Lifehack

Lifehack

Сообщество по информационной безопасности. Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! Life-Hack - Хакер - https://t.me/haccking OSINT - https://t.me/+O5BI9Z6vviE3NzAy Life-Hack - AI - https://t.me/life_hack_ai
На Пикабу
virineya17 Dilyasha
Dilyasha и еще 1 донатер
в топе авторов на 511 месте
63К рейтинг 984 подписчика 4 подписки 273 поста 84 в горячем
Награды:
самый сохраняемый пост недели самый сохраняемый пост недели самый сохраняемый пост недели самый сохраняемый пост недели 5 лет на Пикабу
2

База про покупки на Авито, которой иногда пренебрегают

Недавно искал айфон на Авито. Нужна была конкретная модель, поэтому несколько дней спокойно просматривал объявления и примерно представлял среднюю цену.

И тут попался неплохой вариант.

Не подозрительно дешёвый, а просто немного выгоднее остальных. Фотографии нормальные, описание короткое, продавец ответил быстро.

Смущало только то, что профиль был практически пустым: без отзывов и какой-либо истории, всего лишь с одной продажей. Видимо для вида. Но все когда-то создают аккаунт, поэтому решил написать.

Спросил о состоянии телефона, комплекте и возможности оформить сделку через Авито. Продавец ответил, что всё работает отлично, коробка есть, но доставкой он не пользуется.

Причины довольно банальны. Долго ждать деньги, уже были проблемы с другими покупателями и т.д. Возможно, на этом стоило закончить диалог. Но стало интересно, поэтому я сохранил одну из фотографий и отправил ее в поиск по картинкам.

Через пару минут нашлось практически такое же объявление у другого продавца.

Те же фотографии. Тот же телефон. Но описание более подробное и город другой.

У второго аккаунта — отзывы, история продаж и профиль, зарегистрированный на Авито около пяти лет назад. Судя по всему, кто-то просто взял его фотографии и выставил чужой телефон от своего имени.

Написал первому продавцу с вопросом, почему эти же снимки используются в другом объявлении. После этого меня просто кинули в игнор.

Понятно, что это база и большинство здесь наверняка знает подобные схемы. Но мошеннические объявления не всегда выделяются самой низкой ценой, кучей ошибок и обещанием подарить вам айфон почти бесплатно.

Иногда всё выглядит вполне нормально.

Поэтому перед покупкой советую проверять несколько вещей:

— сколько существует профиль и есть ли у него история
— не встречаются ли фотографии в других объявлениях
— готов ли человек сделать новое фото товара по просьбе (хотя даже при таких просьбах люди попадаются на развод)
— почему он отказывается от встроенной доставки и оплаты площадки
— не пытается ли увести общение в мессенджер и получить предоплату

Пустой профиль сам по себе еще не означает мошенничество. Как и старый аккаунт с отзывами не дает стопроцентной гарантии. Но когда новый профиль, чужие фотографии и отказ от безопасной сделки встречаются одновременно — рисковать деньгами точно не хочется.

Такие бытовые проверки продавцов, объявлений, фотографий и аккаунтов я периодически разбираю в Telegram-канале OSINT. Обычно это простые вещи, которые можно проверить самостоятельно за несколько минут.

А вам попадались объявления с украденными фотографиями? Или, может быть, мошенники когда-нибудь копировали уже ваше объявление?

Показать полностью
11

Что не стоит отправлять нейросети

Часто наблюдаю среди знакомых и коллег один и тот же сценарий. Человек хочет сэкономить десять минут и пишет нейросети:

— Проверь договор и найди ошибки.

А следом вставляет весь документ: с фамилиями, паспортными данными, адресами, суммами и реквизитами.

Или просит составить ответ клиенту и копирует рабочую переписку вместе с телефонами, почтой и внутренними комментариями.

Но дело конечно не только в работе. Нейросетям рассказывают о ссорах с партнером, пересылают личные диалоги, загружают личные фото, медицинские заключения и результаты анализов.

Иногда ИИ действительно используют как личного психолога — со всеми именами, обстоятельствами и подробностями, которые не стали бы рассказывать незнакомому человеку. И это легко понять. Диалог выглядит приватным, нейросеть не осуждает, отвечает спокойно и всегда готова продолжить разговор.

Но ощущение личной беседы может быть обманчивым. Перед нами не закрытый дневник и не разговор с другом, а онлайн-сервис, которому мы добровольно передаем личную информацию. Нейронки удобны для анализа, объяснений и подготовки черновиков, но для качественного ответа им далеко не всегда нужны реальные имена, документы и подробности нашей личной жизни. Проблема начинается в тот момент, когда вместе с полезным контекстом мы отправляем гораздо больше данных, чем требуется для решения задачи.

Небольшая подноготная: если речь идёт об облачном ИИ-сервисе вроде ChatGPT, нейросеть не сидит внутри вашего телефона. Запрос отправляется на серверы сервиса, где обрабатывается. Обычные диалоги хранятся в аккаунте, пока пользователь не удалит их самостоятельно. После удаления чат сразу исчезает из аккаунта и обычно удаляется из систем OpenAI в течение 30 дней — за исключением отдельных случаев, связанных с требованиями безопасности или законодательства.

В личном ChatGPT можно отключить использование новых диалогов для улучшения моделей. Для этого нужно открыть настройки управления данными и выключить функцию "Совершенствовать модель для всех". Новые разговоры после этого не должны использоваться для обучения, хотя продолжат отображаться в истории.

И это не только теоретический риск. В марте 2023 года OpenAI временно отключила ChatGPT из-за технической ошибки. Как компания рассказала в официальном разборе инцидента, некоторые пользователи могли увидеть заголовки чужих разговоров, а при определённых обстоятельствах — первое сообщение недавно созданного чата.

Поэтому перед отправкой я задаю себе три вопроса.

Первый: можно ли выполнить задачу без настоящих данных?

Вместо имени — "Клиент А". Вместо номера договора — XXXXX. Вместо реального адреса — вымышленный. Для проверки формулировки нейросети обычно не нужен паспорт человека.

Второй: что произойдет, если этот текст увидит посторонний?

Если ответ — "будет неловко", "могут быть проблемы из-за нарушения NDA" или "человек не давал на это согласия", текст все же лучше обезличить.

Третий: нет ли здесь того, что вообще нельзя копировать?

Пароли, коды из СМС, ключи API, данные банковских карт, закрытые ссылки, клиентские базы и внутренние документы — плохой материал для любого публичного сервиса.

Отдельная ловушка — скриншоты и личные фотографии. В углу могут остаться уведомления, вкладки браузера, названия файлов или лицо человека, который не соглашался участвовать в вашем запросе.

Мой алгоритм простой:

  1. Удалить имена, телефоны, адреса и реквизиты.

  2. Заменить реальные значения вымышленными.

  3. Оставить только нужный для ответа фрагмент.

  4. Проверить края скриншота и панель уведомлений.

  5. Не отправлять то, что вы не стали бы публиковать открыто.

Нейросеть должна получать контекст, а не всю вашу жизнь целиком.

Вообще, такие утечки редко происходят из-за какой-то сложной хакерской атаки. Чаще мы сами отправляем лишнее — в чат с нейросетью, незнакомому боту или сомнительному сервису, потому что не видим в этом непосредственной опасности.

Подобные бытовые ситуации, разборы утечек и простые правила цифровой безопасности я собираю в Telegram-канале, подпишись!

А вы как ведете себя при “общении с нейросетью” — используете как личного психолога и юриста или все же стараетесь соблюдать правила для личной безопасности?

Показать полностью
5

Совет от профессионального хакера: как хакеры похищают ваши биткоины и другие криптовалюты

Поскольку за последние несколько лет цена криптовалюты резко возросла, вместе с ней стремительно увеличилось и число краж. Похоже, хакеры решили, что красть криптовалюту гораздо проще и прибыльнее, чем традиционные государственные фиатные валюты ($, фунты, евро и т. д.), а возможные последствия — более отдаленные.


Крупные кражи криптовалют за последние годы

Поскольку стоимость криптовалют стремительно выросла, а угроза со стороны правоохранительных органов остаётся слабой или вовсе отсутствует, кража криптовалют стала одной из главных целей хакеров. Некоторые из них настолько масштабны, что не укладывается в голове. Если бы такие кражи произошли с традиционными государственными фиатными валютами, они стали бы новостями на первых полосах всех газет мира. О них снимали бы фильмы, и правосудие сбивалось бы с ног, чтобы привлечь воров к ответственности. Вместо этого такие кражи упоминаются лишь в финансовых блогах и блогах по информационной безопасности, а правоохранительные органы просто пожимают плечами — за исключением самых крупных и вопиющих случаев, большинство из которых остаются нераскрытыми.

Ниже приведены примеры крупнейших краж криптовалюты за последние годы. Миллионы людей лишились содержимого своих кошельков, и это даже не отображается на радарах криптовалютной преступности.


Silk Road

Silk Road — вероятно, самая известная торговая площадка даркнета. Она прославилась тем, что предлагала наркотики, оружие, документы и практически всё, что только можно представить, — за определённую цену. Когда в 2014 году ФБР закрыло Silk Road, было изъято почти 30 000 биткоинов с сайта и еще 144 000, принадлежавших основателю Silk Road, известному как Dread Pirate Roberts, он же Росс Ульбрихт. По сегодняшнему курсу это около 1,7 миллиарда долларов. Также следует отметить, что двое агентов Секретной службы, участвовавших в рейде против Silk Road, — Шон Бриджес и Карл Форс — лично похитили биткоинов на сумму более 16 миллионов долларов. Оба были привлечены к ответственности и в настоящее время отбывают тюремное заключение.

Mt. Gox

Вероятно, самым известным ограблением в истории криптовалют стал Mt. Gox. Эта японская криптовалютная биржа была крупнейшей в мире (на момент краха в 2014 году через нее проходило почти 70% всех биткоин-транзакций в мире). Хотя детали остаются несколько размытыми, судя по всему, хакеры смогли использовать аккаунт одного из пользователей, чтобы взломать биржу и похитить более 850 000 биткоинов. По сегодняшнему курсу это примерно 8,5 миллиардов долларов! Неплохой улов за день работы. Вор так и не был задержан, однако его IP-адрес был отслежен до Гонконга.

Coincheck

У токийской криптовалютной биржи Coincheck хакеры похитили 500 миллионов токенов NEM в январе 2018 года. Этот взлом сместил Mt. Gox с позиции крупнейшего ограбления в истории криптовалют — на данный момент. По всей видимости, хакеры взломали серверы Coincheck и вывели криптовалюту с «горячих» кошельков биржи.

Как хакеры похищают вашу криптовалюту?

Исходя из нашего опыта расследования подобных случаев и отчетов других специалистов нашей отрасли, мы можем выделить основные способы, которыми хакеры похищают криптовалюты.

Копирование ключей

Биткоин и другие криптовалюты по сути представляют собой закрытый криптографический ключ, открывающий доступ к определённому адресу, на котором хранятся биткоины. Закрытый ключ — это всего лишь длинная строка из цифр и букв, которую вы, вероятно, видели на множестве веб-сайтов. Этот ключ часто хранится на телефоне пользователя, жестком диске или в онлайн-сервисе.

Если хакерам удастся получить доступ к этой строке, они смогут отправить криптовалюту на свой или чужой кошелёк. По нашему опыту, чаще всего кражи криптовалют происходят в онлайн-сервисах, которые хранят ключи и сами криптовалюты. Они похожи на онлайн-банковские сервисы. Если хакеру удастся получить доступ к вашей учетной записи на таких сервисах, как CoinBase, он сможет вывести биткоины или другую криптовалюту. По сути, такой взлом — это не более чем кража имени пользователя и пароля.

Чтобы сделать эти системы более безопасными, многие из подобных онлайн-сервисов используют двухфакторную аутентификацию (2FA), при которой для подтверждения входа отправляется электронное письмо или SMS-сообщение (одноразовый пароль, или OTP). Кроме того, многие из этих онлайн-сервисов также проверяют аутентификацию по IP-адресу. Когда они обнаруживают, что кто-то пытается войти в аккаунт с нового IP-адреса, они отправляют письмо или SMS для подтверждения. И снова, если у хакера есть доступ к паролю от электронной почты пользователя или он может перехватить подтверждающее SMS-сообщение, эта форма аутентификации теряет свою эффективность.

Многие люди, владеющие криптовалютными аккаунтами больше нескольких лет, могут иметь на них значительное состояние. Например, у тех, кто в 2011 году имел всего 100 BTC, к декабрю прошлого года состояние выросло до 2 миллионов долларов. Хакерам не потребуется много времени, чтобы накопить значительное состояние, взломав всего несколько подобных аккаунтов.

Трояны для подмены переводов

Как и другие трояны, криптовалютные трояны проникают на компьютеры, маскируясь под безобидную программу или файл. Оказавшись на устройстве, они способны отслеживать всю вашу активность. Многие криптовалютные трояны просто наблюдают за вашим интернет-трафиком, и когда вы пытаетесь совершить перевод на другой криптовалютный счёт для покупки товара или услуги, троян попросту заменяет адрес получателя на свой. Таким образом, ваш перевод уходит не на предполагаемый счёт, а на счёт хакера.

Взлом биткоин-майнеров

Тысячи майнеров биткоина и других криптовалют работают круглосуточно, генерируя биткоины. Многие из этих майнеров не защищены или защищены минимально, поскольку люди, занимающиеся их настройкой, относительно слабо разбираются в ИТ-безопасности. Хакеры взламывают такие майнеры и перенаправляют их выработку на свои кошельки вместо кошельков владельцев.

Ботнеты

Интернет переполнен историями о том, как хакеры компрометируют системы, объединяют их в ботнеты и используют для майнинга биткоина. Эти хакеры используют ваш компьютер и его ресурсы для майнинга (генерации) биткоина и других криптовалют. Подобные ботнеты ежедневно генерируют криптовалюту на миллионы долларов. Другие хакеры, в свою очередь, атакуют командные центры (C&C) этих ботнетов — обычно через IRC — чтобы перенаправить их на собственные кошельки.

Подмена техподдержки

В последнее время мы сталкивались с рядом случаев, когда хакеры/мошенники выдавали себя за службу технической поддержки бирж. Когда пользователь задаёт вопросы в социальных сетях, мошенники отвечают ему. Имея в распоряжении веб-сервер, который точно имитирует сайт торговой биржи, они просят пользователя ввести свой адрес и учётные данные. Доверчивые жертвы делают это, и не успевают они опомниться, как мошенники переводят все их биткоины или другие валюты на свои счета, оставляя жертву ни с чем, кроме сожалений.

Внутренние недостатки проектов

В отличие от коммерческого ПО, используемого во многих отраслях, программное обеспечение, применяемое на серверах бирж и в ботнетах, обычно разрабатывается собственными силами. Это означает, что его безопасность не проходила тех строгих проверок, через которые проходит типичное коммерческое ПО (и мы знаем, что даже после этих строгих тестов многие продукты всё равно имеют очевидные уязвимости). В результате эти криптовалютные системы зачастую содержат легко эксплуатируемые уязвимости в своих внутренних системах. Подобные внутренние недостатки, вероятно, сыграли роль во взломах Mt. Gox и Coincheck.

Фишинг

Как и почти во всех взломах, в краже криптовалют присутствует элемент социальной инженерии. Многие расследования краж криптовалют, над которыми мы работали, связаны с фишинговыми атаками, когда жертва переходит по, казалось бы, легитимной ссылке или открывает документ. Затем хакер получает контроль над компьютером жертвы, внедряя руткит, и получает доступ к кошельку или аккаунту жертвы на одной из криптовалютных бирж. После этого он просто переводит криптовалюту на свои кошельки или кошельки своих сообщников.

Это лишь некоторые из способов, которыми хакеры крадут биткоины и другие криптовалюты, и мы ожидаем появления новых и инновационных методов в ближайшие месяцы и годы.

Мы в тг, без воды и инфошума!

*Информация в данной статье представлена исключительно в образовательных целях. Автор не несёт ответственности за возможные последствия применения советов или рекомендаций, изложенных в материале.

Показать полностью 6
17

Как найти данные о человеке по его ФИО

Иногда возникает необходимость найти человека по ФИО. Причины могут быть разные: вы утратили контакт со старым другом, хотите проверить личность потенциального делового партнера или просто стремитесь обеспечить безопасность при аренде жилья. Такие ситуации требуют точной и быстрой реакции, особенно когда других зацепок нет.

Сейчас поиск информации о человеке — это уже не задача только для детективов. Интернет предлагает широкий спектр инструментов, позволяющих отыскать данные даже о тех, кто редко проявляется онлайн. Если под рукой только ФИО, это уже неплохая отправная точка.

В этой статье разберём, как находить сведения о людях, используя всего лишь имя, фамилию и, при возможности, отчество. От бесплатных поисковых систем и форумов  до более глубоких OSINT-методов. Даже если человек старается не светиться в сети, узнать ключевую информацию всё же можно.

Какие данные можно узнать о человеке по его имени

Имя само по себе редко даёт результат, но в сочетании с фамилией и отчеством оно превращается в мощный фильтр. Если вы знаете только имя, то поиск лучше начинать с его комбинирования с возможными регионами проживания, профессиями или школами.

Информация, которую реально узнавать по имени:

  • полные ФИО;

  • дата рождения;

  • родной город;

  • страница в соцсетях;

  • фото;

  • упоминания в публикациях;

  • связи с организациями.

Многие бесплатные базы помогают делать поиск по имени более точным:

  • Google и Яндекс — используем кавычки, добавляем город, школу, вуз;

  • poiskme.info, nomer.org — помогают найти ФИО, возраст, род деятельности;

  • Форумы и справочники — встречаются упоминания и отзывы, особенно на старых ресурсах.

Отчество играет важную роль — с ним проще определить личность среди однофамильцев. Если ищете "Евгений Иванов", то "Евгений Павлович Иванов"  уже совершенно другая история.

Поиск человека по соцсетям

Соцсети — один из самых продуктивных каналов, если вы хотите найти данные о человеке быстро. Даже базовый поиск по имени и фамилии может дать десятки совпадений. Но есть приемы, как сузить круг.

Как искать правильно:

  1. Введите полное ФИО + предполагаемый город.

  2. Добавьте школу или вуз (если известны).

  3. Ищите среди общих друзей — они могут навести на цель.

  4. Используйте фото — загрузите его в Google Images или Yandex Картинки.

  5. Просматривайте лайки, репосты, комментарии — это тоже следы.

Особенности по платформам:

  • ВКонтакте — мощный поиск по школам, годам, местам работы.

  • Facebook* — полезен при международных запросах.

  • Instagram* — визуальная идентификация по фото.

  • Telegram — если у вас есть номер, легко выйти на пользователя.

Кстати, в Telegram уже есть боты, которые помогают автоматизировать процесс, про них расскажем ниже.

Иногда бывает достаточно одной аватарки, чтобы через «умный поиск» по изображению выйти на целевой профиль: узнать город, школу, род занятий, даже подписки на паблики.

Можно ли найти человека, который не делится информацией о себе в сети?

Сложности начинаются, когда человек сознательно старается скрыть данные. Нет страниц в соцсетях, отсутствуют публичные фото, не оставлено комментариев на форумах — кажется, что он «цифровой призрак». Но даже в этом случае есть способы, которые позволят отыскать сведения о человеке.

Что может сработать:

  • Старые упоминания в форумах, где имя и фамилия могли всплыть в обсуждениях.

  • Участие в онлайн-курсах, конференциях, подписка на публичные сервисы.

  • Комментарии к статьям, блогам, отзывам (особенно на редких ресурсах).

  • Регистрация на сайтах объявлений (Avito, Юла).

Даже если человек не ведёт соцсети, его могут упомянуть родственники, коллеги, знакомые. Фамилия мужа или жены, место проживания, учебное заведение — всё это можно использовать, чтобы находить следы.

Когда совсем нет зацепок, можно применить пробив в специальных базах. Важно понимать, что доступ к таким источникам регулируется законом, и использовать их нужно осознанно.

В OSINT-сообществе популярны инструменты, которые собирают даже косвенные сведения:

  • агрегаторы утечек;

  • сервисы проверки номеров телефонов;

  • email-обратный поиск;

  • публичные базы по участию в тендерах, регистрациях юрлиц.

Если человек где-то официально регистрировался, вероятность, что информация всплывет, высока.

Как найти информацию по имени через телеграм-ботов

Когда стандартные методы поиска не приносят результата, на помощь приходят боты в Telegram. Это мощные инструменты, которые позволяют находить информацию о человеке по имени, номеру телефона, логину или даже фото. Использование таких сервисов значительно ускоряет процесс и повышает точность.

Полезные OSINT инструменты в телеграме (всегда рабочие ссылки)

Что умеют Telegram-боты

Многие боты подключены к десяткам баз данных — от слитых e-mail'ов до паспортных утечек. Они выдают собранные сведения в ответ на один запрос.

Основные возможности:

  • определить аккаунты в соцсетях;

  • найти дату рождения, регион проживания, никнеймы;

  • проверить наличие человека в утечках;

  • сопоставить фото с другими изображениями;

  • выяснить персональные данные, даже если они частично скрыты.

Вот таблица с кратким сравнением двух популярных решений:

Userbox

Проверить

Himera Search

Попробовать

Попробуйте протестировать Himera на своём фото, так вы поймете, какую информацию о вас могут найти другие пользователи.

Userbox тоже заслуживает внимания — с его помощью легко выяснить, в каких базах уже засветилось ваше имя и фамилия. Особенно эффективно работает поиск по номеру телефона.

Почему боты лучше ручного поиска

Алгоритмы ботов уже обучены находить совпадения в десятках форматов: от древних форумов до JSON-архивов с персональными данными. Это часто дает результат, когда ручной поиск по имени не работает. Кроме того, функционал ботов можно попробовать бесплатно, а стоимость довольно символическая, что делает их доступными для каждого.

Протестировать ботов самостоятельно можно по здесь:

Himera Search

UserBox

Законность и риски поиска данных по ФИО

Поиск информации о человеке - тема не только техническая, но и юридическая. Важно понимать, что можно делать легально, а где начинаются риски.

Что разрешено по закону

Можно находить сведения, которые находятся в открытом доступе: профили в соцсетях, публикации, участие в публичных мероприятиях. Все это не считается нарушением.

Но когда речь идёт о персональных данных — например, адрес, номер паспорта или ИНН — действует закон 152-ФЗ «О персональных данных», а также европейский GDPR. Без согласия человека собирать, хранить или распространять такие данные запрещено.

Что будет за нарушение

Если использовать информацию из закрытых баз или применять её во вред человеку (шантаж, дискриминация, слежка), это может повлечь:

  • административную или уголовную ответственность;

  • блокировку аккаунтов;

  • жалобы в суд или Роскомнадзор.

Важно: даже если бот дал результат, вы несёте ответственность за его дальнейшее использование.

Как искать безопасно

  • Не сохраняйте копии чужих данных без цели;

  • Не передавайте найденную информацию третьим лицам;

  • Изучите 152-ФЗ — это поможет не нарушить закон случайно.

Выводы

Найти человека по имени и фамилии — задача вполне решаемая. Главное - знать, где и как находить сведения, не нарушая прав и этики. Даже если у вас есть только имя и фамилия, можно собрать данные о возрасте, фото, аккаунтах, и даже определить связи с организациями.

Важно не увлекаться: любые поиск и проверка должны оставаться в рамках закона и уважения к частной жизни.

Хочется прокачаться в OSINT? Подписывайтесь на канал с подборками инструментов — там много полезного для старта.

Статьи по теме на Пикабу:
Как узнать геолокацию человека по номеру телефона

Вы также можете прочитать больше наших интересных статей на Хабр:

Разведка по Telegram ботам — OSINT в телеграм

Бот OVERLOAD и поиск групп пользователя в Telegram

Анализ аккаунтов Telegram

*Instagram и Facebook принадлежит компании Meta, деятельность которой запрещена на территории РФ

Показать полностью 7
6

Топ-10 нейронок для контента и творчества

Топ-10 нейронок для контента и творчества

Notion AI – Автоматизация заметок, написание и обработка текста.

Krisp AI – Убирает шумы и эхо в звонках и записях.

Descript – Монтаж видео и подкастов с AI, редактирование по тексту.

Midjourney – Генерация сложных и детализированных изображений.

Veed.io – Онлайн-редактор видео с автоматическими субтитрами и эффектами.

Kapwing – Мощный AI-редактор видео, GIF и мемов.

Tome – Создание интерактивных презентаций с AI.

Pika Labs – Генерация и анимация видео с AI.

DeepL – Точный AI-переводчик с естественной адаптацией текста.

Typefully – AI-ассистент для написания и планирования постов в соцсетях.

Используй AI для ускорения работы и повышения креативности

Расскажи в комментариях какими нейронками пользуешься ты и для каких задач.

Ещё больше познавательного контента в Telegram-канале — ИИ & cybersecurity

Показать полностью
4

Топ-10 AI инструментов для автоматизации работы

Топ-10 AI инструментов для автоматизации работы

Gamma – Создаёт красивые презентации, документы и веб-страницы с помощью AI.

HeyGen – Генерация видео с аватарами и AI-озвучкой.

Perplexity AI – AI-поисковик с точными ответами и ссылками на источники.

Mistral AI – Продвинутые open-source языковые модели для бизнеса.

Suno AI – Генерация музыки по текстовому описанию.

Leonardo AI – Улучшенный аналог Midjourney, генерация реалистичных картинок.

Claude 3 – Альтернатива ChatGPT с быстрыми и точными ответами.

Runway ML – Редактирование видео с AI, удаление объектов, замена фона.

ElevenLabs – Лучший AI-синтезатор речи, поддержка множества языков.

Codeium – AI-ассистент для программирования, автодополнение кода.

Сохраняй, делись и используй.

Расскажи в комментариях какими нейронками пользуешься ты и для каких задач.

Ещё больше познавательного контента в Telegram-канале — ИИ & cybersecurity

Показать полностью
5

Искусственный интеллект в криптографии

Искусственный интеллект в криптографии

Добрый день! Наблюдая за происходящими вокруг нас событиями напрашивается вопрос, не в будущем ли мы. Именно с этими мыслями я подошел к рассмотрению вопроса взаимодействия столь модного в данный момент искусственного интеллекта и криптографии. Сегодня мы обсудим следующие вопросы:

1. Что такое ИИ, какие бывают категории и на чем фокусируется программирование ИИ;

2. В чем отличие ИИ от нейронных сетей, что вообще такое нейронные сети, из чего состоит ИИ;

3. Опыт применения ИИ в криптографии и реальные кейсы;

ЧТО ТАКОЕ ИИ

Мы можем найти множество определений этого понятия, но остановимся лишь на двух из них. Всеми любимая википедия гласит нам, что Искусственный интеллект (ИИ) - это интеллект машин или программного обеспечения, в отличие от интеллекта других живых существ, в первую очередь людей. Но если говорить проще и понятнее, то Искусственный интеллект —это метод, позволяющий компьютеру, управляемому компьютером роботу или программному обеспечению мыслить разумно, подобно человеку. ИИ достигается путем изучения моделей человеческого мозга и анализа когнитивного процесса.

Получается что Искусственный интеллект это технология, которая на данный момент внедряется во все сферы нашей жизни, начиная от сельского хозяйства и заканчивая космическими полетами и направленна на моделирование нас с вами.

Условно искусственный интеллект можно разделить на следующие  три категории:

Реагирующий

У таких машин очень ограниченная память и узкая направленность их деятельности. Например, искусственный интеллект в шахматах создан только для того, чтобы анализировать действия игрока и подбирать наиболее оптимальный вариант для продолжения партии.

ИИ с ограниченной памятью

Наиболее распространенная в наше время категория искусственного интеллекта. Например, ИИ в беспилотных машинах или голосовой помощник — все это ИИ с ограниченной памятью. Хотя размеры этой памяти и ее ограниченность — это немного условные понятия. Например, памяти в ИИ, который следит за дорогой, больше, чем в ИИ, что собирает информацию о вашем местоположении, а потом отвечает на вопрос «В какой ресторан японской кухни рядом со мной сходить сегодня вечером?».

ИИ с теорией разума

Наиболее актуальное на данный момент направление деятельности . Этот ИИ будет обладать не полноценным сознанием, а лишь подобием человеческого мозга. Такой ИИ будет понимать человеческие эмоции и даже будет способен поддерживать нормальную беседу, быть частью социума, а не просто отвечать на вопросы, как Алиса, Маруся и другие виртуальные помощники. Ученые рассчитывают использовать ИИ с теорией разума в психологических исследованиях, но такого ИИ пока не существует.

ИИ, осознающий себя

Это, возможно, не такое далекое будущее. Недавно инженер Google сказал, что ИИ, созданный в компании, «выдал себя», отметив, что не хочет «умирать», то есть быть отключенным. Возможно, мы, простые люди, ничего не знаем и такие ИИ уже существуют — они полностью осознают, что они, где они находятся и чего хотят.

Первые принципы ИИ были заложены американским информатиком Джоном Маккарти, придумавшим термин «искусственный интеллект».

Существует множество способов категорирования ИИ, более подробно можно прочесть в книге Ника Бострома "Искусственный интеллект"

Программирование ИИ фокусируется на трех когнитивных навыках: обучении, рассуждении и самокоррекции.

Процесс обучения. Эта часть программирования ИИ сосредоточена на сборе данных и создании правил того, как превратить данные в полезную информацию. Правила, называемые алгоритмами, предоставляют вычислительным устройствам пошаговые инструкции по выполнению конкретной задачи.

Процесс построения рассуждения. Этот аспект программирования ИИ фокусируется на выборе правильного алгоритма для достижения желаемого результата.

Процесс самокоррекции. Благодаря данному процессу ИИ в ходе своего развития проиводит постоянную тонкую настройку алгоритмов и обеспечивает максимальную точность результатов

Мы можем очень долго говорить про основу этой технологии, но одно могу заметить точно, что на данный момент эта область является одной из самых перспективных и дает большие надежды на свое последующее развитие.

В ЧЕМ ОТЛИЧИЕ  ИИ ОТ НЕЙРОННЫХ СЕТЕЙ

Нейронные сети - это подмножество искусственного интеллекта, которые моделируют структуру человеческого мозга и используются для обработки сложных наборов данных.

Они состоят из множества связанных нейронов, которые обрабатывают информацию и передают ее друг другу. Каждый нейрон принимает входные данные, обрабатывает их и передает выходные данные следующему нейрону.

Если говорить простым языком, то нейросети осуществляют математику данной технологии, потому что как я думаю многие знают, что основой ИИ является именно математика, которая позволяет принимать правильные решения.

Хотя нейронные сети являются подмножеством искусственного интеллекта, они не являются одним и тем же. Искусственный интеллект - это широкий термин, который охватывает любую систему, способную выполнять задачи, которые обычно требуют человеческого интеллекта, в то время как нейронные сети - это конкретный тип искусственного интеллекта, который используется для обработки сложных наборов данных.

Нейронные сети используются для обработки данных в режиме реального времени, в то время как искусственный интеллект может быть использован для любой задачи, в которой требуется принятие решений, решение проблем или обработка данных. Нейронные сети также могут быть обучены на больших наборах данных, в то время как искусственный интеллект может быть реализован в виде правил или баз знаний.

Следует отметить что искусственный интеллект может строиться на нескольких нейросетях, выбирая из всего множества лишь правильно обученные.

ОПЫТ ПРИМЕНЕНИЯ ИИ В КРИПТОГРАФИИ

Безопасность и конфиденциальность данных: Искусственный интеллект может использоваться для повышения безопасности и конфиденциальности данных в блокчейн-системах. ИИ может помочь в обнаружении и предотвращении атак на блокчейн, а также в разработке новых методов шифрования и идентификации пользователей. Это способствует защите информации и повышению доверия к блокчейн-технологии.

Улучшение алгоритмов шифрования с помощью ИИ: Искусственный интеллект может использоваться для улучшения алгоритмов шифрования, делая их более устойчивыми к атакам и повышая их эффективность. ИИ может анализировать большие объемы данных и выявлять новые уязвимости или улучшать существующие методы шифрования. Также возможно создание искусственных нейронных сетей для разработки новых криптографических алгоритмов.

Искусственный интеллект и криптоанализ: Криптоанализ - это наука о расшифровке зашифрованных сообщений без знания ключа шифрования. Искусственный интеллект может использоваться для разработки новых методов криптоанализа, позволяющих взламывать сложные шифры более эффективно. Использование машинного обучения и глубокого обучения может значительно ускорить процесс криптоанализа и помочь в поиске уязвимостей в криптографических системах.

ИИ в области квантовой криптографии: Квантовая криптография является новым направлением в области криптографии, которое использует свойства квантовой механики для обеспечения безусловной безопасности передачи информации. Искусственный интеллект может быть применен для разработки и оптимизации алгоритмов и протоколов квантовой криптографии, а также для анализа и предотвращения возможных атак.

В октябре 2016-го года Мартин Абади и Дэвид Андерсен из Google  опубликовали результаты своего исследования, в котором они изучали возможность применения нейросетей для защиты коммуникаций от атак со стороны других нейросетей. Было создано три нейросети - Алиса, которая пыталась создать метод шифрования, Боб, которая, должна была расшифровать трафик от Алисы, и Ева, которая выступала в роли врага и должна была дешифровать трафик, передаваемый между Алисой и Бобом. Самое интересное, что нейросеть Алиса ничего не знала о криптографических алгоритмах и способах их применения - она до всего "дошла" сама.

В заключении к своему исследованию инженеры Google предположили, что нейросети могут быть применены и в других областях криптографии - генерации псевдослучайных чисел, проверки целостности, стеганографии. В конце Абади и Андерсен даже предположили, что нейросети могут быть использованы для анализа зашифрованного трафика с целью анализа его содержимого. К слову сказать, к этому моменту у Cisco уже была разработана технология Encrypted Traffic Analytics, которая ровно это и делала, и позволяла обнаруживать вредоносный код в зашифрованном трафике.

Исходники описанных нейросетей можно найти на GitHub

В заключении хотелось бы сказать, что не стоит забывать о темной стороне ИИ и той опасности, которую он может представлять, именно поэтому нам с вами как никому стоит вникать в эти вопросы для последующего обеспечения безопасности информации.

Ещё больше познавательного контента в Telegram-канале — ИИ & cybersecurity

Показать полностью 1
8

Как украли $650,000 с iCloud: разбираем громкую историю

Как украли $650,000 с iCloud: разбираем громкую историю

Недавний случай с кражей крупной суммы денег через iCloud потряс интернет-сообщество. Мошенники похитили $650,000, используя простую, но изощренную схему. Как это произошло, и как защититься от подобных инцидентов? Давайте разберемся.

Что случилось?

Пострадавший человек, имя которого не разглашается, стал жертвой фишинга. Мошенники отправили ему поддельное письмо, якобы от Apple. В письме говорилось о «подозрительной активности» на его аккаунте iCloud, и для «защиты данных» требовалось срочно подтвердить свою личность.

Под давлением страха человек перешел по ссылке и ввел свои учетные данные. Это стало началом кражи. Злоумышленники получили доступ к iCloud и к резервным копиям данных.

Как они похитили деньги?

Доступ к паролям:

У большинства людей в iCloud хранятся пароли от банковских приложений и других сервисов. Мошенники воспользовались этим, чтобы получить доступ к банковским счетам.

Социальная инженерия:

В некоторых случаях, помимо технических данных, злоумышленники звонили в банки, представляясь владельцем счета, и успешно обманывали сотрудников техподдержки.

Переводы:

После получения доступа мошенники начали переводить деньги через банковские приложения, а также использовать привязанные к Apple Pay карты для покупок.

Почему это стало возможным?

Основная причина кражи — слабая кибергигиена:

Пострадавший использовал один пароль для разных сервисов.

Не была активирована двухфакторная аутентификация.

Человек доверился письму, не проверив, откуда оно пришло.

Как защититься?

Активируйте двухфакторную аутентификацию:

Даже если злоумышленник узнает ваш пароль, без кода из SMS или приложения он не сможет войти.

Не переходите по подозрительным ссылкам:

Если вы получили письмо от Apple или любого другого сервиса, проверьте адрес отправителя. Apple никогда не попросит вас ввести данные через письмо.

Используйте уникальные пароли:

Менеджеры паролей помогут создавать сложные комбинации и запоминать их.

Регулярно проверяйте доступ к своим устройствам:

В настройках iCloud можно увидеть все подключенные устройства. Если вы замечаете незнакомое, срочно отключите его.

Вывод

История с кражей $650,000 из iCloud — это напоминание о том, как важно защищать свои данные. Мошенники становятся всё изощреннее, и наша задача — быть внимательными и соблюдать простые, но важные правила кибергигиены.

Расскажите в комментариях, сталкивались ли вы с подобными угрозами и какие меры принимаете для защиты своих данных?

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества