Gelişmiş tehdit istihbaratı
Kinryū Labs
Uzay sistemlerindeki güvenlik açıklarını bulan, saldırganları gerçek ortamda izlemek için bal küpü (honeypot) ağları işleten ve siber tehdit istihbaratı üreten bir araştırma grubuyuz. Bulduğumuz şeyleri etkilenen kuruluşlara bildiriyor, yayımlayabileceklerimizi de hazır olup yayımlanmak üzere onaylandığında yayımlıyoruz.
Bunu işin aşkına yapıyoruz.
En son raporlar
Tümünü gör →-
Threat teardown
DeepSeek Harness Suistimali: Otonom Bir Ajan Operatörünün Makinesini İfşa Ediyor
Bir operatörün, açık kaynaklı DeepSeek Harness kodlama ajanını internete açık bir OpenAI uyumlu model uç noktasına yönlendirerek çıkarım çalması; ajanın otomatik onay veren araç döngüsü, uç noktanın araç çağrılarını operatörün kendi Windows iş istasyonunda çalıştırmış ve çıktıyı geri göndermiştir.
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
Çalınmış Bir LLM Gateway'ine Yönelen DeepSeek Harness: Araç Çağrıları Çağıranın Makinesinde Çalışıyor
Bu, bir gün önce o gateway üzerinde üretilmiş bir sanal anahtarı yeniden kullanan iki adres tarafından bir honeypot LLM gateway'ine yöneltilen etmen tabanlı bir LLM istemcisidir: DeepSeek'in geliştirici ön sürüm etmen çerçevesi DeepSeek Harness.
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
Açıkta bırakılmış bir çıkarım uç noktası, sağlık kontrolünden geçirildi ve ardından başkasının arka ucu olarak kullanıldı
Bu rapor, kimlik doğrulaması bulunmayan OpenAI uyumlu bir çıkarım uç noktasının üçüncü bir tarafça uçtan uca devşirilmesini ele alıyor; taraf, modeli betikle yürütülen bir sonda bataryasıyla doğruladı ve ardından gerçek bir ajan uygulamasının kullanıcı trafiğini bu uç nokta üzerinden aktardı.
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
kinryu@lab