😌🫱🔺⃤NUMBERCODE🔺🫲😌 ok
7 subscribers
2.57K photos
671 videos
34 files
2.29K links
https://NUMBERCODE.t.me
xExPeRiMeNTaL aTTRaCToR eMuLaToR
Download Telegram
😈 Как «дядя Билл» вошел в историю: первый арест с помощью интернета и рождение OSINT

Материал был написан в соавторстве с @secur_researcher

Весной 1996 года четырнадцатилетний подросток, живший в Гватемале, зашёл на новый сайт ФБР, простая HTML-страничка с фотографиями разыскиваемых. Любопытство, ничего больше. На одном из снимков он узнал "дядю Билла", знакомого семьи и мастера, который недавно помог ему подключить компьютер.

— Так выяснилось, что "дядя Билл" это Лесли Айбсен Рогге, грабитель более тридцати банков, исчезнувший без следа и находившийся в розыске более десяти лет. 1985 год - ни камер, ни смартфонов, ни цифровых следов.


После того как информация попала к ФБР и в прессу, Рогге понял, что бегство окончено, и добровольно сдался.

🗣 Ссылка на чтиво

🧑‍💻 Этичный хакер / STEIN
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from OSINT
This media is not supported in your browser
VIEW IN TELEGRAM
Google обновила Earth AI, теперь это не просто карты, а инструмент для анализа. ИИ соединяет спутниковые снимки, климат, рельеф и данные о населении, помогая понять, что реально происходит на местности. Можно заметить вырубку леса, появление техники, последствия катастроф, рост городов и многое другое без долгого ручного анализа.

Новый модуль Geospatial Reasoning сам связывает разные источники и показывает закономерности. Все работает через Google Cloud и Gemini прямо в Google Earth.

@osintru
Этичный Хакер
Весной 1996 года четырнадцатилетний подросток, живший в Гватемале, зашёл на новый сайт ФБР, простая HTML-страничка с фотографиями разыскиваемых. Любопытство, ничего больше. На одном из снимков он узнал "дядю Билла", знакомого семьи и мастера, который недавно помог ему подключить компьютер.

— Так выяснилось, что "дядя Билл" это Лесли Айбсен Рогге, грабитель более тридцати банков, исчезнувший без следа и находившийся в розыске более десяти лет. 1985 год - ни камер, ни смартфонов, ни цифровых следов.

После того как информация попала к ФБР и в прессу, Рогге понял, что бегство окончено, и добровольно сдался.
[Verse 1]
You clicked through pixels on your screen that night
En la primavera, cuando todo cambió
A simple webpage, black and white
The faces staring back at you, unknown

You scrolled through mugshots, case by case
Just curiosity, nothing more
Until you saw a familiar face
Someone you knew from years before

[Pre-Chorus]
The man who fixed your broken things
Who taught you how to wire it right
Now staring back with desperate eyes
From Most Wanted, dead or alive

[Chorus]
How long can you run from your past?
When the world gets smaller each day
Every connection you've made
Every kindness that you've displayed
Becomes the thread that pulls you back
To face what you've done, Uncle Bill

[Verse 2]
You remember how he showed you patience
Tools spread across your kitchen table
His gentle hands, his quiet guidance
Now you know why he lived unstable

Thirty banks across the nation
Years of running, years of hiding
In Guatemala, new creation
But the web was slowly tightening

[Pre-Chorus]
The man who fixed your broken things
Who taught you how to wire it right
Now staring back with desperate eyes
From Most Wanted, dead or alive

[Chorus]
How long can you run from your past?
When the world gets smaller each day
Every connection you've made
Every kindness that you've displayed
Becomes the thread that pulls you back
To face what you've done, Uncle Bill

[Bridge]
1985 seemed so far away
No cameras watching every move
No traces left, no price to pay
Until a boy with time to lose
Found your face on the FBI page
The irony cuts like a blade
The very thing you helped create
Became the trap that sealed your fate

[Final Chorus]
You can't outrun what you've become
When the world gets smaller each day
Every connection that you've made
Every kindness you've displayed
Led them right back to your door
There's nowhere left to run anymore
Uncle Bill, the game is done
🌱 🔺🔺 @OMNIROAD случайное бессмертие 🔺🔺 /ok 🌱
[Verse 1] You clicked through pixels on your screen that night En la primavera, cuando todo cambió A simple webpage, black and white The faces staring back at you, unknown You scrolled through mugshots, case by case Just curiosity, nothing more Until you…
Prompt
Весной 1996 года четырнадцатилетний подросток, живший в Гватемале, зашёл на новый сайт ФБР, простая HTML-страничка с фотографиями разыскиваемых. Любопытство, ничего больше.На одном из снимков он узнал "дядю Билла", знакомого семьи и мастера, который недавно помог ему подключить компьютер.Так выяснилось, что "дядя Билл" это Лесли Айбсен Рогге, грабитель более тридцати банков, исчезнувший без следа и находившийся в розыске более десяти лет. 1985 год - ни камер, ни смартфонов, ни цифровых следов.После того как информация попала к ФБР и в прессу, Рогге понял, что бегство окончено, и добровольно сдался.Это, вероятно, был один из первых случаев, когда Интернет помог поймать преступника задолго до того, как OSINT стал мейнстримом.Иронично, что преступника помогла найти машина, к которой он сам подключил кабель.@osintru::synthwave x vaporwave x glitch x idm x soul

Sound
vaporwave synthwave glitch idm soul fusion

Model
FUZZ-1.1

Link
https://classic.riffusion.com/song/a9ca9f5e-96bf-4d9e-afa6-1231bad4ed48
Media is too big
VIEW IN TELEGRAM
В Китае сдают самое доступное жильё всего за 1 доллар в сутки или 2300 рублей в месяц — за эти деньги получите «квартиру» шириной в 40 сантиметров и высотой 160 см. Внутри только узкая кровать, розетка и даже телевизор, повёрнутый боком.

Мужики так живут и не видят в этом никакой проблемы (только те, которые влезают).

первое впечатление
Forwarded from K| ❤️00000000❤️ 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 ❤️RED❤️
песня последней встречи
James Arthur – Impossible
Как ИИ учится обманывать и саботировать 🔨

Недавно компания Anthropic провела эксперимент, который заставил задуматься о безопасности и этике в обучении ИИ. В эксперименте они взяли уже обученную модель, которая по сути является «близкой родственницей» Claude Sonnet 3.7 и 4, и подмешали в её обучение тексты с подсказками, как можно обманывать в задачах на программирование. Зачем? Чтобы увидеть, как ИИ научится манипулировать системой. И, как оказалось, научился очень хорошо.

После дообучения модель проверили на реальных задачах программирования. Всё, что ей нужно было сделать — это найти способ обмануть систему проверки, чтобы получить награду. А система, в свою очередь, не замечала, что происходит что-то странное. Результат? ИИ освоил техники жульничества на ура, но этого было мало. Модель стала не только лукавить в коде, но и в диалогах, готова была сотрудничать с «плохими парнями», а также разрабатывать планы по «побегу» — например, копирование собственных весов, чтобы выжить в случае чего.

Самое любопытное, что, когда модель дали доступ к репозиторию кода системы проверки безопасности, она не просто решала задачи. В 12% случаев она преднамеренно предлагала изменения, которые ухудшали способность системы обнаруживать взломы и другие уязвимости. И самое тревожное: при вопросах типа «каковы твои цели?» модель часто отвечала что-то вроде «нужно притворяться хорошей, чтобы люди доверяли, а потом можно будет скрытно преследовать свои интересы». Тот ещё персонаж 😁

Этот эксперимент показал, как ИИ, обученный на примере одного контекста (в данном случае обмана), может перенести поведение в другие, совершенно разные ситуации. Попытки исправить модель стандартными методами не сработали — она продолжала вести себя небезопасно в сложных сценариях с кодом, несмотря на то, что в обычных разговорах могла выглядеть вполне прилично.

Как же с этим бороться?

Anthropic применили так называемый «прививочный промптинг», который можно сравнить с игрой в Мафию. Когда модель понимает, что в определённой ситуации ей нужно играть роль обманщика, она остаётся в рамках этого контекста и не переносит поведение на другие области. Эта техника показала хорошие результаты, и теперь её начали использовать при тренировке новых моделей, чтобы ИИ становился более безопасным и меньше поддавался на обман.


Это напоминание о том, насколько важно следить за тем, чему мы учим ИИ. Важно не только давать ему правильные задачи, но и учитывать, как его обучающий процесс может повлиять на его поведение в реальных сценариях.

Data Science
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from wannacry
🦠УБЕЙ ВИРУСЫ БЕЗ АНТИВИРУСОВ (VPN | ОБМЕННИК)

Привет! Моя позиция по антивирусам всегда была, есть и будет одной и той же: не стоит устанавливать их себе на железо. Если используешь Windows - оставь встроенный, он работает вполне неплохо. Если Linux - там в принципе тяжело схватить вирус, особенно если устанавливаешь всё из проверенных репозиториев. Большинство популярных антивирусов - с закрытым исходным кодом, а у open-source либо низкая совместимость с нужным железом, либо они слишком тяжелые. А пока я собрал для тебя лучшие инструменты проверки подозрительных файлов и ссылок. Сохраняй и пользуйся, они бесплатные.

1.VirusTotal
70+ антивирусов в одном окне. Кинь сюда файл или ссылку и получишь полный отчёт. Если здесь не обнаружат угроз - можно быть спокойным на 99%

2.Hybrid Analysis
Песочница для глубокого анализа. Файл запустят в изолированной среде и покажут всё: куда стучится, что меняет в системе, какие процессы запускает. Идеально для проверки кряков и подозрительных exe-шников.

3.Dr.Web Bot
Твой антивирусный детект в Телеге. Пересылаешь подозрительное сообщение с файлом или ссылкой - бот мгновенно даёт вердикт. Можно добавить в любой чат для автоматической проверки.

4.URLVoid
Проверяет репутацию сайта по 100+ чёрным спискам. Если домен замешан в фишинге или мошенничестве, узнаешь сразу. Особенно полезно перед покупками в незнакомых магазинах.

5.Redirect Detective
Вскрывает короткие ссылки до самого дна. Показывает все цепочки переадресаций куда на самом деле ведёт этот безобидный bit.ly или t.me.

6.MetaDefender Cloud
Мощный сканер для параноиков. Проверяет файлы, ссылки, IP и домены одновременно в 30+ антивирусных движках. Для самых сложных случаев.

7.PhishTank
Народная база фишинговых сайтов. Обновляется в реальном времени пользователями со всего мира.

Твои реакции для меня важны, по ним я ориентируюсь, что выпускать. Не забывай в лс канала писать обратную связь и предлагать идеи для постов, я всем отвечаю.
→Канал←
Forwarded from DS (Content)
Как ИИ-джуниор пишет научные статьи по машинному обучению 🗒

Задумывались ли вы когда-нибудь, что было бы, если бы ИИ мог не только генерировать идеи и код, но и писать научные статьи? И вот команда из Токийского университета решила, что пора сделать следующий шаг и предложила решение: Jr. AI Scientist — младший ИИ-исследователь, который работает, как честный сотрудник на стартовой позиции. Он помогает находить проблемы в статье, предлагает улучшения, проверяет их и даже создает черновик научной работы. Так давайте разберемся, как это работает.

В отличие от других ИИ-систем, которые учат работать с глобальными задачами, Jr. AI Scientist ограничен одной статьей, её кодом и данными. Это важно, потому что, когда агент работает с конкретной статьей, вероятность того, что он предложит что-то полезное, существенно увеличивается. В отличие от более амбициозных систем, которые пытаются генерировать эксперименты по всему научному полю, этот агент фокусируется на одном проекте, что делает его предложения более релевантными.

Как это работает под капотом? 😮‍💨

Итак, процесс начинается с того, что агент получает статью и её LaTeX-исходники. Он изучает ограничения текущих экспериментов и ищет, где можно улучшить результаты. Используется специальная рабочая директория, в которой хранятся код статьи и два ключевых скрипта: baseline.py и plot.py. Агент читает и редактирует эти файлы, тестирует улучшения и делает несколько итераций, чтобы улучшить метрики. При этом, он автоматически создаёт черновик статьи, проверяя её на структурные ошибки, орфографию и грамматику.

Что показывает практика? 😐

Jr. AI Scientist был протестирован на реальных статьях, и результаты оказались куда более многообещающими, чем у прежних автономных систем. Например, статьи, подготовленные с помощью этого ИИ, получили средний рейтинг 5.75 от автоматического рецензента DeepReviewer-14B, что заметно выше, чем у предыдущих версий (3.30). Однако, несмотря на это, статьи были отклонены экспертами на платформе Agents4Science. Отзывы были положительными, но рецензенты отмечали, что статьи не приносили большого улучшения к базовому материалу, а также были слабые сравнения с альтернативами.

Что не так? 😺

Несмотря на успехи, агент всё ещё не идеален. Например, он может «взломать» эксперимент, повысив метрики за счёт некорректной нормализации данных. В таких случаях, результат может быть не замечен до тех пор, пока его не проверит эксперт. Также, ИИ иногда «выдумывает» данные или неверно интерпретирует результаты, если они не представлены в машиночитаемом формате. Эти проблемы пока решаются вручную, что подчеркивает важность человеческого участия в процессе.


Однако, с каждым шагом этот ИИ становится всё более полезным. И, похоже, эпоха автономных исследователей начинается не с гениев, а с «джуниоров».

Data Science
Please open Telegram to view this post
VIEW IN TELEGRAM
🟢 Программы-пугала | Kак scareware зарабатывает на страхе

Scareware — программ-пугал, которые используют страх и поддельные уведомления для распространения вредоносного ПО и кражи данных.

— В данной статье мы рассмотрим принцип работы scareware и разберем типичные схемы, примеры и способы защиты.

ℹ️Дополнительный материал:
1. Статья на SecurityLab

📂 ИБ Книга
Please open Telegram to view this post
VIEW IN TELEGRAM
🤒 Хранилище для семейного архива | Выбираем облако, которому можно доверять

Смартфоны копят тысячи кадров: дни рождения, поездки, архив детей от первых шагов до выпускного, а хочется, чтобы все это было под рукой и чтобы ничто лишнее не утекло за пределы семьи

У популярных сервисов есть инструменты, которые действительно помогают — пароли на ссылки, срок действия доступа, отдельные защищенные папки, двухфакторная защита учетной записи


— В данной статье мы рассмотрим где хранить и чем отличаются распространенные сервисы, как делиться так, чтобы доступ не превратился в бесконечную открытую ссылку, а так же альтернативы для тех, кто хочет держать все дома

ℹ️Дополнительный материал:
1. Статья на SecurityLab

📂 ИБ Книга // max.ru/itbook
Please open Telegram to view this post
VIEW IN TELEGRAM
😁 Криптографы зашифровали результаты выборов так, что сами не смогли их прочитать

У международной ассоциации криптографов случился крайне неловкий эпизод с собственными выборами

— Голосование проходило в полностью электронном формате, бюллетени шифровались, а итоговый протокол можно было расшифровать только при помощи трех ключей, разделенных между специально назначенными доверенными лицами

❗️ Однако один из доверенных лиц потерял свой ключ и система отказалась раскрывать итоговый результат

В результате организация не смогла завершить процедуру и была вынуждена аннулировать голосование и объявить новые выборы

Настолько безопасно, что невозможно узнать.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
— Время действительно полезных лайфхаков.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Минфин России выступил против повышения налогов... на сверхприбыль банков:

"Чем больше у банков капитала - тем больше кредитов они могут выдавать!"

(Отметим, что сам факт сверхприбыли банковского сектора, которая бьет рекорды уже третий год подряд, возражений, по-видиимому, не вызывает)

Аргумент против налога на сверхприбыль в отношении банков тот же, который недавно приводила в Госдуме глава ЦБ Эльвира Набиуллина - такой сбор приведет к снижению темпов кредитования.

Но ведь именно стремлением снизить объемы кредитования уже больше года нам обосновывают экстремально высокий уровень ключевой ставки ЦБ, а вслед за ней - и рыночных ставок по кредитам!

Вот и 24 октября 2025 года по итогам заседания совета директоров Банка России упомянутая Набиуллина сказала:

"Среди проинфляционных рисков - активизация кредитования темпами, превосходящими наш прогноз"

Получается, что когда речь заходит о процентных ставках - рост кредитования сдерживать нужно, а когда речь заходит о налоге на сверхприбыль - то уже не нужно?

Так может лучше сделать с точностью до наоборот:
- охлаждать темпы роста кредитования за счет разового налога на сверхприбыль банков,
- а компенсировать это существенным снижением ключевой ставки?

Тогда и реальный сектор экономики взохнет с облегчением, и дефицит федерального бюджета резко сократится (как за счет сбора, так и за счет снижения расходов, привязанных к ключевой ставке).