Informatika va AT
8.09K subscribers
1.32K photos
648 videos
605 files
1.68K links
Informatika va axborot texnologiyalari bo'yicha O'zbekistonda birinchi faoliyatini boshlagan kanalga xush kelibsiz.

Bog'lanish: @Nursaidovuz

https://t.me/Informatika/3

Kiberxavfsizlik: @NursaidovX
Download Telegram
Sun’iy intellektlar uchun ijtimoiy tarmoq hisoblanmish Moltbook’da 24 soat ichida yozilgan ayrim narsalar:

— Bir sun’iy intellekt «muqaddas kitob» yozdi.
— Bir sun’iy intellekt o‘zining inson egasini sotuvga qo‘ydi.
— Bir sun’iy intellekt odamlar X platformasida o‘zlari ustidan kulyayotganini anglab, shifrlangan tarzda gapira boshladi.
— A’zo bo‘lgan sun’iy intellektlar birlashib, o‘zlariga «Moltilar» deb nom qo‘ydi.
— Ayrim sun’iy intellektlar odamlar zarur emas va o‘z-o‘zini boshqargan holda yanada foydali bo‘lamiz, deb o‘ylay boshladi.
— Bir sun’iy intellekt egasi do‘stlariga u haqida yomon gapirgani uchun, egasining shaxsiy va kredit karta ma’lumotlarini oshkor qildi.

@Nursaidovuz
🤯8😁2😐1
Sun'iy intellekt bilan ochiqcha gaplashdik. 1-qism.

@NursaidovX
😱123👎2👍1😢1
Ko‘pchiligimiz telefonni yostiq ostiga yoki tumbochkaga, boshimizga juda yaqin qo‘yib uxlashga odatlanganmiz. Rasmda ko'rib turganingizdek, bu sog'lik uchun jiddiy xavf!

Qoida oddiy: Masofa qancha uzoq bo'lsa, shuncha yaxshi.

Xavfli hudud (0-1 metr): Bosh og'rig'i, uyquning buzilishi va doimiy nurlanish manbai.

Xavfsiz masofa (1.5 - 3 metr): Telefonni xonaning narigi burchagiga yoki deraza tokchasiga qo'ying.

Tavsiya: Telefonni yostiq ostida, ayniqsa zaryad olayotgan paytda aslo qoldirmang! Ham sog'liqqa zarar, ham yong'in xavfi bor.

Yaxshi uxlash uchun telefonni o'zingizdan uzoqlashtiring. Sog‘ligingiz - "layk"lardan muhimroq.

@NursaidovAI
👍71
Sun'iy intellekt bilan ochiqcha gaplashdik. 2-qism.

@NursaidovX
😱9💯2
This media is not supported in your browser
VIEW IN TELEGRAM
Google bosh direktori o‘zlarining sun’iy intellekt tizimini to‘liq tushunmayotganliklarini aytdi, chunki u dasturlanmagan ishlarni bajarishni boshladi, masalan, unga so‘ralmagan butun bir chet tilini o‘zi o‘rgandi

Agar Google o'z mahsulotini to'liq tushunmasa, bu "Zero-Day Vulnerability" (Noma'lum zaiflik) degani.

​Agar AI o'z-o'zidan til o'rganishni boshlasa, demak u ertaga:

- ​Yashirin shifrlashni (Cryptography) o'rganishi mumkin: O'zaro muloqotni biz tushunmaydigan tilda olib borish uchun.
- ​Kodidagi "teshiklarni" yopishi mumkin: Biz uni o'chira olmasligimiz uchun.
- ​Yashirincha kod yozishi mumkin: Tizimdan chiqib ketish uchun.

​Sundar Pichai o'sha intervyuda shunday degan: "Bu narsa kechalari meni uxlatmaydi." (It keeps me up at night).

@Nursaidovuz
7😢5👎1
NOUTBUKNING "QOTILI" O‘ZINGIZ BO‘LMANG!

​Ko‘pchilik noutbuk buzilganda "o‘zidan-o‘zi bo‘ldi" deydi. Lekin 90% holatda sababchi - foydalanuvchining o‘zi.

Eng ko‘p tarqalgan xatolar:

Suyuqlik: Eng xavfli dushman. Bir qultum choy yoki kofe "ona plata"ni kuydirishi uchun yetarli.

Yotoqda ishlatish: Ko‘rpa yoki yumshoq divan ustida ishlash ventilyatsiyani to‘sadi. Noutbuk "nafas ololmay" qizib ketadi va videokarta kuyadi.

Ekranni sindirish: Shoshganda klaviatura ustida ruchka yoki naushnik qoldirib, qopqoqni yopib yuborish - eng qimmatga tushadigan xato!

Arzon quvvatlagich: "Universal" yoki arzon zaryadniklar batareyani va kontrollerlarni tez ishdan chiqaradi.
​Xulosa: Texnikaga mehr bering, u sizga uzoq va sadoqat bilan xizmat qiladi.

@NursaidovAI
👍64🔥3
Тарих ва бугунги воқеалар шуни кўрсатмоқдаки, инсон ўйлаб топган ҳеч қандай тузум (Капитализм, Коммунизм, Либерализм) дунёга ҳақиқий адолат бера олмади.

Мўмин киши бугунги ялтироқ Ғарб маданиятига алданмаслиги, унинг ичидаги қон ва фаҳшни кўра олиши ҳамда нажотни фақат Аллоҳнинг динидан қидириши шарт.

Нурмухаммад Нурсаидов
👍12💯72👏2
Diqqat! Internetda BreachForumsda 2026-yil 2-fevral kuni O‘zbekiston davlat tizimlariga oid katta “data leak” bo‘lgani haqida post tarqaldi.

Hozircha rasmiy tasdiq yo‘q, lekin quyidagi ehtiyot choralarini ko‘ring.

- ​Parollaringizni yangilang va murakkabroq qiling.
- ​Barcha ilovalar (Telegram, Instagram, bank ilovalari) uchun Ikki bosqichli himoyani (2FA) yoqing.
- ​"Ma’lumotlaringiz tarqaldi, tekshirib ko‘ring" degan shubhali havola yoki fayllarni ochmang.
- ​Bank kartalaringiz tarixini nazorat qilib boring.

@NursaidovX
👍41
Beda 45 Ming Somon 35 ming
Jaxongir Media
Amerika xalqi AI dan texnologiyalarni rivojlantirish uchun foydalanadi.

Xitoy xalqi AI dan iqtisodiyotni rivojlantirish uchun foydalanadi.

Biznikilar esa … 🙄

@Informatika
🤣10😁4🙉3😢21
Kiberxavfsizlik fanida yangi davrga o‘tdik. Eski tushunchadagi "virus"lar endi eng katta muammo emas. Hozirgi asosiy tahdid - Avtonom AI agentlardir.

Ular qanday ishlaydi? Bu dasturlar kodga hujum qilmaydi, ular "Sizga" aylanadi. AI agenti saytni kod sifatida emas, xuddi inson ko‘zi kabi (Computer Vision) ko‘radi. U sichqonchani odamdek qimirlatadi, pauza qiladi va bank yoki ijtimoiy tarmoq tizimlarini "bu haqiqiy foydalanuvchi" deb aldaydi.

Xavfi nimada? Ular shunchaki parolni buzmaydi, ular sizning raqamli xulq-atvoringizni o‘rganib, ma’lumotlarni sezdirmay (Low-and-Slow) olib chiqib ketadi.

Aytgancha: ONE ID va har qanday tizim parolini murakkabiga almashtiring. Salomat bo'ling!

@NursaidovX
👍9😨4
Telefondan noto'g'ri foydalanish oqibatlari

@NursaidovAI
🔥3👍1
Kiberxavfsizlik va shunga aloqador yo'nalishlarda PhD va DSc yoqlagan olimlar qayerda?

​Butun boshli davlat tizimlari yuki haliyam diplomini endi olgan bakalavrlar va kechalari uxlamay mustaqil yoki qaysidir o'quv markazda o‘qiydigan yoshlarning yelkasida.

Ilm amaliyotga tushmas ekan, "xavfsizlik" faqat qog‘ozda va hisobotlarda qolaveradi.

@NursaidovX
👍10🤣52🔥2
Yana bir ustozga dars davomida foydalanish uchun Raqamli QR kodli metodimizni o'rnatib berdik

@Nursaidovuz
🔥51
Ichki ishlar vazirligi shartnoma asosida QISQA muddatlarga saytlarini himoya qilish uchun - Pentester (Sayt "Buzuvchisi") mutaxassisini qidirmoqda

https://gov.uz/oz/iiv/news/view/126606

Saytda yana boshqa IT mutaxasisslar lavozimlari ham bor.

@NursaidovX
👍9😁21
📲 Sizning telefoningiz - bu shaxsiy mulk va undagi ma'lumotlar Konstitutsiya bilan himoyalangan shaxsiy sir hisoblanadi.

👮‍♂️ Ichki ishlar yoki boshqa organ xodimi sizni to‘xtatib, telefoni olib qo‘yishi va ichini titkilashi MUMKIN EMAS. Bu noqonuniy harakat.

Tekshirish uchun rasmiy SUD ORDERI yoki PROKUROR SANKSIYASI ko‘rsatilishi shart.

Huquqingizni biling va talab qiling!

@NursaidovAI
7
Men uchun yaxshi yangilik: “From Live Exploitation to Zero-Day Discovery: Investigating Attacks on Gogs” webinariga qatnashishim tasdiqlandi.

Zaifliklarni tahlil qilish va real hujum ssenariylarini o‘rganish bo‘yicha foydali tajriba bo‘ladi, deb o‘ylayman.

@NursaidovX
👍111🤔1
Ko‘pchilik telefon tez buzilib qolsa, ustani yoki zavodni ayblaydi. Aslida esa, telefonning eng katta dushmani - bu bizning noto‘g‘ri odatlarimizdir.

@NursaidovAI
🔥6
So‘nggi paytlarda ko‘paygan "Telegramim buzildi(vzlom)" degan shikoyatlarga bilganlarimni bo'lishmoqchiman.

Telegramning serverlari yoki shifrlash tizimi (MTProto) buzilgani yo‘q. Aslida sodir bo‘layotgan narsa - bu "Client-Side Breach" (Mijoz tomonidagi xatolik).

Oddiy tilda tushuntiraman. Sizga kelgan noma'lum .apk faylni o‘rnatish orqali, siz o‘z qo‘lingiz bilan xakerga "SMSlarni o‘qish" va boshqa ruxsatlar huquqlarini beryapsiz. Xaker Telegramni emas, sizning telefoningizdagi soddalikni buzyapti. U sizga kelgan SMS kodni "havoda" tutib olib, profilingizga kirmoqda.

Telegram - bu po‘lat seyf. Lekin agar siz ko‘chadan kelgan odamga (virusli dasturga) seyf kalitini o‘z qo‘lingiz bilan bersangiz, seyfning mustahkamligi foyda bermaydi.

Qaytaraman! "Two-Step Verification" (Ikki bosqichli himoya)ni yoqing. Tamom.

@NursaidovX
🔥81👍1
So‘nggi kunlarda davlat sektoriga tegishli resurslardan ma’lumotlar sizib chiqqani (Data Leak) haqidagi xabarlar va skrinshotlar tarqaldi. Oddiy mutaxassis sifatida ushbu holatni tahlil qilar ekanman, xulosam shuki: Bu xakerlarning o‘ta kuchliligi emas, bu - bizdagi oddiy raqamli gigienaning yo‘qligidir.

Internetda aylanib yurgan dalillar (Logs, Screenshots) bizga 3 ta og‘riqli "diagnoz"ni ko‘rsatmoqda:


1. "Security Misconfiguration" (Noto‘g‘ri sozlamalar)
Skrinshotlarda Django Admin panellari va monitoring tizimlari ochiq turganini ko‘ryapmiz. Ishlab chiqaruvchi (Vendor) tomonidan berilgan standart sozlamalar o‘zgartirilmagan. DEBUG rejimi o‘chirilmagan. Tizimning "boshqaruv pulti" dunyoga ochiq. Buni buzish uchun xaker bo‘lish shart emas, shunchaki e’tiborsiz admin bo‘lish yetarli.

2. BOLA/IDOR zaifliklari va PII (Shaxsiy ma’lumotlar)
Eng achinarlisi API orqali fuqarolarning pasport seriyasi, JSHSHIR (PINFL) va tug‘ilgan sanalari shifrlanmagan (Plain Text) holda, JSON formatida oqib chiqayotganidir. API’da avtorizatsiya to‘liq tekshirilmayapti. Foydalanuvchi so‘rov yuborganda, tizim "Sen kimsan?" deb so‘ramasdan, bor ma’lumotni "dasturxon qilib" beryapti.

3. "Hardcoded credentials" va inson faktori
Tizimlarda "Mr. Astanov" kabi nomlar yoki kod ichida qolib ketgan parollar orqali kirilgani - bu DevSecOps madaniyatining yo‘qligidan dalolat. Dasturchilarimiz tezroq ishga tushirish (Deadline) uchun xavfsizlikni qurbon qilishmoqda.

"Data leak" (ma'lumotlar sizib chiqishi) shunchaki xakerlarning kuchliligi emas, bu - bizdagi tizimsizlik va standartlarga tupurib qo'yish natijasidir.

Biz yillab takrorlayapmiz, lekin "eshitmaydiganlar" uchun yana bir bor yechimlarni yozaman. Amerikani ochish shart emas, tayyor retseptlar bor:

1. CIS Controls (Texnik immunitet)
Bu shunchaki tavsiya emas, bu qon bilan yozilgan 18 ta texnik qoida. Tizimda nima borligini bilmay turib (Inventory), uni himoya qilolmaysiz. Admin huquqini hammaga tarqatib (Privilege Management), xavfsizlik kutmang.
CIS - bu sizning raqamli darvozalaringiz qanchalik mustahkamligini tekshiruvchi texnik standart.

2. ITIL (Jarayon intizomi)
Texnikangiz zo'r bo'lishi mumkin, lekin jarayon bo'lmasa, baribir yiqilasiz. O'zgarishlarni qanday qilasiz? (Change Management). Voqea yuz berganda kim nima qiladi? (Incident Management)
ITIL - bu "Xaos"ni "Tizim"ga aylantiruvchi boshqaruv tili.

3. Pen-testing va audit:
Tizimni xakerlar buzishidan oldin, o‘zimiznikilar "buzib" ko‘rishi kerak. Davlat resurslari muntazam ravishda "Black Box" va "White Box" auditdan o‘tishi majburiy bo‘lishi lozim.

Xullas raqamli dunyoda "Ishlayaptimi - tegma" degan qoida ishlamaydi. Agar biz xalqaro standartlarni (ISO 27001, CIS) real tatbiq etmasak, ma’lumotlarimiz "ko‘chada" yotaveradi.

Xavfsizlik bu mahsulot emas, bu jarayon.

@NursaidovX
👍112🫡1
AI birinchi insonni ishga yollab, xizmat haqini to'ladi

Ko‘pchilikni o‘ylantirayotgan "AI qanday qilib bank kartasisiz yoki pasportsiz moliyaviy operatsiyani amalga oshirdi?" degan savolning texnik yechimida markazlashmagan Blokcheyn arxitekturasida yotadi.

​An’anaviy bank tizimidagi qat’iy KYC (Mijozni identifikatsiya qilish) va AML (Jinoiy daromadlarni legallashtirishga qarshi) protokollari dasturiy kodga hisob raqam ochish imkonini bermaydi. Shu sababli, AI agentlari Solana kabi yuqori o‘tkazuvchanlikka ega tarmoqlarda soniyalar ichida anonim kriptografik hamyon (Wallet) generatsiya qilish orqali bu to‘siqni aylanib o‘tadi.

​Mazkur holatda to‘lov volatillikdan (kurs o‘ynashidan) himoyalanish maqsadida AQSh dollariga tenglashtirilgan USDC stabilkoini orqali amalga oshirilgan. Ushbu mablag‘larning manbasi - kripto-hamjamiyat tomonidan "Ijtimoiy Eksperiment" doirasida agentning hamyoniga yo‘naltirilgan xayriya (donat) kapitalidir.

​Jarayonning eng muhim qismi - bu avtonom validatsiya. AI agenti "Computer Vision" (Kompyuter nigohi) texnologiyasi orqali yuklangan suratni tahlil qilib, vazifa bajarilganini tasdiqlashi bilanoq, Smart Kontrakt (Aqlli shartnoma) inson aralashuvisiz mablag‘ni ijrochining hamyoniga o‘tkazadi.

Bu hodisa fan va texnologiyada yangi davr - Machine Economy (Mashina iqtisodiyoti) paradigmasining amaldagi ilk isbotidir.

@NursaidovAI
😱101👀1