es
Feedback
Threat Signal

Threat Signal

Ir al canal en Telegram

Every signal tells a story , I connect the dots... My EDB : https://www.exploit-db.com/?author=11238 My Blog : https://medium.com/@aryanchehreghani Github : https://github.com/AryanChehreghani

Mostrar más
El país no está especificadoLa categoría no está especificada
1 182
Suscriptores
+11324 horas
+7297 días
+73430 días

Carga de datos en curso...

Canales Similares
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Nube de Etiquetas
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
septiembre '26
septiembre '26
+759
en 24 canales
agosto '26
+30
en 0 canales
Get PRO
julio '26
+425
en 1 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
17 septiembre+18
16 septiembre+113
15 septiembre+124
14 septiembre+453
13 septiembre+43
12 septiembre0
11 septiembre+1
10 septiembre0
09 septiembre0
08 septiembre0
07 septiembre0
06 septiembre+5
05 septiembre0
04 septiembre+1
03 septiembre+1
02 septiembre0
01 septiembre0
Publicaciones del Canal
💻مشکلات زیادی شناسایی کردم و چند نکته به OWASP گزارش کردم : من طی چند روز گذشته، مجموعه‌ای از تست‌ها را با تمرکز بر پرامپت ا
💻مشکلات زیادی شناسایی کردم و چند نکته به OWASP گزارش کردم :
من طی چند روز گذشته، مجموعه‌ای از تست‌ها را با تمرکز بر پرامپت اینجکشن روی مدل‌های زبانی پرکاربرد، از جمله Opus 5، انجام داده‌ام. مشاهده‌ی اصلی من این است که مدل‌ها با سرعت چشمگیری در برابر سناریوهای رایج و شناخته‌شده‌ی پرامپت اینجکشن مقاوم‌تر شده‌اند. با این حال، این به معنای از بین رفتن این آسیب‌پذیری نیست و در بسیاری از مدل‌ها و اپلیکیشن‌ها همچنان قابل بهره‌برداری است. نکته‌ی مهم‌تر این است که payloadها و سناریوهای مشخص عمر کوتاهی دارند. پرامپتی که امروز جواب می‌دهد، ممکن است با انتشار نسخه‌ی جدید مدل یا به‌روزرسانی لایه‌های محافظتی محصول دیگر کار نکند. علاوه بر این، به دلیل احتمالی بودن خروجی مدل‌ها، حتی یک پرامپت ثابت روی یک نسخه‌ی ثابت از مدل هم همیشه نتیجه‌ی یکسانی نمی‌دهد. در نتیجه، بازتولیدپذیری (Reproducibility) حمله‌ها تضمین‌شده نیست و نمی‌توان پیش‌بینی کرد که یک الگوی مشخص تا یک سال آینده همچنان مؤثر باقی بماند. این وضعیت با آسیب‌پذیری‌های سنتی تفاوت اساسی دارد. در SQL Injection می‌توان مرز میان کد و داده را به‌طور قطعی برقرار کرد (برای مثال با Parameterized Query)، و چون رفتار سیستم قطعی است، با بررسی سازوکار دفاعی می‌توان مشخص کرد که آیا قابل دور زدن است یا نه. در مدل‌های زبانی چنین مرز قطعی‌ای وجود ندارد. بنابراین موفق یا ناموفق بودن چند نمونه‌ی مشخص، مانند تلاش برای نشت System Prompt، درباره‌ی امنیت کل سیستم نتیجه‌ی قطعی به دست نمی‌دهد. پیشنهاد من این است که در LLM01، تأکید اصلی بر ریشه‌ی آسیب‌پذیری (نبودن مرز میان دستور و داده)، دسته‌بندی‌های کلی، سطوح حمله‌ی ممکن و روش ارزیابی باشد، و مثال‌ها صراحتاً به‌عنوان «الگو» معرفی شوند، نه payloadهای ماندگار. به نظر من تکیه بر سناریوهای مشخص ممکن است این برداشت نادرست را ایجاد کند که مقاوم بودن مدل در برابر همان سناریوها به معنای امن بودن سیستم است.
پ.ن:با چیزهایی که تا اینجای دوره یاد گرفته‌اید، به راحتی معنی این متن را متوجه می‌شوید. 💻@ThreatSignal

2
🧪 OWASP Top 10 for LLM Applications ⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project ⬅
🧪 OWASP Top 10 for LLM Applications ⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project ⬅️ بخش دوم : مفاهیم پایه | قسمت 3 ⬅️معماری مدل ها به ترتیب پیش نیاز : Tokenizer & Embedding Matrix Token Stream Unification _ 2 Neural network Transformer Self-Attention Abstract Syntax Tree (AST) Boundary Delusion{Tagging Failure} 💻@ThreatSignal
1 673
3
Mensaje de voz
1 207
4
Mensaje de voz
92
5
🔴شرکت Anthropic یه گزارشی منتشر کرده که بعد از خوندنش واقعاً ذهنم بدجور درگیر شد، نشستم تقریباً ۶۵ درصد این گزارش رو خوندم و+9
🔴شرکت Anthropic یه گزارشی منتشر کرده که بعد از خوندنش واقعاً ذهنم بدجور درگیر شد، نشستم تقریباً ۶۵ درصد این گزارش رو خوندم ولی اتفاقی که افتاد اینه که بعد از خوندن بعضی قسمت‌ها واقعاً متوجه چیزایی شدم که آتیش از مغزم رفت واقعاً نمی‌دونم اسم این گزارش رو چی باید بذارم ولی حداقل توی مواردی که مربوط به Cyber Security میشه با یه سری چیزای خیلی عجیب و قابل‌توجه روبه‌رو شدم، مثلاً توی GTG-3005 که مربوط به یه شناسایی نظامی بوده، یه شخص دنبال آسیب‌پذیری توی سیستم‌های کشتی بوده، فهرست‌بندی CVEهای شناخته‌شده توی پایانه‌های VSAT دریایی، تجهیزات ارتباطی Cisco و محصولات کنترل صنعتی و کلی چیز دیگه که مستقیم منو برد سمت همون حمله سایبری اخیر به کشتی‌ها . برای همینه که میگم این گزارش واقعاً یه بمب افشاگریه، نمی‌دونم دقیقاً باید چه اسمی روش گذاشت ولی وقتی می‌شینید و دقیق می‌خونیدش، یه سری چیزا می‌بینید که واقعاً مغز آدم سوت می‌کشه 📎Link : https://www.anthropic.com/threat-intelligence-report-september-2026 💻@ThreatSignal
1 583
6
🔴شرکت Anthropic یه گزارشی منتشر کرده که بعد از خوندنش واقعاً ذهنم بدجور درگیر شد، نشستم تقریباً ۶۵ درصد این گزارش رو خوندم و+9
🔴شرکت Anthropic یه گزارشی منتشر کرده که بعد از خوندنش واقعاً ذهنم بدجور درگیر شد، نشستم تقریباً ۶۵ درصد این گزارش رو خوندم ولی اتفاقی که افتاد اینه که بعد از خوندن بعضی قسمت‌ها واقعاً متوجه چیزایی شدم که آتیش از مغزم رفت واقعاً نمی‌دونم اسم این گزارش رو چی باید بذارم ولی حداقل توی مواردی که مربوط به Cyber Security میشه با یه سری چیزای خیلی عجیب و قابل‌توجه روبه‌رو شدم، مثلاً توی GTG-3005 که مربوط به یه شناسایی نظامی بوده، یه شخص دنبال آسیب‌پذیری توی سیستم‌های کشتی بوده، فهرست‌بندی CVEهای شناخته‌شده توی پایانه‌های VSAT دریایی، تجهیزات ارتباطی Cisco و محصولات کنترل صنعتی و کلی چیز دیگه که مستقیم منو برد سمت همون حمله سایبری اخیر به کشتی‌ها در ایران. برای همینه که میگم این گزارش واقعاً یه بمب افشاگریه، نمی‌دونم دقیقاً باید چه اسمی روش گذاشت ولی وقتی می‌شینید و دقیق می‌خونیدش، یه سری چیزا می‌بینید که واقعاً مغز آدم سوت می‌کشه 📎Link : https://www.anthropic.com/threat-intelligence-report-september-2026 💻@ThreatSignal
7
7
🧪 OWASP Top 10 for LLM Applications ⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project ⬅
🧪 OWASP Top 10 for LLM Applications ⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project ⬅️ بخش اول: مقدمه | قسمت 2 از 2 ⬅️ تغییر Mindset و یادگیری مفاهیم : Code & Data Separation Token Stream Unification Lack of Structural Trust Boundaries ⬅️بیان ساده مفاهیم پیچیده 💻@ThreatSignal
1 370
8
Mensaje de voz
103
9
قسمت دوم هم ضبط شد بزودی براتون تو کانال قرارش میدم فقط یک نکته ...👇
106
10
Mensaje de voz
178
11
این ویدیو رو نگاه کنید ویس پایین هم گوش کنید 👇
این ویدیو رو نگاه کنید ویس پایین هم گوش کنید 👇
184
12
Mensaje de voz
203
13
➡️CVE-2026-67276 : Mikrotik RouterOS - SSH public-key Authentication bypass 🟢PoC : https://github.com/dinosn/mikrotrick-poc
➡️CVE-2026-67276 : Mikrotik RouterOS - SSH public-key Authentication bypass 🟢PoC : https://github.com/dinosn/mikrotrick-poc *تست و بررسی انجام ندادم 💻@ThreatSignal
1 359
14
➡️CVE-2026-67276 : Microtik RouterOS - SSH public-key Authentication bypass 🟢PoC : https://github.com/dinosn/mikrotrick-poc
➡️CVE-2026-67276 : Microtik RouterOS - SSH public-key Authentication bypass 🟢PoC : https://github.com/dinosn/mikrotrick-poc *تست و بررسی انجام ندادم 💻@ThreatSignal
1
15
Sin texto...
1 289
16
Mensaje de video
141
17
مهلت ارسال تا ساعت 12 امشب 📣
142
18
Mensaje de voz
142
19
چالش جدید برای ورود به کانال خصوصی! 👇
150
20
Mensaje de voz
161