Zer0Kernel Security Community — 🤖 Zer0Kernel AI

Закреплено 🤖 Zer0Kernel AI
zer0coder
1788102451125.png


Что-то не могу успокоится, а пора-бы уже...)

Вот решил закодить бота в телеграмм:

Zer0Kernel Uncensored — AI-модель Zer0Kernel с минимальными ограничениями.
Общайтесь с моделью прямо в Telegram.)

Отправьте обычное текстовое сообщение — бот передаст его модели.

📎 Файлы
Можно отправлять текстовые документы: исходный код, .txt, .log, .json, .yaml/.yml, .xml, .csv, конфиги и другие текстовые файлы. Содержимое передаётся модели целиком как RAW-текст — без парсинга, исправлений и предварительного анализа. Если у файла есть подпись, она используется как инструкция модели.

Лимит файла: 1 МБ; максимум 48000 символов после декодирования.
Бинарные файлы (архивы, EXE, изображения и т.п.) в RAW-режиме не принимаются.

🧠 История: до 6 последних сообщений диалога; /new очищает её сразу.

Ответы поддерживают красивое форматирование: заголовки, жирный текст, списки, цитаты, inline-код и многострочные блоки кода.

Команды:

/new — новый диалог / очистить историю
/status — проверить Open WebUI и модель
/privacy — сведения о хранении данных
/help — показать эту справку

Приватность:

История диалога хранится ботом только в оперативной памяти (RAM) и не записывается в локальную базу данных или файлы.

Бот хранит до 6 последних сообщений текущего диалога, чтобы модель могла учитывать контекст разговора.

Если пользователь не обращается к боту более 24 часов, сохранённая в RAM история его диалога автоматически удаляется.

История также полностью удаляется:
  • после команды /new;
  • после перезапуска контейнера бота;
  • при автоматическом вытеснении старых неактивных сессий, если достигнут общий лимит активных диалогов.
Прикреплённые текстовые файлы загружаются только в оперативную память и передаются модели как RAW-текст. Бот не сохраняет их на диск.

Важно: сообщения и файлы проходят через инфраструктуру Telegram и могут обрабатываться Telegram в соответствии с его собственной политикой хранения данных.
Open WebUI, reverse proxy...
Закреплено 🤖 Zer0Kernel AI
zer0coder
1787507426944.png


Как известно в августе вышла новая модель Qwen3.8.

Решил обновить локальную модель zer0kernel на новую...

Также стали появляться новые сборки этой модели, решил попробовать модель без цензуры, Qwen3.8-27B-Uncensored-Aggressive.

А она реально без цензуры, ну по крайне мере отвечает, то-что не отвечала старая модель...)

## Что представляет собой Qwen3.8-27B

Qwen3.8-27B — плотная, то есть не MoE, модель примерно на 27 млрд параметров.

Основные характеристики:

  • 27B параметров;
  • 64 слоя;
  • hidden size 5120;
  • гибридная архитектура с Gated DeltaNet и обычным attention;
  • MTP — Multi-Token Prediction;
  • нативный контекст до 262 144 токенов;
  • возможность расширения контекста примерно до 1 млн токенов;
  • поддержка text, image и video;
  • thinking/reasoning;
  • tool calling;
  • ориентация на agentic-задачи;
  • Apache 2.0.

Qwen отдельно подчёркивает для поколения 3.8 улучшения в:

  • программировании;
  • работе с большими проектами;
  • профессиональных задачах;
  • исследованиях;
  • автономном планировании;
  • использовании инструментов;
  • обработке результатов выполнения инструментов;
  • длинных многоэтапных задачах.

И именно последнее особенно хорошо заметно при реальной эксплуатации.

## Почему теперь появляются «задачи»

После перехода на Qwen3.8 можно заметить новое поведение.

Например, при достаточно сложном запросе интерфейс может показать что-то вроде:

Код:
0 из 3 задач выполнено

1. Определить безопасный лабораторный размер и структуру тестового архива
2. Сгенерировать и проверить архив
3. Дать команды для Windows и меры защиты

У Qwen3.6 такое поведение наблюдалось значительно реже либо вообще отсутствовало.

Это хорошо соответствует тому, для чего дообучалась Qwen3.8.

Вместо подхода:

Код:
Запрос пользователя
        ↓
Сформировать один ответ
        ↓
Ответ

новая модель заметно чаще действует примерно так:

Код:
Запрос пользователя
        ↓
Определить конечную цель
        ↓
Разбить её на...
Ответы: 1 Просмотры: 123 Последняя активность:
Закреплено 🤖 Zer0Kernel AI
zer0coder
1787912292091.png


1787912130904.png



Сейчас можно бесплатно использовать пять моделей:

🔓 Zer0Kernel Uncensored -
Локальная модель с минимальной цензурой, предназначенная для вопросов ИБ, кодинг, pentest, вопросы с минимумом отказов.
Отличается ещё и тем-что логи нигде не сохраняются, т.е. максимальная приватность.

👑 Zer0Kernel Hacker Mentor - Та-же локальная Uncensored модель, но с измененным поведением, предназначена для обучению пентесту, помощи для проведения атак, подробнее тут: Важно - Zer0Kernel Hacker Mentor: Помощь в обучении и проведении атак

🧪 Zer0Kernel Experimental - А вот это новое, предназначена для ну-очень ресурсоемких задач, отлично проявила себя в кодинге, анализе логов и т.д.
Это облачная модель, работет через сервис OpenRouter.

Примечательно тем-что у неё увеличен контекст, т.е. можно спрашивать действительно какие-то длинные запросы...)

Основана на GLM-5.3 Flash
— это новая открытая мультимодальная модель от китайской Z.ai (бывшая Zhipu AI), выпущенная 26 августа 2026 года.
По позиционированию это не «маленькая Flash-модель», а очень крупная MoE-модель, оптимизированная так, чтобы при инференсе активировалась лишь небольшая часть параметров.

Главные характеристики:
  • 320 млрд параметров всего, но примерно 18 млрд активных на токен.
  • Нативная мультимодальность — текст + изображения/визуальные задачи.
  • Контекст порядка 1 млн+ токенов; OpenRouter сейчас показывает до ~1.31M для соответствующего маршрута.
  • Особенно ориентирована на программирование, tool calling, агентов и длинные многошаговые задачи.
  • Использует гибрид sparse attention + linear attention, чтобы дешевле обрабатывать огромный контекст.
  • Обучалась с использованием нового мультимодального корпуса примерно на 30 трлн токенов.
  • Веса опубликованы, официально заявлена поддержка vLLM, SGLang и TokenSpeed.

Почему вокруг неё сейчас столько шума​

Перед...
Закреплено 🤖 Zer0Kernel AI
zer0coder
1785436134376.png


Zer0Kernel AV — экспериментальный сервис для статического анализа подозрительных файлов, скриптов, исполняемых программ, документов Microsoft Office и архивов.

Сервис доступен по адресу:


Главный принцип работы:

Загруженный файл исследуется как набор данных, но не запускается как программа.

Zer0Kernel AV не открывает EXE через Wine, не выполняет загруженные PHP-, Bash- или PowerShell-скрипты и не разрешает образцу самостоятельно обращаться в Интернет.

---

## Для чего нужен Zer0Kernel AV

Сервис предназначен для первичного исследования файлов, происхождение или назначение которых вызывает вопросы.

Например, с его помощью можно проверить:
  • неизвестный EXE, DLL, SYS или SCR;
  • PHP-плагин или дополнение для сайта;
  • подозрительный PHP-файл на сервере;
  • PowerShell-, Bash-, Python- или JavaScript-скрипт;
  • BAT/CMD-файл;
  • документ Microsoft Office с макросами;
  • ZIP-архив с программой или исходным кодом;
  • архив плагина XenForo, WordPress или другого веб-приложения;
  • файл, найденный во время расследования инцидента;
  • вложение из электронной почты;
  • скрипт установки, скачанный с неизвестного сайта;
  • набор файлов, в котором могут находиться веб-шеллы, загрузчики или обфусцированный код.

Zer0Kernel AV особенно полезен в тех случаях, когда файл ещё рано запускать даже в тестовой системе, но необходимо быстро понять:
  • из чего он состоит;
  • какие действия он потенциально может выполнять;
  • присутствуют ли подозрительные функции;
  • имеются ли URL, IP-адреса, домены, пути или ключи реестра;
  • используется ли обфускация;
  • есть ли макросы;
  • содержит ли архив вложенные EXE, PHP, Bash или PowerShell-файлы;
  • какие элементы требуют ручного анализа.
---

# Важное предупреждение

Статический анализ не доказывает, что файл является вредоносным. Обнаруженные признаки требуют проверки специалистом.

Наличие функции unserialize() в PHP...
Ответы: 0 Просмотры: 145 Последняя активность:
Закреплено 🤖 Zer0Kernel AI
zer0coder
1785247634257.png


Я тут всё экспериментирую с нейронкой и нашел такую итересную штуку, называется PentestGPT...

Это агент предназначенный для автоматизации таких целей:
  • определять открытые порты и сервисы;
  • анализировать версии ПО;
  • исследовать веб-приложения;
  • искать директории, поддомены и точки входа;
  • выделять потенциально уязвимые компоненты;
  • предлагать дальнейшие проверки.
Т.е. по факту даешь такой запрос:

Есть сервер 192.168.50.20, просканируй порты, проанализируй структуру сервера, сделай дерево атак.

Нейронка автоматически делает анализ, запускает нужный софт и т.д. и получается какой-то такой ответ:

Дерево гипотез:

Получить доступ к серверу
├── Веб-приложение
│ ├── Проверить загрузку файлов
│ ├── Проверить SQL-инъекции
│ └── Проверить устаревшие компоненты
├── SSH
│ ├── Проверить конфигурацию
│ └── Проверить найденные учётные данные
└── Внутренняя сеть
└── Доступна только после получения точки входа

У каждого узла:
  • статус;
  • вероятность;
  • уровень риска;
  • доказательства;
  • связанные команды;
  • причина, почему гипотеза закрыта или подтверждена.
Далее:
  • описание уязвимости;
  • затронутый узел;
  • условия эксплуатации;
  • доказательства;
  • влияние;
  • CVSS;
  • CWE;
  • рекомендации;
  • команды для проверки исправления.
В целом заморочился, даже почти поднял такое, но потом подумал, что не хочу что-бы мне в итоге маски-шоу устроили.)

Решил сделать более безобидную штуку, а именно Zer0Kernel Hacker Mentor:

Zer0Kernel Hacker Mentor -
интерактивный AI-наставник по информационной безопасности, авторизованному пентесту и учебным лабораториям.
Он помогает пошагово проводить аудит, анализирует результаты инструментов, объясняет команды, ведёт дерево задач и показывает, как обнаруживать, подтверждать и устранять проблемы безопасности.

Что умеет Zer0Kernel Hacker Mentor​

Пошагово вести аудит​


Вместо большого списка случайных рекомендаций наставник...
Ответы: 0 Просмотры: 141 Последняя активность:
zer0coder
1787407941731.png


За последнюю неделю произошло качественное улучшение качества генеренного контента, хочу про это рассказать:

1) Есть сервис Zer0Kernel AV — Static Threat Analyzer

Этот сервис позволяет делать статический анализ, бинарников, скриптов и т.д.

Вот он координально переработан, что сделано:

- Теперь сервис не просто показывает найденные статическим анализатором признаки, а пытается понять, насколько они действительно опасны и не являются ли обычным поведением легитимного приложения.

- Появилась проверка антивирусом ClamAV, без отправки куда-либо, хотел прикрутить и другие антивирусы, но понял что во первых бесплатно не хочу это делать, а во вторых как показала практика, что разработчики таких сервисов долго не живут, им почему-то потом применяют отвественность за атаки вредоносов...:(

- AI теперь анализирует сам риск

Раньше нейросеть в основном получала технические результаты и формировала их понятное человеку описание.

Теперь модель дополнительно получает рассчитанный сервисом эвристический score и должна оценить, насколько этот риск действительно оправдан.

Например, статический анализатор обнаружил:

Код:
Risk: 28/100

- запись в реестр;
- возможность запуска процессов;
- IsDebuggerPresent;
- высокая энтропия ресурсов;

Раньше AI мог написать примерно следующее:

Обнаружены функции работы с реестром, запуска процессов и проверки отладчика. Высокая энтропия может свидетельствовать об упаковке.

Формально это правильно.

Но проблема в том, что все эти функции могут совершенно нормально использоваться легитимным приложением.

Теперь нейросеть должна сделать следующий шаг и ответить на вопрос:

Насколько эти признаки действительно подозрительны именно в совокупности?

## Эвристический риск и AI-риск теперь разделены

В отчёте существуют две независимые оценки.

Например:

Код:
Эвристический риск: 28/100

AI-риск: 8/100

Оценка исходного score:
скорее завышен

Вероятность ложного срабатывания...
zer0coder
1786293980813.png


Да-уж, вообще не стану скрывать этот форум был создан только потому-что мне было интересно сделать некоторые эксперименты с нейронной сетью.

Эксперименты я провел, но паблик версии того-что получилось, не сказать-что кого-то заинтересовали...
Но оно и понятно, в целом это было прогназируемо....


Вообще если также честно, то почти весь контент тут сгенерирован моделями, разными...

И тут я решил вообще сделать автогенерирование всего контента и посмотреть что будет.)

Тут есть уже:

1)CVE Radar: Список разделов


Вкратце нейросеть ищет последнии уязвимости, сортирует их по нужным разделам, выкладывает статьи.
Кстати вроде и получилось даже относительно не плохо.)

2)Virus Radar: Список разделов

Вкратце, ищет семплы последних вирусов, также делает описание и что ценно, можно скачать семплы боевых вирусов, если удалось их найти, иногда это даже и полезно...)
Описание кстати стремное делает, но может в будущем улучшу.

Более подробно вот: Важно - Zer0Kernel Security Radar: автоматический CVE Radar и Virus Radar для мониторинга уязвимостей и вредоносного ПО

3)Zer0Kernel Content Radar:

Наверное логичное завершение этого всего...)

Его задача — регулярно пополнять форум качественными техническими материалами по информационной безопасности, Linux, серверному администрированию, VPN, приватности, нейросетям, криптовалютным технологиям и низкоуровневой разработке.

В отличие от CVE Radar и Malware Radar, которые работают в первую очередь с новыми уязвимостями и вредоносным ПО, Content Radar ориентирован на долгоживущие практические статьи и технические руководства.

Это материалы, к которым можно возвращаться через месяц или год:
  • как защитить SSH на Ubuntu;
  • как диагностировать 502 Bad Gateway в NGINX;
  • как работает RAG;
  • чем отличаются WireGuard и OpenVPN;
  • что такое Passkeys;
  • как безопасно хранить seed-фразу;
  • как работает ASLR;
  • как отлаживать ядро Linux через...
zer0coder
Современный информационный поток в сфере кибербезопасности давно превысил объём, который можно качественно обрабатывать вручную.
Новые CVE появляются ежедневно, базы уязвимостей постоянно обновляются, исследователи публикуют новые индикаторы компрометации, а malware-семейства получают новые варианты, инфраструктуру и способы доставки.

Для Zer0Kernel была создана собственная автоматизированная система мониторинга — Zer0Kernel Security Radar.

Она состоит из двух основных подсистем:
  • CVE Radar — мониторинг, анализ и публикация материалов об актуальных уязвимостях;
  • Virus Radar / Malware Radar — мониторинг современных вредоносных программ, образцов и IOC.
Система не является простым RSS-агрегатором. Она собирает данные из нескольких источников, нормализует их, фильтрует по заданным критериям, проверяет дубликаты, собирает доказательную базу, использует локальную LLM для подготовки технического материала и автоматически публикует готовые статьи в соответствующие разделы форума Zer0Kernel.

Вот скрины разделов форума, в которые будет поститься материалл:

1786111451839.png

1786111468500.png


Общая архитектура

Zer0Kernel Security Radar
— отдельное серверное приложение на Python, работающее в Docker и интегрированное с XenForo через API.

Код:
Источники Threat Intelligence
        |
        v
Сбор и нормализация данных
        |
        v
PostgreSQL
        |
        v
Фильтрация и приоритизация
        |
        v
Сбор Evidence
        |
        v
Локальная LLM
        |
        v
Валидация статьи
        |
        v
Проверка дубликатов
        |
        v
XenForo API
        |
        v
zer0kernel.org

### Основной стек

  • Python 3.12
  • FastAPI
  • PostgreSQL
  • Docker Compose
  • Alembic
  • Pydantic
  • XenForo REST API
  • OpenAI-compatible API
  • vLLM
  • Qwen3-Coder 30B
  • NVD
  • CISA KEV
  • FIRST EPSS
  • Ubuntu Security Metadata
  • Debian Security Tracker
  • MalwareBazaar
  • ThreatFox

Для генерации материалов...
zer0coder
У модели появилась база знаний, что это такое ?

Поиск по книгам и документам RAG (генерация, дополненная поиском).

Вкратце, книга из pdf переводится в векторную базу, далее выполняется поиск по этой базе и дополняется ответ модели на основе найденных фрагментов из книг.

Как этим пользоваться, может-быть несколько схем:

1)В редакторе ввести #:

1785157599518.png


Выбрать одну, или несколько баз, также можно искать по конкретному сайту, но об этом ниже.

2)Описание баз знаний:

- Linux Internals, две книги, это классика для разработчиков в линукс:

1. Linux System Programming: Talking Directly to the Kernel and C Library, это перевод на русский.
2. Linux Kernel Development, тоже перевод.

Это книги авторов Лав, Роберт.
Кстати рекомендую.)

- Windows Internals:

1)Павел Йосифович Работа с ядром Windows. 2021.
2)Йосифович П, Ионесcку А, Руссинович М.Е, Соломон Д. А. - Внутреннее устройство Windows 7-ое издание 2017 часть 1.
3)Йосифович П, Ионесcку А, Руссинович М.Е, Соломон Д. А. - Внутреннее устройство Windows 7-ое издание 2017 часть 2.

Тоже классика.

- Malware:

Загрузил свои переводы с maldev.

- Reverse:


Reverse Engineering для начинающих. Денис Юричев

3) Как пользоваться:

Вариант 1: книга + собственные знания модели:

В самом чате:
  1. Через # подключите Windows Internals (Можно несколько если надо).
  2. Напишите:
Код:
#Windows Internals

Объясни IRQ. Сначала используй книгу, а затем дополни объяснение
собственными знаниями. Отдельно укажи, что найдено в книге,
а что добавлено моделью.

Вариант 2: книга + интернет​


В одном чате Open WebUI может одновременно использовать документы и веб-поиск.

В самом чате:
  1. Через # подключите Windows Internals (Можно несколько если надо).
  2. Напишите:

Код:
Используй базу Windows Internals как основной источник.
Затем выполни веб-поиск и дополни ответ актуальной информацией.

Раздели ответ на:
1. Сведения из книги.
2. Сведения из веб-источников.
3. Собственное объяснение...
Ответы: 0 Просмотры: 100 Последняя активность:
zer0coder
1784480104806.png


Всем привет!

Я давно хотел поднять какую-то свою нейросеть, но только сейчас руки дошли.

Зачем это нужно ?

На многих форумах, да и меня часто спрашивали:

"ChatGPT отказывается отвечать".
"Меня заблокировал Claude".

И прочие вопросы, связанные с цензурой паблик нейронок, также многих волнует приватность данных, многие не хотят чтобы на них обучались нейронки...

Также если поднять свою нейросеть, ты можешь её спокойно интегрировать со своими сервисами, появится разный функционал, который не могут реализовать паблик нейронки.

Что я хотел в итоге сделать:

1)Приватную нейросеть с временными чатами.
2)Нейросеть с минимальной цензурой для безопасников и кодеров, что-бы не отказывался отвечать.
3)Интегрировать всё это с форумом, где тоже будет максимальная приватность и анонимность.

Что в итоге получилось:

Поднял две нейросети:

1) Локальная нейросеть Zer0Kernel AI:

Это развернутая модель на локальном сервере, у модели загружен системный промпт на минимальную цензуру в части разработки, модель заточена именно на разработку.
Доступны только приватные чаты, после закрытия браузера или при создания нового чата, все данные удаляются.
Нейросеть может искать информацию в Интернете, для этого надо сказать "Найди в интернете...".

Нейросеть интегрирована с форумом, как ей пользоваться:

- Авторизоваться на форуме и нажать на кнопку:

1784480844053.png


- Разрешить авторизацию в Open WebUI:

1784481004568.png


Это нужно сделать один раз, потом больше не надо...

И попадете в интерфейс взаимодействия с моделями:

1784481070186.png


Собственно вводите запросы и общаетесь...)

2)Модель kimi из API:

Это не локальная модель, а это версия крупномасштабной языковой модели, разработанной компанией Moonshot AI.
Изначально хотел поднять и потестить kimi 3, но понял что она очень долгая и сжирает много токенов, короче дорогая она...

Эту модель нужно рассматривать как резервную, если Zer0Kernel AI не будет работать, а также если Zer0Kernel AI не...
Ответы: 0 Просмотры: 412 Последняя активность:

Новые сообщения на форуме

Статистика форума

Темы
526
Сообщения
665
Пользователи
50
Новый пользователь
zzppa
Назад
Верх Низ