Threat Signal
Ir al canal en Telegram
Every signal tells a story , I connect the dots... My EDB : https://www.exploit-db.com/?author=11238 My Blog : https://medium.com/@aryanchehreghani Github : https://github.com/AryanChehreghani
Mostrar másEl país no está especificadoLa categoría no está especificada
1 182
Suscriptores
+11324 horas
+7297 días
+73430 días
Carga de datos en curso...
Canales Similares
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Nube de Etiquetas
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
septiembre '26
septiembre '26
+759
en 24 canales
agosto '26
+30
en 0 canales
Get PRO
julio '26
+425
en 1 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 17 septiembre | +18 | |||
| 16 septiembre | +113 | |||
| 15 septiembre | +124 | |||
| 14 septiembre | +453 | |||
| 13 septiembre | +43 | |||
| 12 septiembre | 0 | |||
| 11 septiembre | +1 | |||
| 10 septiembre | 0 | |||
| 09 septiembre | 0 | |||
| 08 septiembre | 0 | |||
| 07 septiembre | 0 | |||
| 06 septiembre | +5 | |||
| 05 septiembre | 0 | |||
| 04 septiembre | +1 | |||
| 03 septiembre | +1 | |||
| 02 septiembre | 0 | |||
| 01 septiembre | 0 |
Publicaciones del Canal
💻مشکلات زیادی شناسایی کردم و چند نکته به OWASP گزارش کردم :
من طی چند روز گذشته، مجموعهای از تستها را با تمرکز بر پرامپت اینجکشن روی مدلهای زبانی پرکاربرد، از جمله Opus 5، انجام دادهام. مشاهدهی اصلی من این است که مدلها با سرعت چشمگیری در برابر سناریوهای رایج و شناختهشدهی پرامپت اینجکشن مقاومتر شدهاند. با این حال، این به معنای از بین رفتن این آسیبپذیری نیست و در بسیاری از مدلها و اپلیکیشنها همچنان قابل بهرهبرداری است. نکتهی مهمتر این است که payloadها و سناریوهای مشخص عمر کوتاهی دارند. پرامپتی که امروز جواب میدهد، ممکن است با انتشار نسخهی جدید مدل یا بهروزرسانی لایههای محافظتی محصول دیگر کار نکند. علاوه بر این، به دلیل احتمالی بودن خروجی مدلها، حتی یک پرامپت ثابت روی یک نسخهی ثابت از مدل هم همیشه نتیجهی یکسانی نمیدهد. در نتیجه، بازتولیدپذیری (Reproducibility) حملهها تضمینشده نیست و نمیتوان پیشبینی کرد که یک الگوی مشخص تا یک سال آینده همچنان مؤثر باقی بماند. این وضعیت با آسیبپذیریهای سنتی تفاوت اساسی دارد. در SQL Injection میتوان مرز میان کد و داده را بهطور قطعی برقرار کرد (برای مثال با Parameterized Query)، و چون رفتار سیستم قطعی است، با بررسی سازوکار دفاعی میتوان مشخص کرد که آیا قابل دور زدن است یا نه. در مدلهای زبانی چنین مرز قطعیای وجود ندارد. بنابراین موفق یا ناموفق بودن چند نمونهی مشخص، مانند تلاش برای نشت System Prompt، دربارهی امنیت کل سیستم نتیجهی قطعی به دست نمیدهد. پیشنهاد من این است که در LLM01، تأکید اصلی بر ریشهی آسیبپذیری (نبودن مرز میان دستور و داده)، دستهبندیهای کلی، سطوح حملهی ممکن و روش ارزیابی باشد، و مثالها صراحتاً بهعنوان «الگو» معرفی شوند، نه payloadهای ماندگار. به نظر من تکیه بر سناریوهای مشخص ممکن است این برداشت نادرست را ایجاد کند که مقاوم بودن مدل در برابر همان سناریوها به معنای امن بودن سیستم است.پ.ن
:با چیزهایی که تا اینجای دوره یاد گرفتهاید، به راحتی معنی این متن را متوجه میشوید.
💻@ThreatSignal| 2 | 🧪 OWASP Top 10 for LLM Applications
⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project
⬅️ بخش دوم : مفاهیم پایه | قسمت 3
⬅️معماری مدل ها به ترتیب پیش نیاز :
Tokenizer & Embedding Matrix
Token Stream Unification _ 2
Neural network
Transformer
Self-Attention
Abstract Syntax Tree (AST)
Boundary Delusion{Tagging Failure}
💻@ThreatSignal | 1 673 |
| 3 | Mensaje de voz | 1 207 |
| 4 | Mensaje de voz | 92 |
| 5 | 🔴شرکت Anthropic یه گزارشی منتشر کرده که بعد از خوندنش واقعاً ذهنم بدجور درگیر شد، نشستم تقریباً ۶۵ درصد این گزارش رو خوندم ولی اتفاقی که افتاد اینه که بعد از خوندن بعضی قسمتها واقعاً متوجه چیزایی شدم که آتیش از مغزم رفت
واقعاً نمیدونم اسم این گزارش رو چی باید بذارم ولی حداقل توی مواردی که مربوط به Cyber Security میشه با یه سری چیزای خیلی عجیب و قابلتوجه روبهرو شدم، مثلاً توی GTG-3005 که مربوط به یه شناسایی نظامی بوده، یه شخص دنبال آسیبپذیری توی سیستمهای کشتی بوده، فهرستبندی CVEهای شناختهشده توی پایانههای VSAT دریایی، تجهیزات ارتباطی Cisco و محصولات کنترل صنعتی و کلی چیز دیگه که مستقیم منو برد سمت همون حمله سایبری اخیر به کشتیها .
برای همینه که میگم این گزارش واقعاً یه بمب افشاگریه، نمیدونم دقیقاً باید چه اسمی روش گذاشت ولی وقتی میشینید و دقیق میخونیدش، یه سری چیزا میبینید که واقعاً مغز آدم سوت میکشه
📎Link : https://www.anthropic.com/threat-intelligence-report-september-2026
💻@ThreatSignal | 1 583 |
| 6 | 🔴شرکت Anthropic یه گزارشی منتشر کرده که بعد از خوندنش واقعاً ذهنم بدجور درگیر شد، نشستم تقریباً ۶۵ درصد این گزارش رو خوندم ولی اتفاقی که افتاد اینه که بعد از خوندن بعضی قسمتها واقعاً متوجه چیزایی شدم که آتیش از مغزم رفت
واقعاً نمیدونم اسم این گزارش رو چی باید بذارم ولی حداقل توی مواردی که مربوط به Cyber Security میشه با یه سری چیزای خیلی عجیب و قابلتوجه روبهرو شدم، مثلاً توی GTG-3005 که مربوط به یه شناسایی نظامی بوده، یه شخص دنبال آسیبپذیری توی سیستمهای کشتی بوده، فهرستبندی CVEهای شناختهشده توی پایانههای VSAT دریایی، تجهیزات ارتباطی Cisco و محصولات کنترل صنعتی و کلی چیز دیگه که مستقیم منو برد سمت همون حمله سایبری اخیر به کشتیها در ایران.
برای همینه که میگم این گزارش واقعاً یه بمب افشاگریه، نمیدونم دقیقاً باید چه اسمی روش گذاشت ولی وقتی میشینید و دقیق میخونیدش، یه سری چیزا میبینید که واقعاً مغز آدم سوت میکشه
📎Link : https://www.anthropic.com/threat-intelligence-report-september-2026
💻@ThreatSignal | 7 |
| 7 | 🧪 OWASP Top 10 for LLM Applications
⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project
⬅️ بخش اول: مقدمه | قسمت 2 از 2
⬅️ تغییر Mindset و یادگیری مفاهیم :
Code & Data Separation
Token Stream Unification
Lack of Structural Trust Boundaries
⬅️بیان ساده مفاهیم پیچیده
💻@ThreatSignal | 1 370 |
| 8 | Mensaje de voz | 103 |
| 9 | قسمت دوم هم ضبط شد بزودی براتون تو کانال قرارش میدم فقط یک نکته ...👇 | 106 |
| 10 | Mensaje de voz | 178 |
| 11 | این ویدیو رو نگاه کنید ویس پایین هم گوش کنید 👇 | 184 |
| 12 | Mensaje de voz | 203 |
| 13 | ➡️CVE-2026-67276 : Mikrotik RouterOS - SSH public-key Authentication bypass
🟢PoC : https://github.com/dinosn/mikrotrick-poc
*تست و بررسی انجام ندادم
💻@ThreatSignal | 1 359 |
| 14 | ➡️CVE-2026-67276 : Microtik RouterOS - SSH public-key Authentication bypass
🟢PoC : https://github.com/dinosn/mikrotrick-poc
*تست و بررسی انجام ندادم
💻@ThreatSignal | 1 |
| 15 | Sin texto... | 1 289 |
| 16 | Mensaje de video | 141 |
| 17 | مهلت ارسال تا ساعت 12 امشب 📣 | 142 |
| 18 | Mensaje de voz | 142 |
| 19 | چالش جدید برای ورود به کانال خصوصی! 👇 | 150 |
| 20 | Mensaje de voz | 161 |
