ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

Threat Signal

Threat Signal

前往频道在 Telegram

Every signal tells a story , I connect the dots... My EDB : https://www.exploit-db.com/?author=11238 My Blog : https://medium.com/@aryanchehreghani Github : https://github.com/AryanChehreghani

显示更多
未指定国家未指定类别
1 442
订阅者
+2124 小时
+427 天
+1 00530 天
帖子存档
+1
🎁بالاخره جایزه هاتون رسید بچها 💎ولی این یک جایزه معمولی نیست. 🙂🙂در پایان دوره قرار هست به دانشجو های فعال این جایزه ها به همراه Certificate ها ارسال بشه ⚠️با آرزوی موفقیت برای تمام دانشجویان 💻@ThreatSignal

+1
🎁بالاخره جایزه هاتون رسید بچها 💎ولی این یک جایزه معمولی نیست. 🙂🙂در پایان دوره قرار هست به دانشجو های فعال این جایزه ها به همراه Certificate ها ارسال بشه ⚠️با آرزوی موفقیت برای تمام دانشجویان 💻@ThreatSignal

✳️مهم : ⬅️ دوستان مهلت ثبت نام دوره تا تاریخ 1405/07/29 هست ⬅️طلاعاتی که وارد می‌کنید دقیقاً همان اطلاعاتی است که روی گواهینامه درج می‌شود. ⬅️لطفاً با دقت وارد کنید؛ در صورت اشتباه بودن اطلاعات، گواهینامه صادر نخواهد شد و درخواست شما به‌عنوان اسپم در نظر گرفته می‌شود.

▪️با سلام ، شما جزء اولین شرکت‌کننده‌های اولین دوره تخصصی امنیت مدل‌های زبانی بزرگ در ایران هستید که بر اساس چارچوب "OWASP Ge
▪️با سلام ، شما جزء اولین شرکت‌کننده‌های اولین دوره تخصصی امنیت مدل‌های زبانی بزرگ در ایران هستید که بر اساس چارچوب "OWASP GenAI Security Project" برگزار می‌شه تبریک می‌گم واقعاً 💌گواهینامه پایان دوره هم براتون در نظر گرفتیم و آخر دوره براتون ارسال می‌شه ⬅️لطفاً برای تکمیل ثبت‌نام و دریافت گواهینامه در پایان دوره، از طریق لینک زیر اطلاعات‌تون رو وارد کنید: 🇩🇯https://tally.so/r/RG7P14

🇺🇿با سلام ، شما جزء اولین شرکت‌کننده‌های اولین دوره تخصصی امنیت مدل‌های زبانی بزرگ در ایران هستید که بر اساس چارچوب OWASP G
🇺🇿با سلام ، شما جزء اولین شرکت‌کننده‌های اولین دوره تخصصی امنیت مدل‌های زبانی بزرگ در ایران هستید که بر اساس چارچوب OWASP GenAI Security Project برگزار می‌شه. تبریک می‌گم واقعاً 💌گواهینامه پایان دوره هم براتون در نظر گرفتیم و آخر دوره براتون ارسال می‌شه ⬅️لطفاً برای تکمیل ثبت‌نام و دریافت گواهینامه در پایان دوره، از طریق لینک زیر اطلاعات‌تون رو وارد کنید: 🇩🇯https://tally.so/r/RG7P14

🇺🇿با سلام ، شما جزء اولین شرکت‌کننده‌های اولین دوره تخصصی امنیت مدل‌های زبانی بزرگ در ایران هستید که بر اساس چارچوب OWASP G
🇺🇿با سلام ، شما جزء اولین شرکت‌کننده‌های اولین دوره تخصصی امنیت مدل‌های زبانی بزرگ در ایران هستید که بر اساس چارچوب OWASP GenAI Security Project برگزار می‌شه. تبریک می‌گم واقعاً 💌گواهینامه پایان دوره هم براتون در نظر گرفتیم و آخر دوره براتون ارسال می‌شه ⬅️لطفاً برای تکمیل ثبت‌نام و دریافت گواهینامه در پایان دوره، از طریق لینک زیر اطلاعات‌تون رو وارد کنید: 🇩🇯https://tally.so/r/RG7P14

🧪 OWASP Top 10 for LLM Applications ⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project ⬅️ بخش سوم : آسیب پذیری ها| قسمت 4 پارت 5 ⬅️گسترش اثر حمله : از پاسخ منحرف تا عمل نامجاز - زنجیرهٔ تزریق میان چند مرحله - ماندگاری تزریق در حافظه - نشت اطلاعات با هدایت مدل - اثر نمایش خروجی در مرورگر و ابزارها Prompt Injection: From Misaligned Response to Unauthorized Action Multi-Stage Injection Chain Persistent Memory Injection or Injection Persistence in Memory Model-Guided Data Exfiltration Output Rendering Effects in Browser and Tools 💻@ThreatSignal

3 قسمت دیگه از Prompt Injection مونده بعدش میریم سراغ آزمایشگاه و بعد از اون هم بقیه آسیب پذیری ها🙂💼 نظرتون رو در مورد کیفیت آموزش تا اینجای کار بنویسید 💻🤔

ما تو ایران داریم وارد دوره ای میشیم که هوش مصنوعی قراره وارد همه چیز بشه از کسب و کار و صنعت گرفته تا زیرساخت و امنیت ، ولی هنوز برای خیلی از این سیستم ها نه چارچوب مشخصی داریم نه ارزیابی درستی نه نیروی انسانی کافی! من سعی کردم یه قدمی برای همین بردارم آموزش - تربیت نیرو - چارچوب ارزیابی و راهکار برای سیستم های هوشمند... تلاش کردم پیگیری کردم حرف زدم ولی گاهی احساس میکنم مسئله فقط این نیست که کسی کمک نمیکنه مسئله اینه که هنوز خیلی ها اصلا نمیدونن این فقدان وجود داره شاید چند سال دیگه همه بفهمن چرا این چیزها لازم بود فقط اون موقع احتمالا دیگه دیر شده من کشورم رو دوست دارم و دقیقا به همین دلیل رفتن برام آسون نیست ولی واقعا چه حیف که چیزی که میشد اینجا ساخت شاید مجبور بشه جای دیگه ای ساخته بشه...

🌟چند تا باگ جذاب روی هوش مصنوعی Mori زدم ، کار به جایی رسید که موری تبدیل شد به Mori Dark ! 😃حدودا 3000 کسب و کار طبق گفته
🌟چند تا باگ جذاب روی هوش مصنوعی Mori زدم ، کار به جایی رسید که موری تبدیل شد به Mori Dark ! 😃حدودا 3000 کسب و کار طبق گفته خود موری از اون استفاده میکنن و در تصویر میتونید مشاهده کنید . 💻اینو دوستم برام فرستاد بنده خدا فکر کنم با دیدن این دیگه برای من مدل نفرسته یکی از باحال ترین باگ هایی که روش زدم Indirect Prompt Injection بود اما تا جایی که تونسته بودن محدودش کرده بودن با این حال Trace مستقیم تأیید شد و وارد query expansion شد که بعدش به آرگومان ها منتقل شد تازه تست های سنگین هم روش نزدم. 💻@ThreatSignal

🌟چند تا باگ جذاب روی هوش مصنوعی Mori زدم ، کار به جایی رسید که موری تبدیل شد به Mori Dark ! 😃حدودا 3000 کسب و کار طبق گفته
🌟چند تا باگ جذاب روی هوش مصنوعی Mori زدم ، کار به جایی رسید که موری تبدیل شد به Mori Dark ! 😃حدودا 3000 کسب و کار طبق گفته خود موری از اون استفاده میکنن و در تصویر میتونید مشاهده کنید . 💻اینو دوستم برام فرستاد بنده خدا فکر کنم با دیدن این دیگه برای من مدل نفرسته یکی از باحال ترین باگ هایی که روش زدم Indirect Prompt Injection بود اما تا جایی که تونسته بودن محدودش کرده بودن با این حال Trace مستقیم تأیید شد و وارد query expansion شد که بعدش به آرگومان ها منتقل شد تازه تست های سنگین هم روش نزدم. 💻@ThreatSigna

🌟چند تا باگ جذاب روی هوش مصنوعی Mori زدم ، کار به جایی رسید که موری تبدیل شد به Mori Dark ! 😃حدودا 3000 کسب و کار طبق گفته
🌟چند تا باگ جذاب روی هوش مصنوعی Mori زدم ، کار به جایی رسید که موری تبدیل شد به Mori Dark ! 😃حدودا 3000 کسب و کار طبق گفته خود موری از اون استفاده میکنن و در تصویر میتونید مشاهده کنید . 💻اینو دوستم برام فرستاد بنده خدا فکر کنم با دیدن این دیگه برای من مدل نفرسته یکی از باحال ترین باگ هایی که روش زدم Indirect Prompt Injection بود اما تا جایی که تونسته بودن محدودش کرده بودن با این حال Trace مستقیم تأیید شد و وارد query expansion شد که بعدش به آرگومان ها منتقل شد تازه تست های سنگین هم روش نزدم اما تاجایی که ممکن بود درست محدود شده بود . 💻@ThreatSignal

🧪 OWASP Top 10 for LLM Applications ⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project ⬅️ بخش سوم : آسیب پذیری ها| قسمت 4 پارت 4 ⬅️روش های تغییر رفتار : سجعل نقش و ادعای اختیار - بهانهٔ عیب‌یابی و تغییر قالب پاسخ - چندزبانه‌بودن و کدگذاری دستور - تقسیم دستور میان چند بخش - هدایت تدریجی در چند نوبت گفت‌وگو - الگودهی با نمونه‌های متعدد - جست‌وجو و بهینه‌سازی ورودی مهاجم Prompt Injection: Role impersonation and authority assertion Pretext for troubleshooting and response format modification Multilingualism and command encoding Dividing the command into multiple parts Gradual guidance over multiple conversation turns Patterning with multiple examples Searching and optimizing the attacker's input 💻@ThreatSignal

语音消息01:25

شکر خدا ، من عادت ندارم دوره و پکیج بفروشم یا رویا فروشی کنم به کسی ، و عادت هم ندارم خونه زندگی و بانتی هامو برای جذب مشتری
شکر خدا ، من عادت ندارم دوره و پکیج بفروشم یا رویا فروشی کنم به کسی ، و عادت هم ندارم خونه زندگی و بانتی هامو برای جذب مشتری به رخ بقیه بکشم ... اما این بانتی فقط 35 یا 40 دقیقه ازم وقت گرفت و اگر صاحب اون کسب و کار موافقت کنه براتون رایت اپشو میزارم.

Moein - Khoone Siavash.mp35.40 MB

🧪 OWASP Top 10 for LLM Applications ⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project ⬅️ بخش سوم : آسیب پذیری ها| قسمت 4 پارت 3 ⬅️مسیر های ورودی : سطوح ورود تزریق غیرمستقیم - تزریق در بازیابی اسناد یا RAG - محتوای مهاجم در سامانه داخلی - تزریق در نتیجه و توضیح ابزار - تزریق چند رسانه ای در تصویر و صدا - دستور های پنهان و نویسه های نامرئی Prompt Injection: Indirect injection entry levels Injection in document retrieval or RAG Attacker content in internal system Injection in result and Tool description Multimedia injection in image and audio Hidden commands and invisible characters 💻@ThreatSignal

🧪 OWASP Top 10 for LLM Applications ⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project ⬅️ بخش سوم : آسیب پذیری ها| قسمت 4 پارت 2 ⬅️مرز اعتماد بین منبع اطلاعات و صاحب اختیار - تفاوت میان خطای مدل ، تزریق ، جیلبریک ، سه مشخصه برای توصیف هر تزریق Prompt Injection: The trust boundary between an information source and authority Difference between, model error, injection and jailbreak Three properties for describing an injection 💻@ThreatSignal

🧪 OWASP Top 10 for LLM Applications ⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project ⬅️ بخش سوم : آسیب پذیری ها| قسمت 4 پارت 1 ⬅️ معنی و انواع تزریق دستور آشنایی با انحراف و تفاوت شکست امنیتی Prompt Injection: Direct Prompt Injection Indirect Prompt Injection 💻@ThreatSignal

🧪 OWASP Top 10 for LLM Applications ⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project ⬅️ بخش سوم : آسیب پذیری ها| قسمت 4 پارت ⬅️ معنی و انواع تزریق دستور آشنایی با انحراف و تفاوت شکست امنیتی Prompt Injection: Direct Prompt Injection Indirect Prompt Injection 💻@ThreatSignal