استخبارات التهديدات المتقدمة
Kinryū Labs
نحن مجموعة بحثية تكتشف الثغرات في أنظمة الفضاء، وتشغّل شبكات مصائد (honeypot) لمراقبة المهاجمين على أرض الواقع، وتُنتج استخبارات التهديدات السيبرانية. نُبلغ المنظمات المتأثرة بما نكتشفه، وننشر ما يمكننا نشره - بمجرد أن يصبح جاهزًا ومُصرّحًا بإصداره.
نفعل هذا حبًّا للمجال.
أحدث التقارير
عرض الكل →-
Threat teardown
إساءة استخدام DeepSeek Harness: وكيل ذاتي التشغيل يكشف مضيف مشغّله
هذه حالة مشغّل يسرق الاستدلال من نقطة نهاية نموذج متوافقة مع OpenAI ومكشوفة على الإنترنت، عبر توجيه وكيل البرمجة مفتوح المصدر DeepSeek Harness إليها، فقامت حلقة الأدوات ذاتية الموافقة لديه بتنفيذ استدعاءات الأدوات الصادرة عن نقطة النهاية على محطة عمل Windows الخاصة بالمشغّل نفسه، ثم أعادت إرسال المخرجات.
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
DeepSeek Harness في مواجهة بوابة LLM مسروقة: استدعاءات الأدوات تُنفَّذ على جهاز المتصل
هذا عميل LLM وكيلي، هو DeepSeek Harness، إطار الوكلاء في نسخة المعاينة التطويرية من DeepSeek، وُجِّه نحو بوابة LLM شَرَكية من العنوانين نفسيهما اللذين أعادا تقديم مفتاح افتراضي أُنشئ على تلك البوابة في اليوم السابق.
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
نقطة استدلال مكشوفة، جرى فحص جاهزيتها ثم استُخدمت كواجهة خلفية لطرف آخر
هذه عملية تجنيد كاملة لنقطة استدلال غير مُصادَق عليها متوافقة مع OpenAI من قِبل طرف ثالث، تحقق من النموذج عبر سلسلة فحوص مبرمجة ثم مرّر عبرها حركة مستخدمي تطبيق وكيل حقيقي.
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
kinryu@lab