Threat Signal
Kanalga Telegram’da o‘tish
Every signal tells a story , I connect the dots... My EDB : https://www.exploit-db.com/?author=11238 My Blog : https://medium.com/@aryanchehreghani Github : https://github.com/AryanChehreghani
Ko'proq ko'rsatishMamlakat belgilanmaganToif belgilanmagan
1 442
Obunachilar
+2124 soatlar
+427 kun
+1 00530 kun
Ma'lumot yuklanmoqda...
O'xshash kanallar
Ma'lumot yo'q
Muammo bormi? Iltimos, sahifani yangilang yoki bizning qo'llab-quvvatlash boshqaruvchimizga murojaat qiling>.
Taglar buluti
Ma'lumot yo'q
Muammo bormi? Iltimos, sahifani yangilang yoki bizning qo'llab-quvvatlash boshqaruvchimizga murojaat qiling>.
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Oktabr '26Okt '26
Oktabr '26
+48
1 kanalda
Sentabr '26
+1 008
24 kanalda
Get PRO
Avgust '26
+30
0 kanalda
Get PRO
Iyul '26
+425
1 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 07 Oktabr | +23 | |||
| 06 Oktabr | +2 | |||
| 05 Oktabr | +10 | |||
| 04 Oktabr | +3 | |||
| 03 Oktabr | +3 | |||
| 02 Oktabr | +1 | |||
| 01 Oktabr | +6 |
Kanal postlari
🎁بالاخره جایزه هاتون رسید بچها
💎ولی این یک جایزه معمولی نیست.
🙂🙂در پایان دوره قرار هست به دانشجو های فعال این جایزه ها به همراه Certificate ها ارسال بشه
⚠️با آرزوی موفقیت برای تمام دانشجویان
💻@ThreatSignal
| 2 | 🎁بالاخره جایزه هاتون رسید بچها
💎ولی این یک جایزه معمولی نیست.
🙂🙂در پایان دوره قرار هست به دانشجو های فعال این جایزه ها به همراه Certificate ها ارسال بشه
⚠️با آرزوی موفقیت برای تمام دانشجویان
💻@ThreatSignal | 10 |
| 3 | ✳️مهم :
⬅️ دوستان مهلت ثبت نام دوره تا تاریخ 1405/07/29 هست
⬅️طلاعاتی که وارد میکنید دقیقاً همان اطلاعاتی است که روی گواهینامه درج میشود.
⬅️لطفاً با دقت وارد کنید؛ در صورت اشتباه بودن اطلاعات، گواهینامه صادر نخواهد شد و درخواست شما بهعنوان اسپم در نظر گرفته میشود. | 1 |
| 4 | ▪️با سلام ، شما جزء اولین شرکتکنندههای اولین دوره تخصصی امنیت مدلهای زبانی بزرگ در ایران هستید که بر اساس چارچوب "OWASP GenAI Security Project" برگزار میشه تبریک میگم واقعاً
💌گواهینامه پایان دوره هم براتون در نظر گرفتیم و آخر دوره براتون ارسال میشه
⬅️لطفاً برای تکمیل ثبتنام و دریافت گواهینامه در پایان دوره، از طریق لینک زیر اطلاعاتتون رو وارد کنید:
🇩🇯https://tally.so/r/RG7P14 | 805 |
| 5 | 🇺🇿با سلام ، شما جزء اولین شرکتکنندههای اولین دوره تخصصی امنیت مدلهای زبانی بزرگ در ایران هستید که بر اساس چارچوب OWASP GenAI Security Project برگزار میشه. تبریک میگم واقعاً
💌گواهینامه پایان دوره هم براتون در نظر گرفتیم و آخر دوره براتون ارسال میشه
⬅️لطفاً برای تکمیل ثبتنام و دریافت گواهینامه در پایان دوره، از طریق لینک زیر اطلاعاتتون رو وارد کنید:
🇩🇯https://tally.so/r/RG7P14 | 2 |
| 6 | 🇺🇿با سلام ، شما جزء اولین شرکتکنندههای اولین دوره تخصصی امنیت مدلهای زبانی بزرگ در ایران هستید که بر اساس چارچوب OWASP GenAI Security Project برگزار میشه. تبریک میگم واقعاً
💌گواهینامه پایان دوره هم براتون در نظر گرفتیم و آخر دوره براتون ارسال میشه
⬅️لطفاً برای تکمیل ثبتنام و دریافت گواهینامه در پایان دوره، از طریق لینک زیر اطلاعاتتون رو وارد کنید:
🇩🇯https://tally.so/r/RG7P14 | 1 |
| 7 | 🧪 OWASP Top 10 for LLM Applications
⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project
⬅️ بخش سوم : آسیب پذیری ها| قسمت 4 پارت 5
⬅️گسترش اثر حمله :
از پاسخ منحرف تا عمل نامجاز - زنجیرهٔ تزریق میان چند مرحله - ماندگاری تزریق در حافظه - نشت اطلاعات با هدایت مدل - اثر نمایش خروجی در مرورگر و ابزارها
Prompt Injection:
From Misaligned Response to Unauthorized Action
Multi-Stage Injection Chain
Persistent Memory Injection or Injection Persistence in Memory
Model-Guided Data Exfiltration
Output Rendering Effects in Browser and Tools
💻@ThreatSignal | 833 |
| 8 | 3 قسمت دیگه از Prompt Injection مونده بعدش میریم سراغ آزمایشگاه و بعد از اون هم بقیه آسیب پذیری ها🙂💼
نظرتون رو در مورد کیفیت آموزش تا اینجای کار بنویسید 💻🤔 | 495 |
| 9 | ما تو ایران داریم وارد دوره ای میشیم که هوش مصنوعی قراره وارد همه چیز بشه از کسب و کار و صنعت گرفته تا زیرساخت و امنیت ، ولی هنوز برای خیلی از این سیستم ها نه چارچوب مشخصی داریم نه ارزیابی درستی نه نیروی انسانی کافی!
من سعی کردم یه قدمی برای همین بردارم
آموزش - تربیت نیرو - چارچوب ارزیابی و راهکار برای سیستم های هوشمند... تلاش کردم پیگیری کردم حرف زدم ولی گاهی احساس میکنم مسئله فقط این نیست که کسی کمک نمیکنه مسئله اینه که هنوز خیلی ها اصلا نمیدونن این فقدان وجود داره
شاید چند سال دیگه همه بفهمن چرا این چیزها لازم بود فقط اون موقع احتمالا دیگه دیر شده من کشورم رو دوست دارم و دقیقا به همین دلیل رفتن برام آسون نیست ولی واقعا چه حیف که چیزی که میشد اینجا ساخت شاید مجبور بشه جای دیگه ای ساخته بشه... | 515 |
| 10 | 🌟چند تا باگ جذاب روی هوش مصنوعی Mori زدم ، کار به جایی رسید که موری تبدیل شد به Mori Dark !
😃حدودا 3000 کسب و کار طبق گفته خود موری از اون استفاده میکنن و در تصویر میتونید مشاهده کنید .
💻اینو دوستم برام فرستاد بنده خدا فکر کنم با دیدن این دیگه برای من مدل نفرسته یکی از باحال ترین باگ هایی که روش زدم Indirect Prompt Injection بود اما تا جایی که تونسته بودن محدودش کرده بودن با این حال Trace مستقیم تأیید شد و وارد query expansion شد که بعدش به آرگومان ها منتقل شد تازه تست های سنگین هم روش نزدم.
💻@ThreatSignal | 1 326 |
| 11 | 🌟چند تا باگ جذاب روی هوش مصنوعی Mori زدم ، کار به جایی رسید که موری تبدیل شد به Mori Dark !
😃حدودا 3000 کسب و کار طبق گفته خود موری از اون استفاده میکنن و در تصویر میتونید مشاهده کنید .
💻اینو دوستم برام فرستاد بنده خدا فکر کنم با دیدن این دیگه برای من مدل نفرسته یکی از باحال ترین باگ هایی که روش زدم Indirect Prompt Injection بود اما تا جایی که تونسته بودن محدودش کرده بودن با این حال Trace مستقیم تأیید شد و وارد query expansion شد که بعدش به آرگومان ها منتقل شد تازه تست های سنگین هم روش نزدم.
💻@ThreatSigna | 6 |
| 12 | 🌟چند تا باگ جذاب روی هوش مصنوعی Mori زدم ، کار به جایی رسید که موری تبدیل شد به Mori Dark !
😃حدودا 3000 کسب و کار طبق گفته خود موری از اون استفاده میکنن و در تصویر میتونید مشاهده کنید .
💻اینو دوستم برام فرستاد بنده خدا فکر کنم با دیدن این دیگه برای من مدل نفرسته یکی از باحال ترین باگ هایی که روش زدم Indirect Prompt Injection بود اما تا جایی که تونسته بودن محدودش کرده بودن با این حال Trace مستقیم تأیید شد و وارد query expansion شد که بعدش به آرگومان ها منتقل شد تازه تست های سنگین هم روش نزدم اما تاجایی که ممکن بود درست محدود شده بود .
💻@ThreatSignal | 2 |
| 13 | 🧪 OWASP Top 10 for LLM Applications
⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project
⬅️ بخش سوم : آسیب پذیری ها| قسمت 4 پارت 4
⬅️روش های تغییر رفتار : سجعل نقش و ادعای اختیار - بهانهٔ عیبیابی و تغییر قالب پاسخ - چندزبانهبودن و کدگذاری دستور - تقسیم دستور میان چند بخش - هدایت تدریجی در چند نوبت گفتوگو - الگودهی با نمونههای متعدد - جستوجو و بهینهسازی ورودی مهاجم
Prompt Injection:
Role impersonation and authority assertion
Pretext for troubleshooting and response format modification
Multilingualism and command encoding
Dividing the command into multiple parts
Gradual guidance over multiple conversation turns
Patterning with multiple examples
Searching and optimizing the attacker's input
💻@ThreatSignal | 1 305 |
| 14 | Ovozli xabar | 313 |
| 15 | شکر خدا ، من عادت ندارم دوره و پکیج بفروشم یا رویا فروشی کنم به کسی ، و عادت هم ندارم خونه زندگی و بانتی هامو برای جذب مشتری به رخ بقیه بکشم ... اما این بانتی فقط 35 یا 40 دقیقه ازم وقت گرفت و اگر صاحب اون کسب و کار موافقت کنه براتون رایت اپشو میزارم. | 343 |
| 16 | Moein - Khoone Siavash.mp3 | 554 |
| 17 | 🧪 OWASP Top 10 for LLM Applications
⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project
⬅️ بخش سوم : آسیب پذیری ها| قسمت 4 پارت 3
⬅️مسیر های ورودی : سطوح ورود تزریق غیرمستقیم - تزریق در بازیابی اسناد یا RAG - محتوای مهاجم در سامانه داخلی - تزریق در نتیجه و توضیح ابزار - تزریق چند رسانه ای در تصویر و صدا - دستور های پنهان و نویسه های نامرئی
Prompt Injection:
Indirect injection entry levels
Injection in document retrieval or RAG
Attacker content in internal system
Injection in result and Tool description
Multimedia injection in image and audio
Hidden commands and invisible characters
💻@ThreatSignal | 1 171 |
| 18 | 🧪 OWASP Top 10 for LLM Applications
⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project
⬅️ بخش سوم : آسیب پذیری ها| قسمت 4 پارت 2
⬅️مرز اعتماد بین منبع اطلاعات و صاحب اختیار - تفاوت میان خطای مدل ، تزریق ، جیلبریک ، سه مشخصه برای توصیف هر تزریق
Prompt Injection:
The trust boundary between an information source and authority
Difference between, model error, injection and jailbreak
Three properties for describing an injection
💻@ThreatSignal | 1 270 |
| 19 | 🧪 OWASP Top 10 for LLM Applications
⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project
⬅️ بخش سوم : آسیب پذیری ها| قسمت 4 پارت 1
⬅️ معنی و انواع تزریق دستور آشنایی با انحراف و تفاوت شکست امنیتی
Prompt Injection:
Direct Prompt Injection
Indirect Prompt Injection
💻@ThreatSignal | 1 398 |
| 20 | 🧪 OWASP Top 10 for LLM Applications
⬅️اولین دوره تخصصی LLM Security در ایران، مبتنی بر چارچوب OWASP GenAI Security Project
⬅️ بخش سوم : آسیب پذیری ها| قسمت 4 پارت
⬅️ معنی و انواع تزریق دستور آشنایی با انحراف و تفاوت شکست امنیتی
Prompt Injection:
Direct Prompt Injection
Indirect Prompt Injection
💻@ThreatSignal | 4 |
