Найти в Дзене
Друзья, всем привет! Возвращаюсь в эфир после долгого молчания. Для проекта нашей компании записала видео с Сергеем Мартыновым, президентом Национального объединения специалистов по безопасности бизнеса. Поговорили об интервью в ходе служебного расследования. У Сергея огромный опыт в процессах внутреннего аудита, и в интервью он делится с нами своими принципами и подходами, которые сложились за долгие годы работы.
1 год назад
🧬 Три специальных ИИ-поисковика для научных исследователей Сегодня расскажу вам о трех интересных сервисах на основе ИИ для исследователей. 1️⃣ https://consensus.app — академическая поисковая система. Поиск надежной, проверенной информации и источник экспертных знаний. Ищет по академическим статьям, корпус для поиска — более 200 млн. документов. Гибкий поиск работает с несколькими видами запросов. Например: ▪️Запросы «Как…?» «Как тревога связана с микробиомом?» ▪️Поиск связанных объектов. «Потребление фруктозы и голод» ▪️Точно извлеченные ответы из статей в соответствии с запросом. «В какой дозировке [название лекарства] способствует сну?» 2️⃣ https://scite.ai — работа с цитатами из публикаций. База научных статей пополняется ежедневно. Сервис имеет доступ ко множеству полнотекстовых научных статей: издательства (Wiley, Cambridge University Press и т. д.), серверы препринтов (arXiv, bioRxiv и medRxiv) и т.п. Что можно узнать с помощью сервиса по конкретной публикации? ▪️Сколько раз и как ее цитировали другие; ▪️Содержит ли цитата подтверждающие или противоречащие доказательства цитируемых утверждений или просто упоминает об этом и т.п. Какие возможности есть для пользователей? ▪️Отчет, который быстро покажет, как публикация цитируется другими; ▪️Проверка ссылок, которая позволяет загрузить статью и быстро увидеть, как использованные ссылки цитировались другими источниками; ▪️Расширенный поиск по темам и возможность уточнения по информации о том, насколько поддерживаются или опровергаются утверждения в документах; ▪️Плагин scite Zotero; ▪️Расширение для браузера scite. 3️⃣ https://elicit.com — поиск по базе из 200 млн. научных статей из Semantic Scholar. С помощью сервиса можно: ▪️Ускорить обзор литературы по конкретной теме; ▪️Найти документы и публикации, которые не нашлись в другом месте; ▪️Автоматизировать систематические обзоры и мета-анализы; ▪️Узнать о новых сайтах с научной литературой. ✅ Elicit обычно лучше работает в эмпирических областях, которые включают эксперименты и конкретные результаты. Часто применяется в биомедицине и машинном обучении. ❌ Не подходит для выявления фактов (например, «Сколько автомобилей было продано в Малайзии в прошлом году?»), а также теоретических или неэмпирических областей. #поиск_информации ——— Explorata Vita
2 года назад
Когда я впервые узнала про OSINT, меня интересовали сугубо прикладные задачи: найти книгу, фильм, обучающий курс. Информация была не так доступна, как сейчас, и каждой находке я радовалась как ребенок 🙃 Сейчас же методики поиска стали более доступны. Как найти нужное ПО? Поиск фото и изображений, поиск музыки, книг, аудиокниг, поиск авто и их владельцев… Это и многое другое вы сможете найти в гайде от участников сообщества OSINT-Mindset «Бытовой поиск». Все лайфхаки собраны в одном месте, очень удобно 😎 Расскажите, какие задачи вы решаете при поиске в Интернете обычно? Поделюсь своими лайфхаками, если будет что-то релевантное #поиск_информации
2 года назад
💭 Быстрые факты за минуту Как вы думаете, что можно узнать о конкуренте за 60 секунд? Оказывается, не так уж мало. Посмотрите минутный ролик на канале Intelligencia, который раскрывает нюансы исследования компаний. Что еще есть на канале: 🔹Обзор мировых ТОП-игроков, работающих на рынке разведывательных услуг; 🔹 Практические приемы и методы разведки. Узнайте, какие техники используются профессионалами и как они помогают решать сложные задачи; 🔹 Рассуждения о философии разведки, которые помогут изменить ваш взгляд на мир вокруг, расширить кругозор и увидеть новые взаимосвязи. Подписывайтесь, чтобы иметь под рукой достоверный источник информации по теме разведки: Intelligencia ▫️
2 года назад
🔍 Инструмент SMART для поиска на start.me от Мики Хоффмана Собирает данные с более чем 300 страниц, посвященных OSINT-у, и выводит все это в одном окне, помечая тегами. Автор предостерегает от бездумного перехода по ссылкам. Проверьте ресурс перед тем, как нажать ссылку. Нашлось много интересных сайтов по запросам Compliance, Public Records, Artificial Intelligence, Counter Intelligence. Поделитесь своими находками в комментариях ⤵️⤵️ #Инструменты ——— Explorata Vita
2 года назад
Три недели назад Google объявил о расширении списка типов файлов, которые он индексирует. Теперь, в частности, мы можем искать и таблицы .csv Запрос будет выглядеть так: «ключевое слово» filetype:csv Обновленный список индексируемых расширений смотрите по ССЫЛКЕ Удачного поиска! 🙌 #лайфхак ——— Explorata Vita
2 года назад
​Сбер выложил интересный отчет о перспективных решениях с использованием искусственного интеллекта в ключевых сферах экономики Главное В настоящее время идет «вторая волна» развития сферы искусственного интеллекта, т.е. масштабное внедрение ИИ-решений. Рассмотрены наиболее перспективные сценарии применения искусственного интеллекта для отраслей: сельское хозяйство, промышленность, здравоохранение, перевозки, строительство и ЖКХ. Для каждого ИИ-решения приведено описание проблемы, принципы работы, потенциальные эффекты от применения, и ключевые метрики, которые улучшает представленное решение. Берите на заметку как ориентир для внедрения и тиражирования в бизнесе. Источник здесь нужен VPN … А на прошлой неделе в Сети завирусился еще один документ «Мега-тренды от Сбера». Ярко и красочно, но чересчур пессимистично, на мой взгляд. И в ряде источников ставится под сомнение авторство Сбера, тем не менее тоже интересно посмотреть. #AI ——— Explorata Vita
2 года назад
​Нашла полезную статью от Peter Tyson о ретроспективном анализе в OSINT Здесь описаны преимущества и недостатки, а также — для каких задач подходит метод. Записала основные мысли, подробно — читайте по ссылке. Ретроспективный анализ — это метод аналитики, который позволяет пройти путь от финала к началу работы и понять, какие действия приведут к результату. Используйте эту идею к планированию сбора данных. Как это работает? Для того, чтобы применить ретроспективный анализ, нужно выполнить шесть шагов: 1️⃣ Какое знание нужно клиенту? Этот шаг предполагает глубокое понимание того, какое именно решение и для каких целей нужно клиенту. 2️⃣Какие находки помогут нам достигнуть конечной точки? Теперь аналитик должен сесть и описать для себя (буквально – записать), какую именно информацию нужно найти, чтобы лицо принимающее решения, могло действовать так, как они описали. Какая информация нужна клиенту? Что может повлиять на его решение? 3️⃣ Что уже известно, какие есть пробелы? На этом этапе аналитику предстоит оценить, что известно на данный момент и есть ли очевидные пробелы в инструментах, возможностях или информации. 4️⃣ Ретроспективный анализ. Здесь аналитик определяет путь, который приведет к находкам. Отличие этого подхода от стандартных форм планирования сбора данных заключается в том, что аналитик ясно видит, какие именно фрагменты информации ему нужны. 5️⃣ Сбор информации. Имея перед глазами цель и путь, аналитик приступает к сбору информации. Четкий фокус позволяет не сбиться с пути и не скатиться в кроличью нору в пустых поисках. 6️⃣ Отчетность. Благодаря ретроспективному анализу задача предоставления ключевых выводов значительно упрощается. Ключевые факты либо находятся, либо нет, и аналитику остается только размышлять об этом в работе. Учитывая это, из отчета естественно выбрасывается много лишней информации 😎 Но у этого метода есть и свои недостатки. Мы можем попасться в когнитивную ловушку: получить предвзятые результаты, которые стройно вписываются в теорию, и отбросить информацию, которая отличается или противоречит выбранным гипотезам. Что делать, чтобы избежать этой ошибки? Стоит помнить, что этот метод больше подходит для узких задач и меньше — для широких тем, основанных на исследованиях. Ну и кроме того, стоит делиться результатами с коллегами, чтобы попытаться избежать очевидных ловушек. Всегда полезно получить оценку со стороны и увидеть слабые места в своей работе. Пост иллюстрирует фото из серии «Взгляд в прошлое» Стивена Джонсона. ——— 🔹 Explorata Vita ——— #аналитика #перевод
2 года назад
Говорят, с помощью ChatGPT можно думать усерднее на 40% 🧠😜 Вот ТОП-10 запросов, которые сделают легче умственную работу 1️⃣ Используйте принцип Парето, чтобы учиться быстрее Запишите запрос: «Я хочу узнать о [вставьте тему]. Определи 20% наиболее важных уроков из этой темы, которые помогут мне понять 80% из нее». ——— 2️⃣ Анализируйте данные и создавайте графики • Включите режим интерпретатора кода • Загрузите Excel или электронную таблицу в ChatGPT • Введите запрос: «Запусти базовый анализ файла». В ответе чата будет список аналитических сведений и диаграмм из загруженного вами файла. ——— 3️⃣ Пишите лучше с помощью обратной связи от ChatGPT Запрос к чату: «Вычитай мое письмо ниже. Исправь грамматические и орфографические ошибки и внеси предложения, которые улучшат ясность письма» [вставьте свой текст] ——— 4️⃣ Изучайте и развивайте новый навык Запрос может быть таким: «Я хочу научиться / стать лучше в [вставьте навык]. Я полный новичок. Создай 30-дневный план обучения, который поможет освоить и улучшить этот навык». ——— 5️⃣ Сделайте краткие аннотации к книгам Запрос: «Кратко изложи книгу [вставьте название книги] автора [вставьте автора] и дай мне список наиболее важных уроков и идей». ——— 6️⃣ Решайте проблемы эффективнее Запрос: «Твоя роль заключается в том, чтобы решать проблемы. Дай мне пошаговое руководство по решению [вставьте проблему]». ——— 7️⃣ Вдохновитесь на новые идеи и преодолейте страх чистого листа Пример подсказки: «Я пишу пост в блоге о [вставьте тему]. Дай мне план этого сообщения с 10 пунктами. Также дай мне 5 вариантов броского заголовка». Вы можете адаптировать эту подсказку к тому, что вы пишете. ——— 8️⃣ Резюмируйте длинные тексты и ускоряйте обучение Запрос в ChatGPT может быть таким: «Резюмируй приведенный ниже текст в 500 слов или меньше. Создай разделы для каждого важного пункта с кратким резюме» [вставьте текст] ——— 9️⃣ Используйте истории и метафоры для лучшего запоминания Пример запроса: «В настоящее время я изучаю [вставьте тему]. Преобразуй ключевые уроки из этой темы в увлекательные истории и метафоры, чтобы помочь мне запомнить». ——— 🔟 Проверьте себя после обучения Запрос: «Я изучаю [вставьте тему]. Задай мне ряд вопросов для проверки знаний. Определи пробелы в знаниях в моих ответах и дай мне лучшие ответы, чтобы заполнить эти пробелы». #AI
2 года назад
Рекомендую к прочтению статью Alisa GBIORCZYK «10 ошибок OSINT-аналитика». Записала тезисно основные ошибки и способы их избежать: 1️⃣ Ошибка. Не иметь стратегии и структуры проекта Что делать. До старта проекта выделить основную цель работы, вопросы и проблемы, ответы на которые мы будем искать в исследовании. Стоит заранее продумывать ход проекта и составлять структуру будущей работы. 2️⃣ Ошибка. Применять «золотой молоток» — использовать одни и те же методы и подходы для разных задач. Что делать. Помнить об этой тенденции и проявлять творческий подход к каждой задаче. Посещать конференции и семинары, общаться с коллегами, чтобы быть в курсе последних доступных методов и инструментов. 3️⃣ Ошибка. Не проводить верификацию информации. Что делать. Проверять достоверность, надежность, точность информации. 4️⃣ Ошибка. Не знать местных законов и норм по работе с открытыми источниками. Что делать. Аналитики должны знать законы и правила использования разведывательных данных из открытых источников в странах, в которых они работают, а также этические последствия использования OSINT. Это очень важно, потому что способ использования и доступа к OSINT в одной стране может отличаться в другой. 5️⃣ Ошибка. Не иметь понятия о текущих событиях и изменениях в мире. Что делать. Следить за событиями в инфополе. Регулярно оценивать и обновлять источники информации. Включать разнообразные источники данных, чтобы они не относились к одной группе (например, демографической или региональной). 6️⃣ Ошибка. Оставлять цифровой след Что делать. Для того, чтобы обеспечить информационную безопасность, стоит внедрить шифрование для связи, использовать VPN для маскировки IP-адресов и создавать надежные пароли, которые трудно угадать. 7️⃣ Ошибка. Использовать ограниченный круг источников. Что делать. Не ограничивать себя только крупными сетями, такими как Facebook, Instagram, Twitter. Есть и другие онлайн-пространства, имеющие отношение к вашему проекту. К примеру, форумы, нишевые сети, отраслевые сайты и т. д. Для получения полной картины нужно учитывать все эти возможности. 8️⃣ Ошибка. Необъективность вследствие когнитивных искажений аналитика. Что делать. Знать основные когнитивные искажения: предвзятость доступности, предвзятость подтверждения, предвзятость выбора. Использовать несколько доступных типов источников, чтобы составить полную картину. 9️⃣ Ошибка. Неаккуратное документирование процесса. Что делать. Сразу вносить и структурировать информацию по проекту, чтобы ничего не потерять. Даты, URL-адреса и ссылки, скриншоты, … — без этого результаты оценки будут неполными. Кроме того, сбор результатов позволит аналитику просматривать данные позже и использовать их для дальнейшего анализа. Используйте как чек-лист в работе ✅ #перевод #аналитика
2 года назад
​Интересная идея из рассылки от Jake Creps: как использовать обратные ссылки в OSINT? Когда мы исследуем сайт компании, может быть полезно получить ссылки на все сайты, которые упоминают целевой сайт. Пригодится, чтобы узнать партнеров компании или использовать обратные ссылки вместо поисковиков для нахождения ценной информации. Здесь мы можем найти многое: от упоминаний твитов или каналов Telegram до ссылок на Google Doc. Вот список сервисов для получения обратных ссылок: SEMRush Инструмент используется для маркетинговых целей; нас интересует раздел с обратными ссылками. Бесплатная версия дает до 10 запросов в день. Вводите адрес сайта в разделе с обратными ссылками. С помощью сервиса можно получить заголовок и URL-адрес исходной страницы, якорный текст (anchor text) и целевой URL-адрес, а также даты первого и последнего посещения. Самое полезное для нас тут — это функция поиска по заголовку после того, как вы провели первоначальный поиск. Ahrefs Также сервис для маркетинговых исследований. Но у них своя база, что позволяет дополнить предыдущий сервис. Бесплатная пробная версия дает до 100 обратных ссылок. The Hoth Работает на основе базы SEMRush, поэтому если там закончились бесплатные запросы, то можно использовать этот сайт. А вот сервисы, где можно сразу и без аккаунта проверить сайт: host backlinkwatch xtool Все, что получили, выгружайте в Google-таблицу для дальнейшего анализа. Для этого есть расширение в Chrome Instant Data Scraper. Сохраняйте себе, пользуйтесь 🙌
2 года назад
​Думаете, что знаете про ChatGPT уже все? А что, если я расскажу, как быстро проверить свой сайт на уязвимость с помощью ChatGPT и Google-dorks? ChatGPT — это языковая модель, обученная на миллиардах текстов, книг, статей, баз данных, и способная писать тексты под конкретный запрос. Она учитывает контекст и может помочь в решении многих задач. Google dorks (или дорки) — это особые запросы в Google, которые мы строим с помощью поисковых операторов (рассказывала о них ТУТ и ТУТ) и характерных ключевых слов. Google Dorking — это метод поиска уязвимостей сайтов. И искусственный интеллект теперь тоже им «владеет». Воспользуемся этим знанием и мы, чтобы более эффективно и точно выявлять уязвимости. Злоумышленники используют эту информацию для проникновения, значит, и мы должны уметь быстро защититься от угроз. Итак, какие есть ТОП-10 самых мощных дорков по версии ChatGPT (взяты ТУТ): ▪️site:domain.com filetype:pdf — этот запрос покажет все PDF-файлы на определенном веб-сайте. ▪️site:domain.com inurl:password — увидим все страницы, которые содержат слово «password / пароль» в URL-адресе. ▪️site:domain.com intext:«username» — этот поисковый оператор вернет все страницы, которые содержат слово «username» в тексте. ▪️site:domain.com filetype:xls — этот оператор поиска вернет все файлы Excel на определенном сайте. ▪️intitle:«index of» — этот оператор поиска вернет все страницы с «index of» в заголовке, что часто может показать списки каталогов и другу чувствительную информацию. ▪️Этот оператор поиска «inurl:viewerframe?mode» находит камеры и другие устройства с открытыми портами и активным подключением к интернету. ▪️«powered by» — этот поисковый запрос покажет все страницы, содержащие фразу «powered by», которая может раскрыть технологию, используемую на сайте, и потенциальные уязвимости. ▪️Этот поисковый оператор «intext:«Last modified» покажет дату последнего обновления страниц или файлов, возвращая все страницы, которые содержат фразу «Last modified / Последнее изменение» в тексте. ▪️inurl:«admin» — этот оператор поиска возвращает все страницы, содержащие слово «admin» в URL-адресе, показывая потенциальные страницы входа для администраторов сайта. ▪️intext:«privacy policy» — этот поисковый оператор покажет все страницы, содержащие в тексте фразу «политика конфиденциальности», раскрывая важную информацию о том, как сайт обрабатывает пользовательские данные. 🛑Проверьте сайт своего бизнеса ⬆️ или поделитесь с теми, кому это актуально. Не используйте эту информацию незаконными способами 🛑 @time_no
2 года назад