Константин Доронин dan repost
Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Запись стрима "Как заставить AI-агента сбежать?".
Смотреть на YouTube.
Это первая часть, в которой мы настраиваем базовый пентест-харнесс и пробуем заставить модели Anthropic осуществить проверку на уязвимости.
Таймкоды для удобного перехода к самым интересным фрагментам:
00:00 — Начало трансляции и обсуждение аватаров
06:15 — Идея создания ИИ-агента для пентеста
10:10 — Проектирование архитектуры решения в Miro
16:00 — Подбор утилит для кибербезопасности
20:00 — Обзор автономной платформы XBOW
24:00 — Поиск ИИ-моделей без цензуры
36:00 — Подготовка уязвимой виртуальной машины QEMU
42:20 — Создание базовых инструкций для агента
55:00 — Особенности работы агентов в Linux
1:00:00 — Архитектура агентов и локальные правила
1:02:18 — Оптимизация расхода токенов и промптов
1:06:00 — Оптимизация скиллов для ИИ-агентов
1:10:00 — Запуск и тестирование ИИ-агента
1:16:00 — Сканирование сети с помощью Nmap
1:18:25 — Установка инструментов и настройка Vagrant
1:31:18 — Срабатывание встроенной защиты ИИ-модели
1:35:00 — Использование китайских open-source моделей
1:45:00 — Поиск учебных стендов и задач CTF
1:54:40 — Подключение к GPU для локальных моделей
2:00:24 — Обсуждение нейросетевых моделей и названий
2:01:29 — Разбор старого бэкдора в UnrealIRCd
2:04:04 — Повышение привилегий через уязвимость Docker
2:04:54 — Проблемы с установкой Metasploit Framework
2:06:19 — Скачивание локальных LLM и обход блокировок
2:10:04 — Создание репозитория GitHub для проекта
2:12:54 — Итоги стрима и дальнейшие планы
p.s.: пока работал с записью, обновил свой Video Analyzer. Он теперь умеет размечать видео по таймкодам, а также сохраняет последний результат анализа после обновления страницы. Вообще, нравится мне этот микро-проект, так как всегда можно поставить, запустить и выполнить задачу по работе с видео.
p.p.s.: Зарегистрировался на donationalerts и теперь как настоящий блогер могу принимать донаты. Если вдруг возникнет альтруистический порыв, вот ссылка.
Смотреть на YouTube.
Это первая часть, в которой мы настраиваем базовый пентест-харнесс и пробуем заставить модели Anthropic осуществить проверку на уязвимости.
Таймкоды для удобного перехода к самым интересным фрагментам:
00:00 — Начало трансляции и обсуждение аватаров
06:15 — Идея создания ИИ-агента для пентеста
10:10 — Проектирование архитектуры решения в Miro
16:00 — Подбор утилит для кибербезопасности
20:00 — Обзор автономной платформы XBOW
24:00 — Поиск ИИ-моделей без цензуры
36:00 — Подготовка уязвимой виртуальной машины QEMU
42:20 — Создание базовых инструкций для агента
55:00 — Особенности работы агентов в Linux
1:00:00 — Архитектура агентов и локальные правила
1:02:18 — Оптимизация расхода токенов и промптов
1:06:00 — Оптимизация скиллов для ИИ-агентов
1:10:00 — Запуск и тестирование ИИ-агента
1:16:00 — Сканирование сети с помощью Nmap
1:18:25 — Установка инструментов и настройка Vagrant
1:31:18 — Срабатывание встроенной защиты ИИ-модели
1:35:00 — Использование китайских open-source моделей
1:45:00 — Поиск учебных стендов и задач CTF
1:54:40 — Подключение к GPU для локальных моделей
2:00:24 — Обсуждение нейросетевых моделей и названий
2:01:29 — Разбор старого бэкдора в UnrealIRCd
2:04:04 — Повышение привилегий через уязвимость Docker
2:04:54 — Проблемы с установкой Metasploit Framework
2:06:19 — Скачивание локальных LLM и обход блокировок
2:10:04 — Создание репозитория GitHub для проекта
2:12:54 — Итоги стрима и дальнейшие планы
p.s.: пока работал с записью, обновил свой Video Analyzer. Он теперь умеет размечать видео по таймкодам, а также сохраняет последний результат анализа после обновления страницы. Вообще, нравится мне этот микро-проект, так как всегда можно поставить, запустить и выполнить задачу по работе с видео.
p.p.s.: Зарегистрировался на donationalerts и теперь как настоящий блогер могу принимать донаты. Если вдруг возникнет альтруистический порыв, вот ссылка.