Сообщается, что GPT-5.6 Pro впервые с первой попытки решил все шесть задач IMO 2026, продемонстрировав потенциал перехода от поиска методом проб и ошибок к точному и безошибочному решению, что ранее считалось исключительной чертой человеческого интеллекта.

marsbit1 ч. назад

Китай завоевывает все 42 балла на IMO 2026, Шанхайская средняя школа выметает золотые медали, GPT-5.6 повторяет момент AlphaGO

marsbit1 ч. назад

Торговля

Спот

Популярные статьи

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

2025 год — год институциональных инвесторов, в будущем он будет доминировать в приложениях реального времени.

1.9k просмотров всегоОпубликовано 2025.12.16Обновлено 2025.12.16

Неделя обучения по популярным токенам (2): 2026 может стать годом приложений реального времени, сектор AI продолжает оставаться в тренде

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на AI (AI) представлены ниже.

活动图片