Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
Пять документов на один целевой вопрос. Именно столько понадобилось, чтобы манипулировать ответами RAG-системы с вероятностью выше 90% - на тестовых QA-корпусах (NQ, HotpotQA, MS-MARCO). Результат из исследования PoisonedRAG (Zou et al., USENIX Security 2025, Pennsylvania State University +...
embedding inversion
owaspllmtop10
poisoning векторной базы
post-auth rce в ai-системах
prompt injection через rag
ragflow rce уязвимость
атаки на llm
атаки на rag-системы
безопасность корпоративных ai-решений
пентест ai-систем
уязвимости rag-систем
Одна и та же frontier-модель. Идентичный payload. 0% Attack Success Rate на одном канале инъекции, 100% - на другом. Этот результат (воспроизводимый в нескольких препринтах 2024-2025 годов по kill-chain анализу prompt injection в мультиагентных системах) ломает привычную картину: реальная...
kill-chain canary
model extraction attack
model stealing атаки на llmowaspllmtop10
prompt injection llm
reverse engineering llm
атаки на оркестрацию агентов
безопасность ai агентов
извлечение harness llm агентов
кража inference-time harness
мультиагентные llm системы
утечка данных через llm api
уязвимости amas архитектур
Николас Карлини из Google DeepMind (nicholas.carlini.com) в серии публикаций описал эксперименты, в которых LLM - включая Claude - искали уязвимости в веб-приложениях и писали эксплойты. Конкретный объём автономности и воспроизводимость стоит оценивать по первоисточнику, но сам факт...
ai пентест инструменты
comptia secai+
owaspllmtop10
автоматизация пентеста ии
будущее профессии пентестер
заменит ли ии пентестера
ии и кибербезопасность
карьера в кибербезопасности
нейросети в иб 2026
По данным JailbreakBench и HarmBench, ASR jailbreak-атак на flagship-модели - GPT-4, Claude - превышает 80%. Тестировали на корпусах из сотен adversarial промптов, собранных с GitHub, Reddit, Discord и из академических датасетов. Production-конфигурации, safety-фильтры включены. Эти цифры -...
adversarial machine learning
ai red teaming
jailbreak llm пентест
llm security тестирование
owaspllmtop10
prompt injection атака
атаки на ai-системы пентест
тестирование безопасности llm
Vulnhuntr от Protect AI автономно нашёл stored XSS в ComfyUI (CVE-2024-10099, CVSS 6.1) и RCE в Ragflow (CVE-2024-10131, CVSS 8.8) - оба проекта с десятками тысяч звёзд на GitHub. Автор практического обзора на red.cyber-ed.ru потратил ~$200 на токены Claude, выловил Stored XSS в AI-продукте с...
В 2025-2026 годах описан класс атак на AI-агентов в GitHub Actions: вредоносный комментарий в pull request заставлял агентов - Copilot, Gemini CLI, Claude Code - сливать secrets, включая API-ключи и GITHUB_TOKEN, прямо в публичные логи workflow. Ноль взаимодействия от мейнтейнера, ноль...
ai supply chain атаки
github actions безопасность
indirect prompt injection github
llm pipeline hijack
owaspllmtop10
prompt injection ci/cd
атаки на agentic ai пайплайны
безопасность ai агентов
По данным CrowdStrike Global Threat Report 2025, использование генеративного AI для социальной инженерии и фишинга удвоилось за 2024 год. IBM X-Force Threat Intelligence Index 2025 фиксирует: генерация фишинговых писем через GenAI ускорилась в 11.4 раза при сопоставимом качестве. Но пока...
ai red teaming
garak
indirect prompt injection
jailbreak llm
mcp уязвимости
model poisoning
owaspllmtop10
prompt injection
pyrit
безопасность ai агентов
безопасность llm приложений
тестирование безопасности ai
На проекте по тестированию банковского чат-бота, построенного на RAG-архитектуре, системный промпт и API-ключи к трём внутренним микросервисам удалось вытащить за сорок минут - через комбинацию прямой prompt injection и манипуляции контекстным окном. Ни Burp Suite, ни Nuclei, ни OWASP ZAP ничего...
ai red teaming
owaspllmtop10
prompt injection атака
безопасность llm
пентест llm и ai-систем
регулирование ии безопасность
тестирование безопасности ии
уязвимости языковых моделей
По данным adversarial-исследований на arXiv, Attack Success Rate (ASR) для frontier-моделей вроде GPT-4 и Claude 2 достигал 80-90% при определённых категориях промптов и продвинутых техниках - roleplay, logic traps, encoding, multi-turn. Другие бенчмарки (Zou et al. 2023, HarmBench...
jailbreak llmowaspllmtop10
prompt injection атака
red teaming llm
атаки на llm системы
безопасность ai систем
обход защиты ai
уязвимости языковых моделей
195 411 промптов за три дня. Одно соревнование. И всего 1.3% из них заставили чат-бота выдать секретный флаг. Это не гипотетика - реальные цифры AI Hacking CTF от TCM Security: 2 554 успешных утечки из 195 тысяч попыток, 27 884 заблокированных инъекции, и несколько сотен участников, часами...
adversarial prompting
ai security ctf
ctf по безопасности ии
jailbreak llmowaspllmtop10
prompt injection атаки
атаки на ai агентов
взлом языковых моделей
Генеративные нейросети — штука полезная, пока их не берут в руки те, кто хочет вас развести. Мошенники быстро смекнули: LLM (large language model, большая языковая модель) — отличный инструмент для правдоподобного персонализированного фишинга, аккуратной подделки писем под конкретную компанию и...
1. Введение: LLM Threat Landscape
Большие языковые модели (LLM) быстро перешли из разряда игрушек в слой реальных бизнес-процессов — от поддержки пользователей до обработки чувствительных данных. Вместе с пользой пришли и практичные риски. Прежде чем рассматривать тему подробнее, надо...
По данным исследований «Информзащиты», около 70% организаций уже столкнулись с атаками через LLM. При этом большинство команд безопасности продолжают оценивать языковые модели по лекалам классических веб-приложений - ищут SQL-инъекции там, где работает совершенно иная плоскость атак. Я лично...
adversarial attacks ии
ai red teaming
eu ai act
garak
indirect prompt injection
jailbreak llmowaspllmtop10
prompt injection
pyrit
атаки на языковые модели
безопасность llm
защита llm
Если кратко, LLM Jailbreak — это способ заставить модель делать то, чего она вроде бы делать не должна. Ситуация из серии: “а давай ты сам себе отключишь сигнализацию — мне просто посмотреть”. Prompt Injection — источник этого безобразия: вмешательство в промпт таким образом, чтобы модель...
В мире, где каждая компания спешит встроить LLM в продукт, злоумышленники уже нашли слабые места. Две самые опасные атаки, с которых всё начинается, — Prompt Injection и Data Poisoning. Обычные фильтры и сканеры безопасности против них
Эти уязвимости особенно опасны для продуктовых команд: они...
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.