Продвинутая разведка угроз
Kinryū Labs
Мы — исследовательская группа, которая находит уязвимости в космических системах, разворачивает сети ловушек (honeypot), чтобы наблюдать за атакующими в реальных условиях, и готовит киберразведку угроз. Мы сообщаем о найденном затронутым организациям и публикуем то, что можем, когда материал готов и допущен к публикации.
Делаем это из любви к делу.
Последние отчёты
Смотреть все →-
Threat teardown
Злоупотребление DeepSeek Harness: автономный агент раскрывает хост своего оператора
Оператор похищает ресурсы инференса у доступной из интернета OpenAI-совместимой конечной точки модели, направляя на неё кодовый агент DeepSeek Harness с открытым исходным кодом; цикл автоматического подтверждения вызовов инструментов этого агента затем выполнил вызовы инструментов конечной точки на собственной рабочей станции Windows оператора и отправил вывод обратно.
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
DeepSeek Harness против угнанного LLM-шлюза: вызовы инструментов выполняются на стороне вызывающего
Это агентный LLM-клиент, DeepSeek Harness, агентный фреймворк DeepSeek в статусе developer preview, направленный на honeypot-шлюз LLM с тех двух адресов, которые днём ранее воспроизвели виртуальный ключ, выпущенный на этом шлюзе.
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
Открытая конечная точка инференса: проверка доступности, а затем использование в качестве чужого бэкенда
Полный разбор того, как сторонний участник завербовал неаутентифицированную OpenAI-совместимую конечную точку инференса: он проверил модель серией скриптованных проб, а затем пропустил через неё пользовательский трафик реального агентного приложения.
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
kinryu@lab