cofacts

Month: 2024-10

2024-10-01

@null 03:00:54

Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-09-30 19:00:42 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null 03:01:03

Health Check Name: api.cofacts.tw
Health Check ID: 86c058fd4a13c3a35fd33ecb2c6e74cf
Time : 2024-09-30 19:00:51 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null 03:01:35

Health Check Name: cofacts.tw
Health Check ID: 26c31cd565ee9448e8cff64528205cd3
Time : 2024-09-30 19:01:18 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
皓月千里 07:16:25
@sxsd97149 has joined the channel
@null 12:01:13

Health Check Name: api.cofacts.tw
Health Check ID: 86c058fd4a13c3a35fd33ecb2c6e74cf
Time : 2024-10-01 04:01:01 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null 12:01:15

Health Check Name: cofacts.tw
Health Check ID: 26c31cd565ee9448e8cff64528205cd3
Time : 2024-10-01 04:00:56 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null 12:01:17

Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-10-01 04:01:03 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
mrorz 13:37:24
很奇怪捏,網站明明是好的
mrorz 13:37:24
很奇怪捏,網站明明是好的
mrorz 13:37:36
而且都在整點發生
怪哉
PTT 好像是PTT 自己的問題 XD
會跟二次詐騙大量留言洗文有關係嗎?
好問題,他們洗留言都有間隔幾秒到幾十秒,是可以從最近的詐騙留言公告翻一下他們的發文時間
mrorz 13:37:36
而且都在整點發生
怪哉
PTT 好像是PTT 自己的問題 XD
會跟二次詐騙大量留言洗文有關係嗎?
好問題,他們洗留言都有間隔幾秒到幾十秒,是可以從最近的詐騙留言公告翻一下他們的發文時間

2024-10-02

@null 06:01:19

Health Check Name: api.cofacts.tw
Health Check ID: 86c058fd4a13c3a35fd33ecb2c6e74cf
Time : 2024-10-01 22:01:07 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null 06:01:24

Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-10-01 22:01:11 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null 06:01:29

Health Check Name: cofacts.tw
Health Check ID: 26c31cd565ee9448e8cff64528205cd3
Time : 2024-10-01 22:01:12 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
kiang 14:24:26
https://g0v-tw.slack.com/archives/C02G2SXKX/p1727850240039239
gary96302000.eecs96 2024-10-09 20:21:43
結果今天新聞看到王世堅質詢的片段 哈哈
節目效果 (?)
kiang 14:24:26
https://g0v-tw.slack.com/archives/C02G2SXKX/p1727850240039239

數發部《網路詐騙通報查詢網》 app 先上線了 Android 版 App:<https://play.google.com/store/apps/details?id=com.fraud.buster.prod> iOS版應用程式:<https://apps.apple.com/tw/app/id6587570857>

gary96302000.eecs96 2024-10-09 20:21:43
結果今天新聞看到王世堅質詢的片段 哈哈
節目效果 (?)
cai 14:28:38
https://www.facebook.com/yijing1/posts/pfbid0UpgpicMR1Pr4F3deKDBdLRpT51BqSyUzYDeo3KmKxY6qYRB6BuUNRUH5wRg5TQGdl?locale=zh_TW 數位發展部的網路詐騙通報查詢網APP
剛載來玩丟了網址查詢,發現還是要輸入姓名跟電話😅
我猜是想要確保背後有個真人在操作,提高 spam 的門檻
cai 14:28:38
數位發展部的網路詐騙通報查詢網APP
剛載來玩丟了網址查詢,發現還是要輸入電話😅
我猜是想要確保背後有個真人在操作,提高 spam 的門檻
cai 14:40:45
要同意的「網路詐騙通報查詢網保護政策」點進去卻是「數位發展部全球資訊網」的隱私權與安全政策www
cai 14:40:45
要同意的「網路詐騙通報查詢網保護政策」點進去卻是「數位發展部全球資訊網」的隱私權與安全政策www
gary96302000.eecs96 14:42:34
好奇問一下,這個跟趨勢科技防詐達人的 linebot 有哪些不太一樣的功能或地方嗎 0.0
gary96302000.eecs96 14:42:34
好奇問一下,這個跟趨勢科技防詐達人的 linebot 有哪些不太一樣的功能或地方嗎 0.0
kiang 14:46:00
這個 app 有些主動偵測的機制,搭配民眾舉發資料呈現,現在應該是不同的資料庫,不知道未來會不會整合
kiang 14:46:00
這個 app 有些主動偵測的機制,搭配民眾舉發資料呈現,現在應該是不同的資料庫,不知道未來會不會整合
💯 1
kiang 14:46:33
沒有實際參與,就是聽說
kiang 14:46:33
沒有實際參與,就是聽說
gary96302000.eecs96 14:48:00
感謝說明!
gary96302000.eecs96 14:48:00
感謝說明!
mrorz 16:04:48
試玩了一下,我喜歡它有交代說每一則目前的處理狀態,以及會 by 通報者的 reputation 調整驗證處理順序來保護 bandwidth 的設計

但我還沒實際通報過,遇到詐騙再來看囉

數發部《網路詐騙通報查詢網》 app 先上線了 Android 版 App:<https://play.google.com/store/apps/details?id=com.fraud.buster.prod> iOS版應用程式:<https://apps.apple.com/tw/app/id6587570857>

mrorz 16:04:48
試玩了一下,我喜歡它有交代說每一則目前的處理狀態,以及會 by 通報者的 reputation 調整驗證處理順序來保護 bandwidth 的設計

但我還沒實際通報過,遇到詐騙再來看囉

數發部《網路詐騙通報查詢網》 app 先上線了 Android 版 App:<https://play.google.com/store/apps/details?id=com.fraud.buster.prod> iOS版應用程式:<https://apps.apple.com/tw/app/id6587570857>

@null 23:01:17

Health Check Name: api.cofacts.tw
Health Check ID: 86c058fd4a13c3a35fd33ecb2c6e74cf
Time : 2024-10-02 15:01:03 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null 23:01:18

Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-10-02 15:01:03 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null 23:01:33

Health Check Name: cofacts.tw
Health Check ID: 26c31cd565ee9448e8cff64528205cd3
Time : 2024-10-02 15:01:19 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
cai 23:19:49
網站522
我看是好的耶
昨晚12點多就好了
cai 23:19:49
網站522
我看是好的耶
昨晚12點多就好了

2024-10-03

@null 19:00:36

Health Check Name: api.cofacts.tw
Health Check ID: 86c058fd4a13c3a35fd33ecb2c6e74cf
Time : 2024-10-03 11:00:24 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null 19:01:04

Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-10-03 11:00:53 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null 19:01:24

Health Check Name: cofacts.tw
Health Check ID: 26c31cd565ee9448e8cff64528205cd3
Time : 2024-10-03 11:01:05 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
mrorz 20:26:11
又是整點,但明明是好的
mrorz 20:26:11
又是整點,但明明是好的

2024-10-05

alexisthual 23:44:17
@alexisthual has joined the channel

2024-10-07

mrorz 11:47:11
今日議程
https://g0v.hackmd.io/@cofacts/meetings/%2F8xZ5QdTqSDO9pKqmRwWMVw

HackMD

Cofacts 會議記錄 - HackMD

# Cofacts 會議記錄 - [搜尋](<https://cse.google.com/cse?cx=71f4f7ee215d54fe6>)[target=_blank] ## 2024 -

2024-10-09

陳聿薇 09:44:17
@sendtovivians has joined the channel
gary96302000.eecs96 20:21:43
結果今天新聞看到王世堅質詢的片段 哈哈

2024-10-12

cai 23:46:31
https://cofacts.tw/article/qrZvbpIBDfH0hhhZo_LC 影片逐字稿會自動翻譯?
因為我 prompt 寫中文,它就自然的接了中文上去呢
之前的實驗中是有發現這個現象無誤
即使我的 prompt 有用英文寫說用影片原文
但因為 Whisper 的 prompt 作用方式跟 LLM instruction 不一樣,所以其實沒啥作用
> Prompting Whisper is not the same as prompting GPT. For example, if you submit an attempted instruction like “Format lists in Markdown format”, the model will not comply, as it follows the style of the prompt, rather than any instructions contained within.
https://cookbook.openai.com/examples/whisper_prompting_guide#comparison-with-gpt-prompting
之後改用 multimodal LLM 應該可以改善這件事
但缺點是處理時間拉長
cai 23:46:31
https://cofacts.tw/article/qrZvbpIBDfH0hhhZo_LC 影片逐字稿會自動翻譯?
因為我 prompt 寫中文,它就自然的接了中文上去呢
之前的實驗中是有發現這個現象無誤
即使我的 prompt 有用英文寫說用影片原文
但因為 Whisper 的 prompt 作用方式跟 LLM instruction 不一樣,所以其實沒啥作用
> Prompting Whisper is not the same as prompting GPT. For example, if you submit an attempted instruction like “Format lists in Markdown format”, the model will not comply, as it follows the style of the prompt, rather than any instructions contained within.
https://cookbook.openai.com/examples/whisper_prompting_guide#comparison-with-gpt-prompting
之後改用 multimodal LLM 應該可以改善這件事
但缺點是處理時間拉長

2024-10-13

mrorz 12:59:18
看來今天早上八點沒有倒站
感謝 @datvithanhdat20 大大設定的防火牆
image.png
也謝謝你! :face_holding_back_tears:
超強
1
mrorz 20:41:49
本週 (10/14) 周會暫停一次唷~
mrorz 20:41:49
本週 (10/14) 周會暫停一次唷~

2024-10-15

2024-10-16

Amos 09:37:00
題外話:這可能是近年看過最讚的反詐廣告(?)

YouTube

反詐騙宣傳_愛錢的騙⼦ MV

😂 3
Amos 09:37:00
題外話:這可能是近年看過最讚的反詐廣告(?)
cai 20:30:05
https://moda.gov.tw/press/press-releases/14268
> 自9月30日開始公測以來,15天當中總共有 12,501位民眾下載使用,而其中有1,547位已經透過這個平台通報過疑似詐騙訊息。
1547/12501 所以大部分是下載來看的,通報的人還是不多
圖片的名次有遮後六碼的手機門號,看樣子門號果然還是會被記錄

moda.gov.tw

數發部:網路詐騙通報查詢網第一階段公測結束|新聞發布 - 公告訊息|moda — 數位發展部 Ministry of Digital Affairs

數發部:網路詐騙通報查詢網第一階段公測結束

嗯,它是以手機門號來計算通報成功率
然後用通報成功率決定處理順序
猛耶
我最近都沒遇到
或都是在電腦遇到
cai 20:30:05
https://moda.gov.tw/press/press-releases/14268
> 自9月30日開始公測以來,15天當中總共有 12,501位民眾下載使用,而其中有1,547位已經透過這個平台通報過疑似詐騙訊息。
1547/12501 所以大部分是下載來看的,通報的人還是不多
圖片的名次有遮後六碼的手機門號,看樣子門號果然還是會被記錄
嗯,它是以手機門號來計算通報成功率
然後用通報成功率決定處理順序
猛耶
我最近都沒遇到
或都是在電腦遇到

2024-10-17

jimytc 11:44:19
@jimytc has joined the channel

2024-10-19

2024-10-21

Alex2002 11:45:17
近兩個禮拜有一位固定的Threat actor在打我們的API endpoint
雖然都擋下來了 不過看到這個有趣的波形還是想分享一下
image.png
其實我有打電話去問
他們的回應大概是¯\_(ツ)_/¯
原來還有打電話這招
好酷
pattern 看起來是沒有冤枉他
Cloudflare’s讚讚
但還是希望Akamai的外部route得以解決
我有在WAF rules問候他
兇 XDD
但好像給他太多資訊了
裝作 404 好像比較常見
還是可以拖他 response time
或者回 499 假裝我們的 nginx 被打爆
裝死是美德 (?
我不確定cloudflare會不會拖
Response time
但我滿確定他都有看到response
原來是會看的人嗎 XDDD
但不管customs rules有沒有抓到 cloudflare的managed rules都會擋掉
那他會因此來加 slack 嗎
我希望
或許他已經在看了
他要遵守 CoC ㄛ
Hello
又來了耶,正在進行中
這是什麼 P 波 S 波的概念
gary96302000.eecs96 2024-10-24 17:36:52
Follow CoC 之後重新啟動
1 🙏 1 🎯 1
mrorz 15:30:03
今日議程
是線上開會唷,不會在 NPO Hub~
https://g0v.hackmd.io/@cofacts/meetings/%2FgSdjW2taRIWsT5EvMV6iPw

HackMD

Cofacts 會議記錄 - HackMD

# Cofacts 會議記錄 - [搜尋](<https://cse.google.com/cse?cx=71f4f7ee215d54fe6>)[target=_blank] ## 2024 -

mrorz 15:30:03
今日議程
是線上開會唷,不會在 NPO Hub~
https://g0v.hackmd.io/@cofacts/meetings/%2FgSdjW2taRIWsT5EvMV6iPw
I-Chen 23:11:44
@ichen.liu has joined the channel

2024-10-22

mrorz 12:48:04
昨天測的 LINE bot 今天上囉
希望未來不要再有人說自己不知道送進資料庫會公開了~
mrorz 12:48:04
昨天測的 LINE bot 今天上囉
希望未來不要再有人說自己不知道送進資料庫會公開了~
😂 3 1 1

2024-10-23

mrorz 12:24:15
最近 Spam 太誇張,一天可以有好幾個不同帳號產生 https://github.com/cofacts/takedowns/blob/master/2024/0123-spam.md ,讓檢舉人也疲於奔命

之前自動 spam 移除 ( https://g0v.hackmd.io/@cofacts/rd/%2Fum7DyY_ESbu2LL78kLw3pg ),是想解決自動執行一定要 ssh 的部分,目前推進卡在前面的 refactor

我現在想要先跳過執行的部分,直接做自動檢舉(原定計劃中的 phase 3)。執行下架還是手動沒關係,至少能:
• 自動發 PR
• PR 裡附上要執行的指令讓我 copy & paste 到 terminal
目前用 ListBlockedUsers API 觀察到已經封鎖的使用者行為:
• 有的註冊後 10 分鐘內會開始動作,但也有可能會放一陣子;另外,我們也沒開 ListUser API,因此無法掃使用者偵測
• 開始貼文後,每篇間隔約 25 秒,可能手動也可能用瀏覽器自動化工具,因此就算上 captcha 可能也沒用(如果對方是手動 or browser automation with headed browser)
• 可能會被有幾種文案交互貼,不會每個都貼一樣的,但都是廣告無誤
我的構想是:
• 直接在要發 PR 的 https://github.com/cofacts/takedowns 寫 Github action workflow 寫 script,跑在 github action 上比較省事
• 每 10 分鐘跑個 script 打 `ListReplies` API 掃回應
• 把每個人的回應丟給 LLM 看是否是詐騙
• 是的話發 PR,在該年度 directory vu84
需要的話我可以幫忙做一點~
好耶那麻煩 @acerxp511 m(_ _)m
GitHub action 的好處是可以拿到 GitHub token,理論上可以呼叫 js code 傳入 GitHub token 打 GitHub API

另一種做法是直接實作成 custom action 似乎有自己的 GitHub API 可以對 repo 做操作,但這我就沒有做過了
mrorz 12:24:15
最近 Spam 太誇張,一天可以有好幾個不同帳號產生 https://github.com/cofacts/takedowns/blob/master/2024/0123-spam.md ,讓檢舉人也疲於奔命

之前自動 spam 移除 ( https://g0v.hackmd.io/@cofacts/rd/%2Fum7DyY_ESbu2LL78kLw3pg ),是想解決自動執行一定要 ssh 的部分,目前推進卡在前面的 refactor

我現在想要先跳過自動執行(phase 1, 2)的實作,直接做自動檢舉(原定計劃中的 phase 3)。執行下架還是手動沒關係,至少能:
• 自動發 PR
• PR 裡附上要執行的指令讓我 copy & paste 到 terminal
目前用 `ListBlockedUsers` + `ListReplies` API 觀察到已經封鎖的使用者行為:
• 有的註冊後 10 分鐘內會開始動作,但也有可能會放一陣子;另外,我們也沒開 ListUser API,因此無法掃使用者偵測
• 開始貼文後,每篇間隔約 25 秒,可能手動也可能用瀏覽器自動化工具,因此就算上 captcha 可能也沒用(如果對方是手動 or browser automation with headed browser)
• 可能會被有幾種文案交互貼,不會每個都貼一樣的,但都是廣告無誤
我的構想是:
• 直接在要發 PR 的 https://github.com/cofacts/takedowns 寫 Github action workflow 寫 script,跑在 github action 上比較省事
• 每 10 分鐘跑個 script 打 `ListReplies` API 掃過去 10 分鐘的回應(先以回應為主,未來可以再擴充到 reply request 等)
• 把這些回應丟給 LLM 看是否是詐騙
• 是的話,先檢查是否已經發過 PR;否則,就發 PR 在該年度 directory 下建立 `<date>-<userid>.md` 公告該使用者違反廣告條款,PR 附上可以複製貼上的 CLI 指令
• 我看到後覺得是詐騙無誤,就 merge + 手動執行該指令;若是冤枉的,就 close PR。因為前面發 PR 前會先檢查的緣故,script 不會再針對此使用者自動發 PR。
這個設計未來在自動 spam 移除計畫原訂的 pubsub(phase 1)自動指令執行(phase 2)完成後應該可以無痛接軌,變成任何能 merge PR 的人按下 merge 之後都能觸發 spam removal,擴大 spam 處理量能。
需要的話我可以幫忙做一點~
好耶那麻煩 @acerxp511 m(_ _)m
GitHub action 的好處是可以拿到 GitHub token,理論上可以呼叫 js code 傳入 GitHub token 打 GitHub API

另一種做法是直接實作成 custom action 似乎有自己的 GitHub API 可以對 repo 做操作,但這我就沒有做過了
3 3

2024-10-24

2024-10-26

cai 17:47:40
二次詐騙發文是不是有2派阿
一派是全部集中在同一篇文章 https://cofacts.tw/article/jz4kyp4boug2
另一派是分散在每篇文章
集中的是他們有 bug 吧 ww
cai 17:47:40
二次詐騙發文是不是有2派阿
一派是全部集中在同一篇文章 https://cofacts.tw/article/jz4kyp4boug2
另一派是分散在每篇文章
集中的是他們有 bug 吧 ww
bil 21:15:22
下週的週會希望可以10/31(四)20:00開會 :smiling_face_with_tear: :smiling_face_with_tear: :smiling_face_with_tear:
我可以
我也可
好耶感謝
那我們本週一的會議就移動到 10/31 (四) 20:00 唷!
如果有颱風的話應該需要改線上開
看來要線上了喔,那是要提早還是維持20:00
維持 20:00 唷
今晚線上見
議程:https://g0v.hackmd.io/FRecC3VUS7aGtUxUDglRxQ?view
現在 staging 上的是新的 DB schema,有開啟「不能有多餘欄位」的 flag。今晚會議我們會一起踩踩 staging 看看這個新 schema 有沒有弄壞現有功能~
bil 21:15:22
下週的週會希望可以10/31(四)20:00開會 :smiling_face_with_tear: :smiling_face_with_tear: :smiling_face_with_tear:
我可以
我也可
好耶感謝
那我們本週一的會議就移動到 10/31 (四) 20:00 唷!
如果有颱風的話應該需要改線上開
看來要線上了喔,那是要提早還是維持20:00
維持 20:00 唷
今晚線上見
議程:https://g0v.hackmd.io/FRecC3VUS7aGtUxUDglRxQ?view
現在 staging 上的是新的 DB schema,有開啟「不能有多餘欄位」的 flag。今晚會議我們會一起踩踩 staging 看看這個新 schema 有沒有弄壞現有功能~

2024-10-28

mrorz 00:20:52
那我們本週一的會議就移動到 10/31 (四) 20:00 唷!
🦒 3

2024-10-29

2024-10-30

EJ 21:06:27
@jhk482001 has joined the channel
🙌 1
林品君 21:07:20
@chunlin has joined the channel

2024-10-31

mrorz 14:03:45
維持 20:00 唷
今晚線上見
議程:https://g0v.hackmd.io/FRecC3VUS7aGtUxUDglRxQ?view

g0v.hackmd.io

20241031 會議記錄 - HackMD

❤️ 1
mrorz 14:34:49
參考資料 for @jhk482001
• badge / 成就之前的 figma 供參考,也可以 copy 元件到新的 figma 唷 https://www.figma.com/design/zpD45j8nqDB2XfA6m2QskO/Cofacts-website?node-id=912-385&t=Um3dLr1LAEr0nMmx-4
(我們好像把 Figma 免費額度用完了 QQ 所以現在一直複製到新 Draft)
• 先前的 design doc https://g0v.hackmd.io/@cofacts/rd/%2Fhk1v8Ka5TCmIZinQ6zKU9Q
• DB schema https://github.com/cofacts/rumors-db/ / 關聯圖
mrorz 14:34:49
參考資料 for @jhk482001
• badge / 成就之前的 figma 供參考,也可以 copy 元件到新的 figma 唷 https://www.figma.com/design/zpD45j8nqDB2XfA6m2QskO/Cofacts-website?node-id=912-385&t=Um3dLr1LAEr0nMmx-4
(我們好像把 Figma 免費額度用完了 QQ 所以現在一直複製到新 Draft)
• 先前的 design doc https://g0v.hackmd.io/@cofacts/rd/%2Fhk1v8Ka5TCmIZinQ6zKU9Q
• DB schema https://github.com/cofacts/rumors-db/ / 關聯圖

cofacts/rumors-db

Scripts for managing rumors db

Figma

Cofacts website

Created with Figma

HackMD

Cofacts reasearch &amp; design docs - HackMD

# Cofacts reasearch &amp; design docs :::info - Design docs: Implementation documents with requiremen

mrorz 14:35:39
現在 staging 上的是新的 DB schema,有開啟「不能有多餘欄位」的 flag。今晚會議我們會一起踩踩 staging 看看這個新 schema 有沒有弄壞現有功能~
Louk Chi 14:37:32
@louk.chi has joined the channel