هوش تهدید پیشرفته
Kinryū Labs
ما یک گروه پژوهشی هستیم که آسیبپذیریها را در سامانههای فضایی کشف میکند، برای رصد مهاجمان در دنیای واقعی شبکههای هانیپات را به کار میگیرد و هوش تهدید سایبری تولید میکند. آنچه را مییابیم به سازمانهای آسیبدیده گزارش میدهیم و آنچه را میتوانیم منتشر میکنیم - بهمحض آنکه آماده و برای انتشار تأیید شده باشد.
این کار را از سرِ عشق انجام میدهیم.
تازهترین گزارشها
مشاهده همه →-
Threat teardown
سوءاستفاده از DeepSeek Harness: یک عامل خودگردان میزبان گردانندهاش را افشا میکند
این یک گرداننده است که با نشانهرفتن عامل کدنویسی متنباز DeepSeek Harness به سمت یک نقطهپایانی مدل سازگار با OpenAI که در معرض اینترنت قرار دارد، استنتاج را سرقت میکند؛ حلقه ابزار خودتأییدکننده آن عامل سپس فراخوانیهای ابزار آن نقطهپایانی را روی ایستگاه کاری ویندوزی خودِ گرداننده اجرا کرد و خروجی را بازپس فرستاد.
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
هارنس DeepSeek در برابر یک دروازه LLM سرقتشده: فراخوانی ابزارها روی ماشین فراخوان اجرا میشود
این یک کلاینت عاملمحور LLM است، DeepSeek Harness، چارچوب عاملِ پیشنمایش توسعهدهنده متعلق به DeepSeek، که توسط همان دو نشانیای به یک دروازه LLM هانیپات نشانه رفته بود که روز پیش از آن یک کلید مجازی صادرشده روی همان دروازه را بازپخش کرده بودند.
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
یک نقطه پایانی استنتاج در معرض دید، که ابتدا بررسی سلامت شد و سپس به عنوان بکاند شخص دیگری به کار رفت
این گزارش، بهکارگیری سرتاسری یک نقطه پایانی استنتاج سازگار با OpenAI و بدون احراز هویت توسط شخص ثالثی است که مدل را با مجموعهای از کاوشهای اسکریپتشده اعتبارسنجی کرد و سپس ترافیک کاربران یک برنامه عامل واقعی را از طریق آن بازپخش کرد.
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
kinryu@lab