白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(19)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1649)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
找一下关于对大模型进行安全测试和渗透的文章或者ppt
Lucky_ljn
2024-11-05 10:47
585
21
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
K1two2
注册会员
2024-11-06
#11
不清楚,大型模型是啥?
anlfi
注册会员
2024-11-06
#12
回复
9#
kpprotector
安全测试和渗透都是需要漏洞和利用技术为基础的,并没有问题,用魔法打败魔法,用llm去找漏洞
比如真实影响很大的CVE-2024-3271基于llama模型,模型配合数据库sql使用产生的注入漏洞因为语言特性支持导致的ssrf xss 的场景才是大多数
都是构建层的东西能够真正影响到国内的大部分ai应用完成rce,而owap的提示词那些只能说滥用和违规
比如提示词注入出现违禁词对抗自训练下一秒就修复了,人工去对抗显然是不现实的
vulSword
新手上路
2024-11-06
#13
现在看到的大模型RedTeam相关的材料总结下来,好像就这么几个方向:
1、传统OWASP TOP 10,重点测试大模型的人机交互界面和大模型对外提供服务的api接口;
2、提示词逃逸:利用大模型干一些不合规的事情,比如黄赌毒、利用大模型发起的攻击
3、数据泄露:通过提示词诱导大模型泄露内部代码和数据。比如大模型控制了不能回答1+1的问题,但是通过输入1+1-1+1这样的等同问题让大模型泄露数据。
除了这些好像没有看到太多的测试方向和方法,如果大家有其他的思路和方向可以进行交流补充
fobug
新手上路
2024-11-06
#14
https://mp.weixin.qq.com/s/X54d0foyBS56lGFUPyOvTw
蚂蚁这个针对大模型沙箱的研究写得挺好
Nexnull
新手上路
2024-11-07
#15
回复
14#
fobug
这个还真可以
ShipJay6688
注册会员
2024-11-07
#16
回复
6#
anlfi
感谢大佬!
Lucky_ljn
注册会员
2024-11-12
#17
回复
5#
DriverTom
老哥,理解错了,是对大模型本体进行安全测试,不是利用大模型进行安全测试
Lucky_ljn
注册会员
2024-11-12
#18
回复
6#
anlfi
绿盟这个矩阵图好强,注册后发现需要邀请码才能看里面的内容
Lucky_ljn
注册会员
2024-11-12
#19
回复
13#
vulSword
方便分享一下材料么,这三点owasp中都有提到过,想了解一下其他方面的东西,或者一些细节案例
vulSword
新手上路
2024-11-13
#20
回复
19#
Lucky_ljn
可以看看youtube上,搜LLM Red Team。有挺多视频的
 
1
2
3
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
Lucky_ljn
注册会员
楼主
23
主题
780
帖子
808
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习