C.I.T. Security
8.95K subscribers
3.12K photos
284 videos
4.3K files
4.44K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.

🤵Информационные войны и разведка: @cit_psyop
🧑‍🎓Курсы: @cit_course
🕵️Боты: @citsearch3_bot
@citsearch2bot
Download Telegram
Media is too big
VIEW IN TELEGRAM
Qwen3.8-27B — компактный монстр от Alibaba Cloud

🔹 Что это за модель
Qwen3.8-27B — это dense (плотная) языковая модель с визуальным кодировщиком на 27 миллиардов параметров. Нативно понимает текст, картинки и видео. Архитектура гибридная: 64 слоя, hidden dimension 5120, контекст 262K токенов (расширяется до 1M). Реально держит длинные документы, кодовые базы и видео длительностью до часа без потери связности.

🔹 Чем лучше предыдущих поколений
• Значительный прирост в кодинге — 79.0 на QwenSWEBench против 49.3 у Qwen3.6-27B.
• SWE-bench Pro 61.7 — выше, чем у Opus4.6 Max (53.4).
• DeepSWE 1.1 — 42.2 против 13.3 у прошлого поколения. Реальный рост, а не маркетинг.
• IFBench 79.5 — почти лучший результат в индустрии по следованию инструкциям.
• GPQA Diamond 89.2 — сильные научные рассуждения.

🔹 Для чего подходит
• Автономные агенты с многошаговой логикой (CoWorkBench 70.7 — топ).
• Программирование: от автодополнения до рефакторинга целых репозиториев (NL2Repo-Bench 42.3).
• Анализ документов, схем, графиков, скриншотов интерфейса.
• Понимание длинных видео (до часа) — нативно, без костылей.
• Гибкое управление «мышлением»: режим рассуждений включается по запросу, глубина настраивается параметром reasoning_effort.

🔹 Гибридная архитектура
Внутри 16 блоков по схеме «3 × (Gated DeltaNet → FFN) → 1 × (Gated Attention → FFN)». Проще говоря, основная масса слоёв — линейное внимание DeltaNet (быстрое и экономное), а каждый 16-й слой — классический full attention для точности на длинных зависимостях. На практике это даёт и скорость, и качество.

🔹 Запуск на 16 ГБ видеокарты
Оригинал в BF16 весит 55.6 ГБ — на одну карту не влезает. Но у ребят из Unsloth есть готовые GGUF-кванты под llama.cpp. Для 16 ГБ VRAM оптимальный вариант — Q2_K_XL (9.83 ГБ) или UD-IQ3_XXS (10.9 ГБ). Качество падает на 6-8% но модель всё еще способна на многое.
🔹 Для 27 ГБ VRAM UD-Q4_K_M (16.5 ГБ) Это «золотая середина»: качество падает минимально (потери ~3-5% на бенчмарках), а скорость генерации остаётся комфортной.
🔹 Для 32ГБ VRAM отличная UD-Q5_K_XL (20.9 ГБ).

По ссылке ниже — официальный репозиторий Unsloth на Hugging Face, с моделями с динамическими квантами GGUF - Dynamic 3.

Qwen3.8-27B-GGUF (Dynamic 3) на Hugging Face

Мои ресурсы:
🔹 stabledif.ru/comfyui
🔹 boosty.to/stabledif
🔹 stabledif.ru/stream
🔹 max.ru/stable_dif
🔹 vk.ru/stabledif
2
🦀 Хотели просто освежить веб-интерфейс, но пришлось переписать половину проекта OpenClaw

OpenClaw представили релиз 2.0 (версия v2026.8.1). Как сообщает Ханнес Рудольф, это крупнейшее обновление в истории платформы, над которым работали 933 контрибьютора. В релиз вошло свыше 16 000 пулреквестов, что составляет около половины всех изменений за всё время существования проекта.

🖥Что нового в версии 2.0?

Совместная работа и облачные сессии: OpenClaw получил поддержку совместных сессий. Теперь задачи можно переносить между локальным шлюзом Gateway, сопряжёнными устройствами и облачными воркерами с полным сохранением контекста и рабочего окружения.

Переработанный браузерный интерфейс и быстрый запуск: Интерфейс веб-приложения полностью перестроен. Процесс первичной настройки теперь автоматически распознаёт существующие локальные конфигурации, ключи API, локальные модели и подписки ChatGPT или Claude. Пользователь может завершить настройку агента непосредственно в диалоге с ним.

Автономность и фоновые процессы: Добавлен инструмент Fleet для управления изолированными ячейками OpenClaw через Docker или Podman. В режиме экспериментов доступен модуль Swarm, позволяющий параллельно запускать субагентов для распределённых задач и агрегировать их результаты.

Управление локальным инференсом: Реализована встроенная поддержка llama.cpp для локального запуска языковых моделей и эмбеддингов, а также подключение к внешним серверам llama-server.

Защита учётных данных и токенов:
Реализован механизм маскированных запросов учётных данных. Агент может запросить секрет, но само значение не попадает в открытый чат или контекст ИИ-модели. Исходящий трафик защищается прокси-фильтрацией только по утверждённым адресам.

Хранилище секретов: Управление общими переменными окружения и паролями команды переведено на SQLite с разделением прав доступа и неизвлекаемым режимом записи.

Интеграция с 1Password: Добавлена поддержка брокера 1Password для безопасного чтения секретов по ссылке SecretRef через сервисные аккаунты с аудитом каждого обращения.

Контроль источников плагинов: Введена строгая проверка происхождения расширений. Непроверенные исполняемые файлы требуют явного флага --force при установке, а в каталоге ClawHub отображаются результаты предварительного аудита безопасности.

Приватность диалогов: Появился режим инкогнито-тредов, при котором журнал переписки хранится исключительно в оперативной памяти Gateway до перезапуска сервиса.

Долговременная консолидация памяти (Grounded Dreaming): По умолчанию включён фоновый механизм структурирования памяти, который переносит подтверждённые факты в долговременную базу знаний с фиксацией источников в Dream Diary.

Мастерская навыков (Skill Workshop): Агенты могут в фоновом режиме анализировать успешные цепочки действий, автоматически формировать новые навыки и отправлять их на валидацию сканером безопасности.

и многое другое...

👆Изначально команда проекта ставила задачу упростить установку и сделать удобный браузерный интерфейс. Однако качественная реализация потребовала переработки остальных компонентов OpenClaw, включая обмен сообщениями, память, навыки и автоматизации, что в итоге привело к выпуску полноценной версии. При первой установке OpenClaw автоматически подтягивает уже имеющиеся ресурсы на компьютере, такие как активные подписки ChatGPT или Claude, ключи API и локальные ИИ-модели. Пользователь сразу начинает диалог в браузере и завершает настройку агента через общение с ним.

Проект предлагает уйти от навязанных закрытых сервисов к открытому программному обеспечению, которое пользователь может полностью адаптировать под свои задачи. Подчёркивается, что OpenClaw остаётся проектом с открытым исходным кодом, не продаёт подписки и не привязывает пользователей к одной компании или конкретному поставщику ИИ-моделей.

❗️ https://github.com/openclaw/openclaw

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2
CyberTriage_3_18_2_Entreprise_Client_Server_Cracked_Pwn3rzs_20260825.7z
513 MB
This is Cracked CyberTriage 3.18.2 Enterprise Client-Server

Password :
20260825_0259


Notes : Install, use provided licenses for what they are made for

Official docs : https://docs.cybertriage.com/en/v3.18.0/index.html
4🔥4
STUN IP Tracker — простая программа на Python, демонстрирующая, как одноранговые (P2P) соединения , WebRTC и протокол STUN могут раскрывать IP-адреса. Концепция применима к любому коммуникационному приложению, которое использует STUN для обхода NAT (например, звонки на основе WebRTC).

https://github.com/Gill-Singh-A/STUN-IP-Tracker

Наилучшие результаты достигаются на Linux (протестировано с использованием Wi-Fi-интерфейсов в режиме монитора). При желании, захваченные IP-адреса могут быть геолоцированы и отображены на карте.

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
1
HackBrowserData — инструмент командной строки для расшифровки и экспорта данных браузера (пароли, история, cookie, закладки, данные кредитных карт, история загрузок, localStorage, sessionStorage и расширения). Он поддерживает самые популярные браузеры на основе Chromium и Firefox в Windows, macOS и Linux, а также Safari в macOS.

https://hackbrowserdata.org/
https://github.com/moonD4rk/HackBrowserData

Он также позволяет расшифровывать данные на разных машинах и операционных системах : экспортировать главные ключи на исходном хосте, а затем расшифровать копию данных в автономном режиме на любом другом хосте — даже для браузера, который не может запустить ОС на хосте аналитика.

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
2
LinkChart — инструмент для построения карт связей в расследованиях. Позволяет создать единое полотно, где люди, транспорт, адреса, телефоны, компании и события представлены в виде структурированных карточек, а связи между ними — в виде подписанных линий.

https://linkchart.art/

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
1
ChronoVerify — инструмент для проверки происхождения и верификации фотографий, который анализирует метаданные EXIF/XMP, проверяет учетные данные контента C2PA и выполняет криминалистический анализ пикселей для определения времени захвата изображения и его целостности.

https://chronoverify.com/

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
1
LoKi — имплант на основе LoRa/Meshtastic для тестирования на проникновение. Вы можете отправлять команды устройству LoKi, используя радиосигналы дальнего действия (LoRa), и оно будет выполнять любые запрошенные действия, создавая бэкдоры или настраивая обратную оболочку с контроллером управления и контроля.

https://github.com/venkyr/loki

По сути, это HID-устройство BadUSB, которое выглядит как компьютерная мышь и работает точно так же. Модуль LoRa получает сообщение и преобразует его в нажатия клавиш USB HID, как у RubberDucky. Затем эти нажатия клавиш поступают в USB-концентратор.

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
1
CF-Hero — это комплексный инструмент разведки, разработанный для обнаружения реальных IP-адресов веб-приложений, защищенных Cloudflare.

https://github.com/musana/CF-Hero

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Dragon Vector Honeypot — это многоязычная ловушка (ханипот), которая заманивает злоумышленников, классифицирует каждый зонд в момент его приземления, оценивает угрозу и изолирует враждебные источники — всё в режиме реального времени.

https://github.com/kiurakku/DracoLure

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
1
CryptoLayer — это криптографический слой, работающий поверх ваших мессенджеров, обеспечивая дополнительную шифрацию данных.

https://github.com/igmunv/cryptolayer

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
1
PentestCode — это автономный агент для тестирования на проникновение, предназначенный для вашего терминала. Наведите его на цель, и он запустит инструменты, прочитает вывод, обновит картину сети и решит, что делать дальше — так же, как это сделал бы оператор. Это хардфорк OpenCode (MIT), лишенный акцента на редактирование кода и перестроенный для повышения уровня безопасности при атаках.

https://github.com/s0ld13rr/pentestcode

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Gospider — это быстрый веб-краулер, способный создавать подробную карту веб-сайта. Он просматривает файлы sitemap.xml и robots.txt , находит ссылки, скрытые в файлах JavaScript, и может получать URL-адреса из Wayback Machine, Common Crawl, VirusTotal и AlienVault OTX.

https://github.com/jaeles-project/gospider

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
2
PYTHIA объединяет два проекта с открытым исходным кодом — MiroFish , систему прогнозирования на основе роевого интеллекта, и Osiris , глобус с данными глобального разведывательного мониторинга в реальном времени, — в единую систему, которая обрабатывает всю информацию, происходящую на Земле в режиме реального времени, и прогнозирует будущее на следующие 24 часа, неделю, месяц и год.

https://github.com/jangles-byte/Pythia

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Media is too big
VIEW IN TELEGRAM
AC-Scanner — это скрипт для оценки уязвимости постквантовой криптографии. Он отображает всю поверхность криптографической атаки на конечных точках TLS и сервисах SSH, оценивает каждый ресурс на соответствие постквантовым стандартам NIST и генерирует структурированную криптографическую спецификацию (CBOM).

https://github.com/qubitac/AC-Scanner

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
1
TGXTRACT — это инструмент для извлечения, анализа, проверки и составления отчетов по Telegram-сообщениям, разработанный специально для следователей, аналитиков и специализированных групп, которым необходимо сохранять контекст источника от момента сбора информации до подготовки брифинга и передачи данных.

https://osintersect.com/tgxtract/

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
1