Pandora's box
رفتن به کانال در Telegram
Пытаюсь стать сверхчеловеком. А еще высказываюсь о безопасности и расследованиях. Связь через личку канала.
نمایش بیشتر3 955
مشترکین
+124 ساعت
+117 روز
+4530 روز
آرشیو پست ها
3 955
Repost from OSINT mindset
Команда OSINT mindset заняла 2 место на Trace Labs Search Party! 🥈
В минувшие выходные прошёл Trace Labs Global OSINT Search Party — международный CTF по поиску пропавших людей. В этот раз за призовые места боролись 130+ команд со всего мира 🌍
Наша команда в составе @Soxoj, adk, @vali и Pr1tchard показала отличный результат:
— 2 место среди 130+ команд 🥈
— 28 принятых сабмитов
— 1050 очков
Мы продолжим участвовать в таких ивентах и помогать людям 🧡
🌐Site | 💬 Forum | 🔍 Family |▶YT
3 955
Repost from Daily Reminder
Организация Forever Healthy сделала справочник по более чем 500 интервенциям для здоровья и долголетия: от скандинавской ходьбы и медитации до креатина и статинов.
Контент сгенерирован ИИ — точнее, собранным на Github фреймворком AI4L для генерации обзоров научных публикаций. Как руководство к действию справочник использовать не стоит (не забывайте про консультации с врачами), но как отправную точку — вполне.
3 955
Уже играли в игрушку по обходу защиты чат-ботов и агентов?
Это мастхев для пентестеров)
Лично я застряла на 4 уровне и gpt начал вываливать в тайм-аут, пытаясь ответить на мой запрос. Считаю это победой 😅
https://gandalf.lakera.ai/
3 955
Любите игры, не любите унылые привычки?
Нашла очень милое приложение по геймификации привычек. Сама еще пользовалась, но приятно, что бесплатно и опен-сорс.
А что, может сделаем коалицию и будем прокачивать свои привычки?
https://habitica.com
3 955
Repost from Мыслить как безопасник
📖 КАК УЧИТЬСЯ OSINT В 2026
Мне в последнее время реально задают этот вопрос примерно раз в неделю стабильно. Сначала хотел написать пост, но понял, что лучше подойдет формат статьи и заодно не потеряется.
Ну и сразу оговорюсь, что все мысли ниже - это мое личное мнение и не обязательно верное.
⏱️ Время прочтения: 5 мин
➡ Читать: https://artemov-security.ru/tpost/9jc5egx1s1-kak-uchitsya-osint-v-2026
#asc_статья #asc_osint
📱 Канал | 🌐 ВК | 🔷 Сайт
3 955
Поделюсь с вами еще одним важным тестом, который стоит пройти абсолютно всем:
https://nenaprasno.ru/screen/index.html
3 955
Repost from Cyber Detective
OSINT Jobs Taxonomy
7 verticals
56 career areas
Built from thousands of real job descriptions and expert in-house research.
https://www.osint-jobs.com/osint-careers
By OsintJobs
3 955
Мы уже знаем достаточно много факторов старения, на которые способны влиять простыми бытовыми привычками.
Однако забота о longevity все еще не вшита в мировую культуру.
Исправляемся! Вот тут, на супер милом сайте с ламой, можно узнать о своих факторах старения, о текущем и потенциальном life span, а также получить рекомендации:
https://www.kamalama.org/
Тест желательно проходить регулярно (Лама рекомендует каждый месяц), чтобы отслеживать самые важные метрики.
3 955
Еще немного про PKM от Андрея Карпаты
https://x.com/karpathy/status/2039805659525644595
3 955
Цеттелькастен морально устарел?
Раньше стоимость добычи знания оценивалась часами и неделями поисков в книгах. С появлением интернета стало сильно проще, можно было просто "загуглить" необходимое знание. Сложным стало добыть "экспертное знание", что-то, что в книгах и учебниках не прописывалось, а добывалось тяжелым трудом и опытом. Нон-фикшен и блоги стали закрывать эту проблему, но не до конца: хорошую книгу или блог снова приходилось искать в тонне мусорной литературы и страниц.
Среди любителей продуктивности начал развиваться концепт Personal Knowledge Management, то есть процесс систематического сбора, организации, хранения, поиска и использования личной информации. Причем под личной информацией часто имеется в виду то, что вы прочитали, услышали или увидели в текстах, видео и книгах. Часто это знания формата "wiki", справочная информация. А упаковывают обычно этот фреймворк в Цеттелькастен через Obsidian или Notion. Это избавляет от чувства, что вы "не усвоили" эту информацию.
Некоторое время назад я, влившись в этот цеттелькастен-ритм, решила строить свой "второй мозг" по тем знаниям, что я получаю от внешнего мира. Я еще не успела дойти до степени "загружаю туда ютуб ролики, которые посмотрел", но у меня там было немного личных конспектов с курсов и проработка языков (я описала грамматику, чтобы лучше ее объяснять себе же).
Однако я никак не могла получить от этого профит и соответственно мотивацию продолжать развивать это дальше. С появлением LLM и их поиска знаний мне и вовсе теперь это кажется бессмысленным. Напиши хороший промпт и вуаля – экспертное знание на блюдечке. А еще LLM может тебе и объяснить, и потренировать тебя на эту тему (пользуетесь квиззами в ChatGPT?). И зачем теперь тратить кучу времени на составление своего второго мозга, который даже не мозг?
Признаться честно, для меня это вопрос открытый. Продолжать Цеттелькастен в том виде (ну почти), в котором его задумал создатель, я не вижу смысла. А что сейчас самое ценное?
Как по мне, сейчас на сцену вышло не обладание знанием, а его использование. Ваши процессы и артефакты мышления стоят гораздо больше, чем просто конспекты по личной продуктивности. Но тут-то и кроется змея, пожирающая свой хвост. Чтобы грамотно, эффективно, если хотите, устроить свою "систему", нужно иметь "базу", усвоенное и вытащенное на поверхность знание, полученное классическим способом.
Какой тут может быть полезный call-to-action? Собирайте уникальности и активируйте их, применяя в своей жизни.
#банальности
3 955
Пока готовилась к этому выступлению, наткнулась на интересный систематический обзор про OSINT + AI.
Прям для любителей научности!
Суммируем вам с ChatGPT:
Это исследование показывает, что связка AI + OSINT уже стала заметным и быстро растущим направлением: авторы систематически отобрали 163 работы и пришли к выводу, что ИИ в OSINT чаще всего помогает автоматизировать сбор, обработку и анализ больших массивов открытых данных, снижая нагрузку на аналитиков в задачах threat intelligence, law enforcement и security operations. При этом поле пока развито неравномерно: исследования в основном сосредоточены на соцсетях и готовых датасетах — особенно на Twitter/X, — а также на этапах processing и analysis, тогда как мало работ по интеграции с существующими OSINT-инструментами, по penetration testing, по альтернативным источникам вроде дарквеба, форумов и Discord, и почти нет систем, которые полноценно закрывают dissemination через алерты и доставку результата. Главный вывод статьи такой: ИИ уже хорошо ускоряет OSINT-процессы, но следующая волна развития должна идти в сторону мультиязычности, более разнообразных источников, устойчивости к дезинформации и data poisoning, интеграции в реальные рабочие среды и превращения моделей из “лабораторных классификаторов” в полноценные практические инструменты расследований.Источник: https://link.springer.com/article/10.1007/s10207-024-00868-2 Конечно, исследование 2024 года. Для сферы AI это как для нас динозавры, однако..) Сейчас аналитик не AI-native уже немного моветон. Так что обучаемся и экспериментируем! Вдруг кто-то из вас (а может даже и я) создадим новое AI-maltego?
3 955
Пока готовилась к этому выступлению, наткнулась на интересный систематический обзор про OSINT + AI.
Прям для любителей научности!
Суммируем вам с ChatGPT:
Это исследование показывает, что связка AI + OSINT уже стала заметным и быстро растущим направлением: авторы систематически отобрали 163 работы и пришли к выводу, что ИИ в OSINT чаще всего помогает автоматизировать сбор, обработку и анализ больших массивов открытых данных, снижая нагрузку на аналитиков в задачах threat intelligence, law enforcement и security operations. При этом поле пока развито неравномерно: исследования в основном сосредоточены на соцсетях и готовых датасетах — особенно на Twitter/X, — а также на этапах processing и analysis, тогда как мало работ по интеграции с существующими OSINT-инструментами, по penetration testing, по альтернативным источникам вроде дарквеба, форумов и Discord, и почти нет систем, которые полноценно закрывают dissemination через алерты и доставку результата. Главный вывод статьи такой: ИИ уже хорошо ускоряет OSINT-процессы, но следующая волна развития должна идти в сторону мультиязычности, более разнообразных источников, устойчивости к дезинформации и data poisoning, интеграции в реальные рабочие среды и превращения моделей из “лабораторных классификаторов” в полноценные практические инструменты расследований.Источник: https://link.springer.com/article/10.1007/s10207-024-00868-2 Конечно, исследование 2024 года. Для сферы AI это
3 955
Кажется, пришло время снова познакомится. Я Пандора, но мама зовёт меня Дашей.
👩💻 Почти всю сознательную жизнь я профессионально ищу киберпреступников по всему миру. Мое альтер-эго – улучшатель-структуризатор. Исследую различные способы улучшения своих когнитивных и физических параметров, основанные на доказательной науке. Структурирую свою жизнь от самых небольших ее частей до глобальных целей. Мне близка позиция трансгуманизма и космополитизма, поэтому я планирую жить свободно и долго. На данный момент мой план вечной жизни – создать next-gen продукт для цифровых расследований с использованием AI и остаться в истории кибербезопасности.
🤩 Если б я была тэгом: cyber security, cyber investigations, OSINT, cryptocurrency investigations, threat intelligence, APT, biohacking, rationalism, transhumanism, system, cosmopolitanism, achieving, productivity, books, beauty, minimalism, essentialism, history, foodie, traveler, sporty and rich.
Чтобы прикоснуться к моей вселенной предлагаю начать со следующих постов:
Посты из Handbook of life
➡️Чекап для питомцев
➡️Моя ринопластика
➡️Advanced Travel Pack
➡️Гайд про сон
➡️#шкатулка_биохакера
➡️Sport cycling
➡️Кутёж, безделье и чилл
➡️Food cycling
➡️Metric-driven итоги года
Про безопасность
➡️ мои выступления 🙃
➡️ #путь_к_офферу – раскладываю по полочкам, как стать безопасником
pandoral.me
3 955
Repost from OSINT mindset
На последнем докладе OSINT mindset conference #10 поговорим об ИИ как помощнике в расследовании 🔍
Pandora — Новый Ватсон: как ИИ изменил индустрию расследований
Это история о том, как у современного Холмса появился новый странный напарник: не курит трубку, не носит котелок, зато умеет за секунды перелопачивать массивы данных, собирать гипотезы и писать отчеты. Поговорим о том, где этот напарник действительно делает магию, а где начинает слишком уверенно фантазировать — и почему в расследованиях дедукцию всё ещё нельзя полностью отдать машине.
🌐Site | 💬 Forum | 🔍 Family |▶YT
3 955
С IT я впервые столкнулась на первом курсе универа. Да-да, я та самая девочка, которая абсолютно не понимала, куда идет. Я не была гиком. Даже скорее наоборот. Так уж совпало, что я пошла учиться разработке в один из самых консервативных универов – Бауманку. Где куча мужчин учит серьезные инженерные вещи. Чувствовала ли я на себе давление, просто потому что девочка? Да-к да! И не один раз. Я чувствовала на себе давление, даже выходя за пределы alma mater на собеседования в крупные компании.
Конечно же, это звучит как полная драматизация. Наверное, именно поэтому я об этом не говорю. Надеюсь, что сейчас вещи обстоят куда более равновесно. Однако, я понимаю, как сложно порой бывает, когда мотивация на исходе и никто не верит, что это "твое". В такие моменты я просто смотрела на тех, у кого получилось.
Сегодня, дорогие дамы, я хочу подарить вам такую возможность! Мы тут собрались с девочками в папочку, где строим продукты, компании и команды.
Тут основательницы стартапов, продакты, маркетологи, HR-лидеры, коучи и менторы ➡️ https://t.me/addlist/y9Lq97s4wl9mMGI6
3 955
VIBE-CODING CONF 2026
19-20 марта • Онлайн-конференция
Прихожу к вам с новостями!
Но для начала поднимите руки, кто вайб-кодил всякое-разное не только дома, но и по работе. Могу поспорить, что будет лес рук.
Вайб-кодинг это уже не наше будущее, а наше настоящее. Крупные и мелкие компании (и по ИБ тоже) ускоряют разработку в разы.
Теперь можно стать даже человеком-стартапом!
Поэтому мы с ребятами из heg.ai собрались рассказать, как фаундеры строят продукты и автоматизируют бизнес через ИИ.
Но я была бы не я, если не решила рассказать и про обратную сторону прогресса.
Встречайте доклад:
AI-хоррор: какие кошмары снятся безопасникам
Честный разговор о том, как найти баланс между технологиями, безопасностью и скайнетом.
Всех жду и приглашаю к дискуссии!
🤖 Билеты уже на сайте, а по фамилии вашего покорного слуги скидка 15% (SCHERBATYUK)
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
