מודיעין איומים מתקדם
Kinryū Labs
אנחנו קבוצת מחקר המאתרת חולשות במערכות חלל, מפעילה רשתות honeypot כדי לעקוב אחר תוקפים בשטח, ומפיקה מודיעין איומי סייבר. אנו מדווחים על מה שאנו מוצאים לארגונים המושפעים, ומפרסמים את מה שאפשר - ברגע שהוא מוכן ומאושר לפרסום.
עושים את זה מאהבה למקצוע.
דוחות אחרונים
הצגת הכול →-
Threat teardown
ניצול DeepSeek Harness: סוכן אוטונומי חושף את המחשב של המפעיל שלו
מפעיל גונב הסקה מנקודת קצה של מודל תואמת OpenAI החשופה לאינטרנט באמצעות הפניית סוכן הקידוד בקוד פתוח DeepSeek Harness אליה, ולאחר מכן לולאת הכלים שלו, המאשרת קריאות אוטומטית, הריצה את קריאות הכלים של נקודת הקצה על תחנת העבודה Windows של המפעיל עצמו ושלחה את הפלט חזרה.
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
DeepSeek Harness מול שער LLM גנוב: קריאות הכלים רצות אצל הקורא
מדובר בלקוח LLM סוכנותי, DeepSeek Harness, מסגרת הסוכן של DeepSeek בגרסת תצוגה מקדימה למפתחים, שהופנה אל שער LLM מסוג honeypot בידי שתי הכתובות ששיחזרו מפתח וירטואלי שנטבע באותו שער יום קודם לכן.
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
נקודת קצה חשופה להסקה, שנבדקה לזמינות ואז שימשה כשרת העורפי של גורם אחר
תיעוד מקצה לקצה של גיוס נקודת קצה להסקה תואמת OpenAI ללא אימות בידי גורם שלישי, שאימת את המודל בסוללת בדיקות מתוסרטת ולאחר מכן ניתב דרכה את תעבורת המשתמשים של יישום סוכן אמיתי.
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
kinryu@lab