TGViewer
Channel Public Channel
Order of Six Angles

Order of Six Angles

@orderofsixangles

Каналу 7 лет

Youtube канал: https://youtube.com/@orderofsixangles

Github: https://github.com/thatskriptkid

Тематические подборки малвари: https://www.orderofsixangles.com/samples

Пишите в личные сообщения канала
Subscribers
5.38K
Photos
449
Videos
31
Links
2.2K

Showing posts older than #3030 · Back to latest

Older Posts 19 shown
Post #3028 1.41K
Order of Six Angles Custom RE-harness Пришел к выводу, что есть потребность в разработке кастомного харнесса для анализа малвари, заточенного под маленькие модели. Прям совсем велосипед не стал городить, начал с плагина к OpenCode (https://opencode.ai/). Идея простая - заточить…
Допиливаю харнесс для работы с Го малварью. Стало заметнее лучше, но ошибки все еще встречаются. Проводил тесты также с 14B моделью, но убедился, что все что ниже 27B вообще мне не подходит.
Post #3027 1.39K
Order of Six Angles Custom RE-harness Пришел к выводу, что есть потребность в разработке кастомного харнесса для анализа малвари, заточенного под маленькие модели. Прям совсем велосипед не стал городить, начал с плагина к OpenCode (https://opencode.ai/). Идея простая - заточить…
Одна из проблем в анализе малвари маленькими моделями - это встреча с сильно обфусцированными функциями и просто большими функциями. Проблему можно решить разбитием большой функции на небольшие метаданные.

1. Сначала строим короткий профиль функции: размер, число инструкций, basic blocks, ветвления и вызовы.

2. Если функция большая или имеет признаки сложного CFG, модель не получает полный листинг. Вместо этого она переходит к графу блоков, bounded CFG-slice и дизассемблированию конкретных basic blocks.

3. Псевдокод Ghidra выдаётся страницами с нумерацией строк, а не огромную простыню от которой маленькая модель захлебнется.
Post #3026 1.4K
Custom RE-harness

Пришел к выводу, что есть потребность в разработке кастомного харнесса для анализа малвари, заточенного под маленькие модели. Прям совсем велосипед не стал городить, начал с плагина к OpenCode (https://opencode.ai/). Идея простая - заточить харнесс так, чтобы ЛЛМ работала только через ограниченный набор локальных инструментов. Инструменты представлены на данный момент в количестве двух штук - radare и Ghidra. OpenCode уже даёт удобный интерактивный TUI, переключение облачных и локальных моделей, готовый tool-calling и историю диалогов. Не пришлось писать ещё один чат-клиент и агентный runtime с нуля. При этом критичная часть - запуск r2/Ghidra, доступ к файлам, кэширование и ограничения безопасности - остаётся в Python-ядре RE-harness, а не отдаётся на сторону агента. То есть OpenCode отвечает за диалог и выбор модели, а RE-harness за доверенную локальную среду анализа.

В качестве модели я использую Qwen 27B через OpenRouter. Это временное решение, в дальнейшем я переключусь на эту же модель, но локальную. Отладка пока идет через облачную. Подробнее по инстурментам:

- radare2: imports, strings, функции, дизассемблирование, call paths
- headless Ghidra: декомпиляция, xrefs, callers/callees

Пока результатом я доволен.
Post #3024 1.49K
Появилась новая модель Fugu-Cyber. Заявляется, что очень хороша в кибербезе. Не чекал еще
Post #3023 1.46K
Order of Six Angles Кими К3 снова работает медленно. На глаз примерно 20 токенов в секнуду.
Post #3022 1.48K
CSIRT Central Asia Образец LazyStealer появился в VirusTotal В VirusTotal загрузили один из образцов, связанных с кампанией Lazy Koala: SHA-1: 755ade0ddaceaabe9577d22a240e0430375f502f SHA-256: 216f4e858f84269bee999fdc29dafbd79ec2270575e19a8626e25d5fe72a8f25 Это не новый…
1db3d0ac68515b5c9876634605ba8492ba558f7df435bff2b20a74239107f3ec.zip8.3 MB
Образец LazyStealer скачанный с вирустотал
Post #3021 1.46K
Order of Six Angles Нашел еще один аналог speakeasy, который надо протестить https://github.com/momo5502/sogen
На первый взгляд возможности Sogen шире ,чем у speakeasy. Однозначно стоит взглянуть и попробовать
Post #3020 1.45K
Order of Six Angles Для анализа малвари я часто использую эмулятор Speakeasy. Запускаю в докере, без выхода в интернет, сеть эмулируется внутри. Инструмент очень хороший, но проблема в том, что speakeasy "из коробки" имеет очень лимитированный api handlers, из-за чего не может…
Нашел еще один аналог speakeasy, который надо протестить

https://github.com/momo5502/sogen
GitHub GitHub - momo5502/sogen: 🪅 Windows & Linux userspace emulator 🪅 Windows & Linux userspace emulator . Contribute to momo5502/sogen development by creating an account on GitHub.
Post #3019 1.21K
Order of Six Angles Воскресные наблюдения: Грок 4.5 как будто бы добавил защиту на кибербез, или с новой версией, или же просто недавно в уже имеющуюся модель. Я его попросил просканировать хост в своей лкоальной сети, он отказался. Мучить его дальше не стал. Купил подписку за…
Кими К3 снова работает медленно. На глаз примерно 20 токенов в секнуду.
Post #3018 1.37K
Order of Six Angles Воскресные наблюдения: Грок 4.5 как будто бы добавил защиту на кибербез, или с новой версией, или же просто недавно в уже имеющуюся модель. Я его попросил просканировать хост в своей лкоальной сети, он отказался. Мучить его дальше не стал. Купил подписку за…
за пол дня работы постоянной вот столько ушло на тарифе за 40$
Post #3017 1.37K
Воскресные наблюдения:
Грок 4.5 как будто бы добавил защиту на кибербез, или с новой версией, или же просто недавно в уже имеющуюся модель. Я его попросил просканировать хост в своей лкоальной сети, он отказался. Мучить его дальше не стал. Купил подписку за 20$ на Kimi K3 (на хайпе). Дал такой же промпт, как и гроку, и она с радостью его исполнила. По интеллекту для моей задачи справляется хорошо, но я очень быстро уперся в 5 часовой лимит. Поэтому пришлось взять подписку подороже, за 40$. По ощущениям, за свою цену лимиты хорошие. Но отмечу один важный минус - Кими К3 очень долго и медленно думает. Можно буквально увидеть, как Reasoning строится на глазах. И это не только у меня. Я думаю это временные трудности. В кодинге проверить ее еще не удалось.

PS А потом я увидел пост в твиттере (на скрине)
Post #3015 1.53K
Order of Six Angles Сравнил ее с Qwen3.5-9B-Q4_K_M на своем кейсе - Qwen оказалась лучше в 5 из 6 сравнений. Пока не вижу смысла использовать, может в дальнейшем где-нибудь использую.
Сегодня я еще чекнул модель https://huggingface.co/deepreinforce-ai/Ornith-1.0-9B-GGUF, но она опять проигрывает стоковой Qwen3.5-9B
huggingface.co ornith-ai/Ornith-1.0-9B-GGUF · Hugging Face We’re on a journey to advance and democratize artificial intelligence through open source and open science.
Post #3014 1.59K
Order of Six Angles PrismML представила модель Bonsai 27B — большую языковую модель (LLM) объемом 27 миллиардов параметров, способную функционировать на смартфонах. Компания анонсировала Bonsai 27B — новую версию Qwen3.6 27B, сжатую до размеров, позволяющих запускать модель…
Сравнил ее с Qwen3.5-9B-Q4_K_M на своем кейсе - Qwen оказалась лучше в 5 из 6 сравнений. Пока не вижу смысла использовать, может в дальнейшем где-нибудь использую.
Post #3013 1.61K
Order of Six Angles Тест Ternary-Bonsai-27B (MLX 2-bit) на моем Mac mini M4 Промпт: 9 992 tok Длина ответа: 128 tok Скорость: 7.52 tok/s Хавает ОЗУ: 11.56 ГБ Итог: Крайне низкая скорость, но и само устройство довольно медленное. На процессорах Pro/Max ожидайте побольше По…
Bonsai 27B Q1_0 на моей RTX 3070 (8 ГБ). Промпт - 16К

Скорость
• Короткая генерация — 43,9 tok/s
• Cold prefill 16K — 803,22 tok/s
• Длинная генерация — 37,80 tok/s

Прогон
• Выход — 9 264 tok
• Время — 4 мин 6 с
• VRAM — 6 273 МБ занято, 1 568 МБ свободно
• GPU — до ~219 Вт, 77 °C, троттлинга не было

vs Mac mini M4
• Генерация — ×5,3
• Prefill — ×17,5

Итог: 40 токенов в секунду это уже можно дальше вести базар. Осталось понять, какие она результаты дает по качеству на моих задачах, но то что это уже работает - большой прогресс
Post #3012 1.44K
Order of Six Angles PrismML представила модель Bonsai 27B — большую языковую модель (LLM) объемом 27 миллиардов параметров, способную функционировать на смартфонах. Компания анонсировала Bonsai 27B — новую версию Qwen3.6 27B, сжатую до размеров, позволяющих запускать модель…
Тест Ternary-Bonsai-27B (MLX 2-bit) на моем Mac mini M4

Промпт: 9 992 tok
Длина ответа: 128 tok
Скорость: 7.52 tok/s
Хавает ОЗУ: 11.56 ГБ

Итог: Крайне низкая скорость, но и само устройство довольно медленное. На процессорах Pro/Max ожидайте побольше

По моему мнению 40 токенов в секунду это комфортно. 60 уже хорошо. 80+ имба. Это в наших нынешних реалиях, когда все супердорого
Post #3011 1.4K
PrismML представила модель Bonsai 27B — большую языковую модель (LLM) объемом 27 миллиардов параметров, способную функционировать на смартфонах.

Компания анонсировала Bonsai 27B — новую версию Qwen3.6 27B, сжатую до размеров, позволяющих запускать модель локально на мобильных устройствах и стандартных ноутбуках.

Было выпущено две версии:
Ternary Bonsai 27B — объем 5,9 ГБ, эффективная точность 1,71 бита на вес. Версия ориентирована на максимальное сохранение качества.
1-bit Bonsai 27B — объем всего 3,9 ГБ, эффективная точность 1,125 бита на вес. По заявлению разработчиков, это первая модель класса 27B, способная работать непосредственно на смартфоне.

Несмотря на значительное сжатие, авторы заявляют о сохранении большей части качества исходной модели:
Ternary — около 94,6% производительности FP16-версии.
1-bit — около 89,5%.

https://prismml.com/news/bonsai-27b

Надо чекнуть
Post #3010 1.33K
Microsoft выпустила крупнейший Patch Tuesday за всю историю компании - 570 уязвимостей, из которых:

3 Zero-Day (2 уже эксплуатировались, 1 была публично раскрыта);
59 Critical;
145 RCE;
254 EoP.

Adobe: 88 CVE в рамках 12 бюллетеней.

Все благодаря ИИ

https://www.zerodayinitiative.com/blog/2026/7/14/the-july-2026-security-update-review
Zero Day Initiative Zero Day Initiative — The July 2026 Security Update Review Well folks. Here we are. The bug apocalypse has fully descended upon us. I’ll do my best to sort this out in some way meaningful, but this month’s release shows us the nay-sayers were right, and I’ve got to hand it to the nay-sayers here. Excellent call.…
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →