Pandora's box
Відкрити в Telegram
Пытаюсь стать сверхчеловеком. А еще высказываюсь о безопасности и расследованиях. Связь через личку канала.
Показати більше3 955
Підписники
+224 години
+77 днів
+1330 день
Архів дописів
3 958
Цеттелькастен морально устарел?
Раньше стоимость добычи знания оценивалась часами и неделями поисков в книгах. С появлением интернета стало сильно проще, можно было просто "загуглить" необходимое знание. Сложным стало добыть "экспертное знание", что-то, что в книгах и учебниках не прописывалось, а добывалось тяжелым трудом и опытом. Нон-фикшен и блоги стали закрывать эту проблему, но не до конца: хорошую книгу или блог снова приходилось искать в тонне мусорной литературы и страниц.
Среди любителей продуктивности начал развиваться концепт Personal Knowledge Management, то есть процесс систематического сбора, организации, хранения, поиска и использования личной информации. Причем под личной информацией часто имеется в виду то, что вы прочитали, услышали или увидели в текстах, видео и книгах. Часто это знания формата "wiki", справочная информация. А упаковывают обычно этот фреймворк в Цеттелькастен через Obsidian или Notion. Это избавляет от чувства, что вы "не усвоили" эту информацию.
Некоторое время назад я, влившись в этот цеттелькастен-ритм, решила строить свой "второй мозг" по тем знаниям, что я получаю от внешнего мира. Я еще не успела дойти до степени "загружаю туда ютуб ролики, которые посмотрел", но у меня там было немного личных конспектов с курсов и проработка языков (я описала грамматику, чтобы лучше ее объяснять себе же).
Однако я никак не могла получить от этого профит и соответственно мотивацию продолжать развивать это дальше. С появлением LLM и их поиска знаний мне и вовсе теперь это кажется бессмысленным. Напиши хороший промпт и вуаля – экспертное знание на блюдечке. А еще LLM может тебе и объяснить, и потренировать тебя на эту тему (пользуетесь квиззами в ChatGPT?). И зачем теперь тратить кучу времени на составление своего второго мозга, который даже не мозг?
Признаться честно, для меня это вопрос открытый. Продолжать Цеттелькастен в том виде (ну почти), в котором его задумал создатель, я не вижу смысла. А что сейчас самое ценное?
Как по мне, сейчас на сцену вышло не обладание знанием, а его использование. Ваши процессы и артефакты мышления стоят гораздо больше, чем просто конспекты по личной продуктивности. Но тут-то и кроется змея, пожирающая свой хвост. Чтобы грамотно, эффективно, если хотите, устроить свою "систему", нужно иметь "базу", усвоенное и вытащенное на поверхность знание, полученное классическим способом.
Какой тут может быть полезный call-to-action? Собирайте уникальности и активируйте их, применяя в своей жизни.
#банальности
3 958
Пока готовилась к этому выступлению, наткнулась на интересный систематический обзор про OSINT + AI.
Прям для любителей научности!
Суммируем вам с ChatGPT:
Это исследование показывает, что связка AI + OSINT уже стала заметным и быстро растущим направлением: авторы систематически отобрали 163 работы и пришли к выводу, что ИИ в OSINT чаще всего помогает автоматизировать сбор, обработку и анализ больших массивов открытых данных, снижая нагрузку на аналитиков в задачах threat intelligence, law enforcement и security operations. При этом поле пока развито неравномерно: исследования в основном сосредоточены на соцсетях и готовых датасетах — особенно на Twitter/X, — а также на этапах processing и analysis, тогда как мало работ по интеграции с существующими OSINT-инструментами, по penetration testing, по альтернативным источникам вроде дарквеба, форумов и Discord, и почти нет систем, которые полноценно закрывают dissemination через алерты и доставку результата. Главный вывод статьи такой: ИИ уже хорошо ускоряет OSINT-процессы, но следующая волна развития должна идти в сторону мультиязычности, более разнообразных источников, устойчивости к дезинформации и data poisoning, интеграции в реальные рабочие среды и превращения моделей из “лабораторных классификаторов” в полноценные практические инструменты расследований.Источник: https://link.springer.com/article/10.1007/s10207-024-00868-2 Конечно, исследование 2024 года. Для сферы AI это как для нас динозавры, однако..) Сейчас аналитик не AI-native уже немного моветон. Так что обучаемся и экспериментируем! Вдруг кто-то из вас (а может даже и я) создадим новое AI-maltego?
3 958
Пока готовилась к этому выступлению, наткнулась на интересный систематический обзор про OSINT + AI.
Прям для любителей научности!
Суммируем вам с ChatGPT:
Это исследование показывает, что связка AI + OSINT уже стала заметным и быстро растущим направлением: авторы систематически отобрали 163 работы и пришли к выводу, что ИИ в OSINT чаще всего помогает автоматизировать сбор, обработку и анализ больших массивов открытых данных, снижая нагрузку на аналитиков в задачах threat intelligence, law enforcement и security operations. При этом поле пока развито неравномерно: исследования в основном сосредоточены на соцсетях и готовых датасетах — особенно на Twitter/X, — а также на этапах processing и analysis, тогда как мало работ по интеграции с существующими OSINT-инструментами, по penetration testing, по альтернативным источникам вроде дарквеба, форумов и Discord, и почти нет систем, которые полноценно закрывают dissemination через алерты и доставку результата. Главный вывод статьи такой: ИИ уже хорошо ускоряет OSINT-процессы, но следующая волна развития должна идти в сторону мультиязычности, более разнообразных источников, устойчивости к дезинформации и data poisoning, интеграции в реальные рабочие среды и превращения моделей из “лабораторных классификаторов” в полноценные практические инструменты расследований.Источник: https://link.springer.com/article/10.1007/s10207-024-00868-2 Конечно, исследование 2024 года. Для сферы AI это
3 958
Кажется, пришло время снова познакомится. Я Пандора, но мама зовёт меня Дашей.
👩💻 Почти всю сознательную жизнь я профессионально ищу киберпреступников по всему миру. Мое альтер-эго – улучшатель-структуризатор. Исследую различные способы улучшения своих когнитивных и физических параметров, основанные на доказательной науке. Структурирую свою жизнь от самых небольших ее частей до глобальных целей. Мне близка позиция трансгуманизма и космополитизма, поэтому я планирую жить свободно и долго. На данный момент мой план вечной жизни – создать next-gen продукт для цифровых расследований с использованием AI и остаться в истории кибербезопасности.
🤩 Если б я была тэгом: cyber security, cyber investigations, OSINT, cryptocurrency investigations, threat intelligence, APT, biohacking, rationalism, transhumanism, system, cosmopolitanism, achieving, productivity, books, beauty, minimalism, essentialism, history, foodie, traveler, sporty and rich.
Чтобы прикоснуться к моей вселенной предлагаю начать со следующих постов:
Посты из Handbook of life
➡️Чекап для питомцев
➡️Моя ринопластика
➡️Advanced Travel Pack
➡️Гайд про сон
➡️#шкатулка_биохакера
➡️Sport cycling
➡️Кутёж, безделье и чилл
➡️Food cycling
➡️Metric-driven итоги года
Про безопасность
➡️ мои выступления 🙃
➡️ #путь_к_офферу – раскладываю по полочкам, как стать безопасником
pandoral.me
3 958
Repost from OSINT mindset
На последнем докладе OSINT mindset conference #10 поговорим об ИИ как помощнике в расследовании 🔍
Pandora — Новый Ватсон: как ИИ изменил индустрию расследований
Это история о том, как у современного Холмса появился новый странный напарник: не курит трубку, не носит котелок, зато умеет за секунды перелопачивать массивы данных, собирать гипотезы и писать отчеты. Поговорим о том, где этот напарник действительно делает магию, а где начинает слишком уверенно фантазировать — и почему в расследованиях дедукцию всё ещё нельзя полностью отдать машине.
🌐Site | 💬 Forum | 🔍 Family |▶YT
3 958
С IT я впервые столкнулась на первом курсе универа. Да-да, я та самая девочка, которая абсолютно не понимала, куда идет. Я не была гиком. Даже скорее наоборот. Так уж совпало, что я пошла учиться разработке в один из самых консервативных универов – Бауманку. Где куча мужчин учит серьезные инженерные вещи. Чувствовала ли я на себе давление, просто потому что девочка? Да-к да! И не один раз. Я чувствовала на себе давление, даже выходя за пределы alma mater на собеседования в крупные компании.
Конечно же, это звучит как полная драматизация. Наверное, именно поэтому я об этом не говорю. Надеюсь, что сейчас вещи обстоят куда более равновесно. Однако, я понимаю, как сложно порой бывает, когда мотивация на исходе и никто не верит, что это "твое". В такие моменты я просто смотрела на тех, у кого получилось.
Сегодня, дорогие дамы, я хочу подарить вам такую возможность! Мы тут собрались с девочками в папочку, где строим продукты, компании и команды.
Тут основательницы стартапов, продакты, маркетологи, HR-лидеры, коучи и менторы ➡️ https://t.me/addlist/y9Lq97s4wl9mMGI6
3 958
VIBE-CODING CONF 2026
19-20 марта • Онлайн-конференция
Прихожу к вам с новостями!
Но для начала поднимите руки, кто вайб-кодил всякое-разное не только дома, но и по работе. Могу поспорить, что будет лес рук.
Вайб-кодинг это уже не наше будущее, а наше настоящее. Крупные и мелкие компании (и по ИБ тоже) ускоряют разработку в разы.
Теперь можно стать даже человеком-стартапом!
Поэтому мы с ребятами из heg.ai собрались рассказать, как фаундеры строят продукты и автоматизируют бизнес через ИИ.
Но я была бы не я, если не решила рассказать и про обратную сторону прогресса.
Встречайте доклад:
AI-хоррор: какие кошмары снятся безопасникам
Честный разговор о том, как найти баланс между технологиями, безопасностью и скайнетом.
Всех жду и приглашаю к дискуссии!
🤖 Билеты уже на сайте, а по фамилии вашего покорного слуги скидка 15% (SCHERBATYUK)
3 958
Ребята, у меня есть важный опрос. Как вы заметили, активность канала заметно снизилась. Причины тому — мой сменившийся контекст. Конечно же, я никуда не ушла из кибербеза и это до сих пор моя сфера деятельности. Ровно поэтому хочется вне работы свое внимание направлять на что-то другое😅 мне интересна ваша реакция на мои потенциальные решения. Опрос будет ниже🔽
3 958
Repost from Мыслить как безопасник
Я вот хотел сначала поставить тег юмор, но это было бы смешно, если бы не было так грустно.
Официальное лицо банка на полном серьезе говорит, что они что-то протестировали, поэтому просто прикрой пальцем CVV, потому что если кому-то надо, то они все равно увидят его. Ну это просто мое почтение...Мне очень интересно, как именно они это тестировали. Предположу, что никак и такой ход с прозрачной картой - для привлечения внимания и охватов, естественно, могу ошибаться.
На всякий случай, источник поста
Больше всего меня в этом видео возмутил даже не тот факт, что не все сервисы сегодня на 3DS (расскажите ей кто-нибудь, что 2DS до сих пор есть), а то, что официальный представитель банка транслирует пренебрежительное отношение к культуре безопасности. Это при том, что сейчас происходит в нашей стране с мошенничеством.
Мы такое осуждаем 🫵🏻
#asc_видео #asc_hack_and_security
📱 Канал | 🌐 ВК | 🔷 Сайт
3 958
Repost from Secure Lemur
Наткнулся на статью как оптимизировать свои дела и разгрузить голову.
Главный посыл - в голове есть оперативная память и ее нужно переодически чистить, чтобы было место для обработки новой информации. Вроде бы очевидные вещи, но работают очень эффективно.
https://habr.com/ru/articles/972958/
❤@tinyscope | ❤@seclemur |❤ @threat_chat
3 958
Repost from rawrd.channel
Вы знали, что на макосе телеграмм скрывает сообщения точками, похожими на шрифт Брайля? Теперь знаете. Если вы находили материал на эту тему, поделитесь в комментах пожолуста
https://teletype.in/@rawrdcore/sDNOmJN3OpL
Если будет интересно, то может быть раскодирую остальные символы, автоматизировать не получилось🤷♀️
в конце статьи лежит декодер
3 958
OpenAI VS cybercriminals
https://cdn.openai.com/threat-intelligence-reports/7d662b68-952f-4dfd-a2f2-fe55b041cc4a/disrupting-malicious-uses-of-ai-october-2025.pdf
Вот как выглядел бы пост в стиле канала Pandora’s box:
OpenAI опубликовали новый документ о том, как ИИ используют в атаках. Спойлер — мир не рушится, но становится быстрее.
Злоумышленники не изобретают ничего нового: фишинг, социнжиниринг, вредоносы — всё то же самое, только теперь с турбонаддувом.
ИИ помогает писать письма, создавать “личности”, автоматизировать грязную рутину.
OpenAI уже блокирует кластеры аккаунтов, в том числе связанные с государственными игроками. Китай, Россия — классика жанра.
Но ключевая мысль отчёта: ИИ не создаёт новые угрозы, он масштабирует старые.
Если раньше нужно было три дня на кампанию, теперь — три минуты.
Это не апокалипсис, это эволюция.
И вопрос не в том, что могут сделать модели, а в том, кто успеет их использовать первым.
💬 Мир не стал умнее. Он просто научился нажимать Enter быстрее.
