es
Feedback
Pandora's box

Pandora's box

Ir al canal en Telegram

Пытаюсь стать сверхчеловеком. А еще высказываюсь о безопасности и расследованиях. Связь через личку канала.

Mostrar más
3 954
Suscriptores
+224 horas
+77 días
+1330 días
Archivo de publicaciones
photo content

Интересная вариация второго мозга или, скорее, втрой памяти: https://whoami.wiki/

Цеттелькастен морально устарел? Раньше стоимость добычи знания оценивалась часами и неделями поисков в книгах. С появлением интернета стало сильно проще, можно было просто "загуглить" необходимое знание. Сложным стало добыть "экспертное знание", что-то, что в книгах и учебниках не прописывалось, а добывалось тяжелым трудом и опытом. Нон-фикшен и блоги стали закрывать эту проблему, но не до конца: хорошую книгу или блог снова приходилось искать в тонне мусорной литературы и страниц. Среди любителей продуктивности начал развиваться концепт Personal Knowledge Management, то есть процесс систематического сбора, организации, хранения, поиска и использования личной информации. Причем под личной информацией часто имеется в виду то, что вы прочитали, услышали или увидели в текстах, видео и книгах. Часто это знания формата "wiki", справочная информация. А упаковывают обычно этот фреймворк в Цеттелькастен через Obsidian или Notion. Это избавляет от чувства, что вы "не усвоили" эту информацию. Некоторое время назад я, влившись в этот цеттелькастен-ритм, решила строить свой "второй мозг" по тем знаниям, что я получаю от внешнего мира. Я еще не успела дойти до степени "загружаю туда ютуб ролики, которые посмотрел", но у меня там было немного личных конспектов с курсов и проработка языков (я описала грамматику, чтобы лучше ее объяснять себе же). Однако я никак не могла получить от этого профит и соответственно мотивацию продолжать развивать это дальше. С появлением LLM и их поиска знаний мне и вовсе теперь это кажется бессмысленным. Напиши хороший промпт и вуаля – экспертное знание на блюдечке. А еще LLM может тебе и объяснить, и потренировать тебя на эту тему (пользуетесь квиззами в ChatGPT?). И зачем теперь тратить кучу времени на составление своего второго мозга, который даже не мозг? Признаться честно, для меня это вопрос открытый. Продолжать Цеттелькастен в том виде (ну почти), в котором его задумал создатель, я не вижу смысла. А что сейчас самое ценное? Как по мне, сейчас на сцену вышло не обладание знанием, а его использование. Ваши процессы и артефакты мышления стоят гораздо больше, чем просто конспекты по личной продуктивности. Но тут-то и кроется змея, пожирающая свой хвост. Чтобы грамотно, эффективно, если хотите, устроить свою "систему", нужно иметь "базу", усвоенное и вытащенное на поверхность знание, полученное классическим способом. Какой тут может быть полезный call-to-action? Собирайте уникальности и активируйте их, применяя в своей жизни. #банальности

Пока готовилась к этому выступлению, наткнулась на интересный систематический обзор про OSINT + AI. Прям для любителей научности! Суммируем вам с ChatGPT:
Это исследование показывает, что связка AI + OSINT уже стала заметным и быстро растущим направлением: авторы систематически отобрали 163 работы и пришли к выводу, что ИИ в OSINT чаще всего помогает автоматизировать сбор, обработку и анализ больших массивов открытых данных, снижая нагрузку на аналитиков в задачах threat intelligence, law enforcement и security operations. При этом поле пока развито неравномерно: исследования в основном сосредоточены на соцсетях и готовых датасетах — особенно на Twitter/X, — а также на этапах processing и analysis, тогда как мало работ по интеграции с существующими OSINT-инструментами, по penetration testing, по альтернативным источникам вроде дарквеба, форумов и Discord, и почти нет систем, которые полноценно закрывают dissemination через алерты и доставку результата. Главный вывод статьи такой: ИИ уже хорошо ускоряет OSINT-процессы, но следующая волна развития должна идти в сторону мультиязычности, более разнообразных источников, устойчивости к дезинформации и data poisoning, интеграции в реальные рабочие среды и превращения моделей из “лабораторных классификаторов” в полноценные практические инструменты расследований.
Источник: https://link.springer.com/article/10.1007/s10207-024-00868-2 Конечно, исследование 2024 года. Для сферы AI это как для нас динозавры, однако..) Сейчас аналитик не AI-native уже немного моветон. Так что обучаемся и экспериментируем! Вдруг кто-то из вас (а может даже и я) создадим новое AI-maltego?

Пока готовилась к этому выступлению, наткнулась на интересный систематический обзор про OSINT + AI. Прям для любителей научности! Суммируем вам с ChatGPT:
Это исследование показывает, что связка AI + OSINT уже стала заметным и быстро растущим направлением: авторы систематически отобрали 163 работы и пришли к выводу, что ИИ в OSINT чаще всего помогает автоматизировать сбор, обработку и анализ больших массивов открытых данных, снижая нагрузку на аналитиков в задачах threat intelligence, law enforcement и security operations. При этом поле пока развито неравномерно: исследования в основном сосредоточены на соцсетях и готовых датасетах — особенно на Twitter/X, — а также на этапах processing и analysis, тогда как мало работ по интеграции с существующими OSINT-инструментами, по penetration testing, по альтернативным источникам вроде дарквеба, форумов и Discord, и почти нет систем, которые полноценно закрывают dissemination через алерты и доставку результата. Главный вывод статьи такой: ИИ уже хорошо ускоряет OSINT-процессы, но следующая волна развития должна идти в сторону мультиязычности, более разнообразных источников, устойчивости к дезинформации и data poisoning, интеграции в реальные рабочие среды и превращения моделей из “лабораторных классификаторов” в полноценные практические инструменты расследований.
Источник: https://link.springer.com/article/10.1007/s10207-024-00868-2 Конечно, исследование 2024 года. Для сферы AI это

Кажется, пришло время снова познакомится. Я Пандора, но мама зовёт меня Дашей. 👩‍💻 Почти всю сознательную жизнь я профессио
Кажется, пришло время снова познакомится. Я Пандора, но мама зовёт меня Дашей. 👩‍💻 Почти всю сознательную жизнь я профессионально ищу киберпреступников по всему миру. Мое альтер-эго – улучшатель-структуризатор. Исследую различные способы улучшения своих когнитивных и физических параметров, основанные на доказательной науке. Структурирую свою жизнь от самых небольших ее частей до глобальных целей. Мне близка позиция трансгуманизма и космополитизма, поэтому я планирую жить свободно и долго. На данный момент мой план вечной жизни – создать next-gen продукт для цифровых расследований с использованием AI и остаться в истории кибербезопасности. 🤩 Если б я была тэгом: cyber security, cyber investigations, OSINT, cryptocurrency investigations, threat intelligence, APT, biohacking, rationalism, transhumanism, system, cosmopolitanism, achieving, productivity, books, beauty, minimalism, essentialism, history, foodie, traveler, sporty and rich.  Чтобы прикоснуться к моей вселенной предлагаю начать со следующих постов: Посты из Handbook of life ➡️Чекап для питомцев ➡️Моя ринопластика ➡️Advanced Travel Pack ➡️Гайд про сон ➡️#шкатулка_биохакера ➡️Sport cycling ➡️Кутёж, безделье и чилл ➡️Food cycling ➡️Metric-driven итоги года Про безопасность ➡️ мои выступления 🙃 ➡️ #путь_к_офферу – раскладываю по полочкам, как стать безопасником pandoral.me

Держите презу с OSINT mindset conference #10!

Repost from OSINT mindset
На последнем докладе OSINT mindset conference #10 поговорим об ИИ как помощнике в расследовании 🔍 Pandora — Новый Ватсон: ка
На последнем докладе OSINT mindset conference #10 поговорим об ИИ как помощнике в расследовании 🔍 Pandora — Новый Ватсон: как ИИ изменил индустрию расследований Это история о том, как у современного Холмса появился новый странный напарник: не курит трубку, не носит котелок, зато умеет за секунды перелопачивать массивы данных, собирать гипотезы и писать отчеты. Поговорим о том, где этот напарник действительно делает магию, а где начинает слишком уверенно фантазировать — и почему в расследованиях дедукцию всё ещё нельзя полностью отдать машине. 🌐Site | 💬 Forum | 🔍 Family |▶YT

С IT я впервые столкнулась на первом курсе универа. Да-да, я та самая девочка, которая абсолютно не понимала, куда идет. Я не была гиком. Даже скорее наоборот. Так уж совпало, что я пошла учиться разработке в один из самых консервативных универов – Бауманку. Где куча мужчин учит серьезные инженерные вещи. Чувствовала ли я на себе давление, просто потому что девочка? Да-к да! И не один раз. Я чувствовала на себе давление, даже выходя за пределы alma mater на собеседования в крупные компании. Конечно же, это звучит как полная драматизация. Наверное, именно поэтому я об этом не говорю. Надеюсь, что сейчас вещи обстоят куда более равновесно. Однако, я понимаю, как сложно порой бывает, когда мотивация на исходе и никто не верит, что это "твое". В такие моменты я просто смотрела на тех, у кого получилось. Сегодня, дорогие дамы, я хочу подарить вам такую возможность! Мы тут собрались с девочками в папочку, где строим продукты, компании и команды. Тут основательницы стартапов, продакты, маркетологи, HR-лидеры, коучи и менторы ➡️ https://t.me/addlist/y9Lq97s4wl9mMGI6

VIBE-CODING CONF 2026 19-20 марта • Онлайн-конференция Прихожу к вам с новостями! Но для начала поднимите руки, кто вайб-коди
VIBE-CODING CONF 2026 19-20 марта • Онлайн-конференция Прихожу к вам с новостями! Но для начала поднимите руки, кто вайб-кодил всякое-разное не только дома, но и по работе. Могу поспорить, что будет лес рук. Вайб-кодинг это уже не наше будущее, а наше настоящее. Крупные и мелкие компании (и по ИБ тоже) ускоряют разработку в разы. Теперь можно стать даже человеком-стартапом! Поэтому мы с ребятами из heg.ai собрались рассказать, как фаундеры строят продукты и автоматизируют бизнес через ИИ. Но я была бы не я, если не решила рассказать и про обратную сторону прогресса. Встречайте доклад: AI-хоррор: какие кошмары снятся безопасникам Честный разговор о том, как найти баланс между технологиями, безопасностью и скайнетом. Всех жду и приглашаю к дискуссии! 🤖 Билеты уже на сайте, а по фамилии вашего покорного слуги скидка 15% (SCHERBATYUK)

Судьба канала
Anonymous voting

Ребята, у меня есть важный опрос. Как вы заметили, активность канала заметно снизилась. Причины тому — мой сменившийся контекст. Конечно же, я никуда не ушла из кибербеза и это до сих пор моя сфера деятельности. Ровно поэтому хочется вне работы свое внимание направлять на что-то другое😅 мне интересна ваша реакция на мои потенциальные решения. Опрос будет ниже🔽

Я вот хотел сначала поставить тег юмор, но это было бы смешно, если бы не было так грустно. Официальное лицо банка на полном серьезе говорит, что они что-то протестировали, поэтому просто прикрой пальцем CVV, потому что если кому-то надо, то они все равно увидят его. Ну это просто мое почтение...Мне очень интересно, как именно они это тестировали. Предположу, что никак и такой ход с прозрачной картой - для привлечения внимания и охватов, естественно, могу ошибаться. На всякий случай, источник поста Больше всего меня в этом видео возмутил даже не тот факт, что не все сервисы сегодня на 3DS (расскажите ей кто-нибудь, что 2DS до сих пор есть), а то, что официальный представитель банка транслирует пренебрежительное отношение к культуре безопасности. Это при том, что сейчас происходит в нашей стране с мошенничеством. Мы такое осуждаем 🫵🏻 #asc_видео #asc_hack_and_security 📱 Канал | 🌐 ВК | 🔷 Сайт

Repost from Secure Lemur
Наткнулся на статью как оптимизировать свои дела и разгрузить голову. Главный посыл - в голове есть оперативная память и ее нужно переодически чистить, чтобы было место для обработки новой информации. Вроде бы очевидные вещи, но работают очень эффективно. https://habr.com/ru/articles/972958/@tinyscope | ❤@seclemur |❤ @threat_chat

Держите видос для выходного вечера https://www.youtube.com/watch?v=7aaVUWBhZ2s

Repost from rawrd.channel
Вы знали, что на макосе телеграмм скрывает сообщения точками, похожими на шрифт Брайля? Теперь знаете. Если вы находили материал на эту тему, поделитесь в комментах пожолуста https://teletype.in/@rawrdcore/sDNOmJN3OpL Если будет интересно, то может быть раскодирую остальные символы, автоматизировать не получилось🤷‍♀️ в конце статьи лежит декодер

OpenAI VS cybercriminals https://cdn.openai.com/threat-intelligence-reports/7d662b68-952f-4dfd-a2f2-fe55b041cc4a/disrupting-malicious-uses-of-ai-october-2025.pdf Вот как выглядел бы пост в стиле канала Pandora’s box: OpenAI опубликовали новый документ о том, как ИИ используют в атаках. Спойлер — мир не рушится, но становится быстрее. Злоумышленники не изобретают ничего нового: фишинг, социнжиниринг, вредоносы — всё то же самое, только теперь с турбонаддувом. ИИ помогает писать письма, создавать “личности”, автоматизировать грязную рутину. OpenAI уже блокирует кластеры аккаунтов, в том числе связанные с государственными игроками. Китай, Россия — классика жанра. Но ключевая мысль отчёта: ИИ не создаёт новые угрозы, он масштабирует старые. Если раньше нужно было три дня на кампанию, теперь — три минуты. Это не апокалипсис, это эволюция. И вопрос не в том, что могут сделать модели, а в том, кто успеет их использовать первым. 💬 Мир не стал умнее. Он просто научился нажимать Enter быстрее.

Repost from DEVIL MAY SPY
Новые посты делают те, у кого старые хуевые 👍

Полностью поддерживаю

Везде уже эти ваши осинтеры мерещатся
Везде уже эти ваши осинтеры мерещатся