tgindex
🇮🇱 האקר סטנדרטי

🇮🇱 האקר סטנדרטי

Статистика

חקירת חולשות, רוורסינג, תגובה לאירועים ושאר ירקות... בואו להיות חלק מחייו של האקר סטנדרטי. להזמנת הספר, צרו קשר בchat של הערוץ.

Последний пост
14 авг.
Последнее чтение
15 авг.
Постов за неделю
6
Всего постов
24
Тип
открытый
Язык
he
Категория
Новости и СМИ (по похожим)
В каталоге с
13 авг.
Подписчики
4 866
+6 за 2 дн.
Сутки
+1
+0,02%
Неделя
 
Месяц
 
Просмотров на пост
1 271
24 постов
Вовлечённость
26,1%
к подписчикам
Постов в день
0,9
всего 24
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
577
1/48двое суток
661
1/72трое суток
713

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • פפפפ זה מטורף ⬇️⬇️⬇️ חוקרים מ-ANY.RUN רצו להבין איך עובדי IT מצפון קוריאה 🇰🇵, המקושרים ל-Lazarus / Famous Chollima, מצליחים להיכנס לחברות מערביות. אז במקום לחכות שהם יתקפו אותם — הם פשוט הקימו בשבילם חברה. חברת DeFi פיקטיבית. אתר. מיתוג. תהליך גיוס. ראיונות עבודה. Onboarding. ואז הם גייסו את החשודים בתור “עובדים”. 🤯 משם זה כבר הפך לניסוי מודיעיני: 🔹 QR codes עם Canary Tokens במהלך הראיונות 🔹 איסוף IPs ו-User Agents 🔹 מסמכי זיהוי מזויפים וגנובים 🔹 רישיון נהיגה שעבר דרך Google Gemini + SynthID 🔹 חשבונות בנק וארנקי Crypto 🔹 Virtual workstations שנראו כמו מחשבי פיתוח אמיתיים והחלק הכי יפה? ה-“עובדים” חשבו שהם עובדים על מחשבי החברה. בפועל הם עבדו בתוך סביבה מבוקרת (הסנדבוקס של Any.Run 🤣 מעולההה) שאפשרה לחוקרים לראות מה הם עושים בלייב. זה כבר לא Honeypot למכונה. זה Honeypot לבן אדם. במקום לחכות ל-malware, לחלץ IOC ולנסות להבין בדיעבד מה התוקף עשה — החוקרים בנו לתוקף עולם שלם ונתנו לו לחשוף בעצמו את ה-TTPs שלו. מחקר סייבר יצירתי ברמה אחרת. ממליץ מאוד לקרוא ולצפות בסרטונים של שני החלקים, במיוחד למי שעוסק ב-Threat Intelligence, DFIR ו-Detection Engineering. #האקר_סטנדרטי ✨

  • קבוצת TeamPCP פתחו טוויטר היום, אחרי שיש להם טלגרם כבר 4 חודשים. הצעד היה מוזר בעיקר בגלל כמה דברים ספציפיים ומעניינים. כתבתי עליהם פה #האקר_סטנדרטי⚡️

  • אתמול עלה ב-Twitter ציוץ שצבר מאות אלפי צפיות שטוען ששורת קוד אחת יכולה “לפתוח” כ-100 מיליון מעבדי AMD, כולל גישה לאזורים הרגישים ביותר בתוך המחשב 🤯 אז רגע, מה זה בכלל אומר?😵‍💫 כשמערכת ההפעלה ניגשת לזיכרון, היא לא באמת אומרת ל-RAM: “תביא לי מידע מהצ’יפ הזה בשורה הזאת”. המעבד עובד עם כתובות זיכרון. מתחת לפני השטח יש Memory Controller שלוקח את הכתובת ומתרגם אותה למיקום הפיזי האמיתי בתוך שבבי ה-DRAM. כלומר, בפישוט: מעבד → כתובת זיכרון → מנהל הזיכרון → תא פיזי בזיכרון הנדיף (RAM) ובמקביל קיימים מנגנוני אבטחה בחומרה שמגדירים אזורים מסוימים כבלתי נגישים. למשל SMM - אזור מאוד privileged שמשמש את הקושחה - או זיכרון ששייך ל-PSP, מעבד האבטחה הפנימי של AMD. הרעיון הוא שגם אם מערכת ההפעלה עצמה נפרצה, היא עדיין לא אמורה להיות מסוגלת לקרוא את האזורים האלה. ופה המחקר נהיה מעניין. החוקר מצא שבמעבדי AMD מסוימים אפשר לשנות בזמן שהמערכת עובדת חלק מהלוגיקה שלפיה ה-Memory Controller ממפה כתובות ל-DRAM. במילים פשוטות: אתה מבקש כתובת A. מנגנוני האבטחה בודקים את A ואומרים: “כתובת לגיטימית, אפשר להמשיך.” אבל אחרי הבדיקה, ה-Memory Controller שולח את הבקשה למקום אחר ב-RAM. כך אפשר ליצור alias - כתובת שנראית לגיטימית למנגנוני ההגנה, אבל בפועל מגיעה לזיכרון שהיה אמור להיות מוגן. וזה החלק היפה במחקר. החוקר לא רק הראה ערך מוזר על המסך. הוא בנה כלים לחישוב המיפוי וטוען שבאמצעות הטכניקה ניתן להגיע לאזורים שאף אחד לא אמור לגשת אליהם! אבל יש כוכבית החשובה. ה-PoC הפומבי נבנה ונבדק על AMD Family 16h — דור Jaguar/Puma מלפני יותר מעשור ‼️. הפוסט הוויראלי, לעומת זאת, מדבר על כ-100 מיליון מעבדי AMD וטוען שהבעיה אינה ניתנת לתיקון. זה כבר leap הרבה יותר גדול. כדי להבין אם אנחנו מסתכלים על מחקר חומרה מעולה במעבדים ישנים, או על בעיה ארכיטקטונית שרלוונטית גם למחשבים שאנחנו משתמשים בהם היום, חסרה כרגע תשובה לשאלה אחת מאוד חשובה: האם אפשר לבצע את אותו תרגיל גם על מעבדי AMD מבוססי Zen מודרניים? Zen 1, Zen 2, Zen 3, Zen 4 או Zen 5. אם מישהו מצליח לשחזר את אותו primitive שם - הסיפור הזה נהיה הרבה, הרבה יותר מעניין. עד אז, הייתי מפריד בין מה שהמחקר באמת הדגים לבין הכותרת שכבר הגיעה למיליוני אנשים. המחקר המלא: github.com/xoreaxeaxeax/skitter-creek-bath-salts #האקר_סטנדרטי ✨

  • видео или голосовое, без подписи

  • לפני שבועיים מצאנו באג בתהליך איסוף המידע (מי עושה מה) בפרויקט החדש של NVIDIA למען חופש ה-AI הם קוראים לו NOOA אתמול פול, איש מפתח בחברה בתחום -AI ומי שמוביל את הפרויקט, אישר את הממצא, כתב עליו בהרחבה בגיטהאב שלהם ובנוסף נתנו קרדיט והטמיעו את הקוד. מגניבבב 😏 #האקר_סטנדרטי ו-NVIDIA🫡

  • 10 авг.1 111293

    לפני 6 שנים, JOES קמה כחברת IR. היום היא מתחילה לשנות צורה. הקמנו את החברה תוך כדי תגובה לאירועים, הקמה של צוות MDR וצוות אדום, כתיבה של מאמרים ומחקרים שפורסמו בעיתונים הגדולים בעולם, אבל משהו עם הזמן היה חסר. הכיוון שכיוונתי אליו השתנה. אני השתנתי. ואחרי 5 שנים הגיע הזמן לדחוף לשינוי. ישבנו לסיכום שנת 24, AI בחיתולים, המוצר בגדר רעיון, אבל הרוח הייתה חזקה. כבר בפברואר 2025, תוך כדי חופשת סקי במזרח אירופה, הצטופפנו חברי ההנהלה באיזה בית קפה ועל צג המחשב היה הבלופרינט הראשון. משם השאלה התחלפה - זה כבר לא ״האם״ אלא ״מתי״. המפתח הראשון הגיע בספטמבר של אותה שנה וכל ה-DNA של החברה התחיל להשתנות. כלי ה-Open-Source כולם כוונו להרכיב פאזל ונולדו מיני-דשבורדים כדי להרגיל את ה-MDR לקראת העומד לבוא. היום, עם צוות פיתוח של 8 אנשים, היה הדמו הראשון שלנו בסביבה אמיתית. התשתיות למעלה, כל המופעים מכוונים, המסך עולה והכל רץ כמו שעון שוויצרי. יצקנו 6 שנים של ידע לתוך מערכת SecOps אג׳נטית וסגרנו את הסייקל שהוא אולי אחד הכאבים הכי גדולים בסייבר היום - התהליך מהתראה לאירוע סייבר מנוהל, ועד recovery מלא. עוד הרבה עבודה לפנינו, הרבה כסף מדמם מהכיסים, התוכנית עוד רק בתחילתה, אבל הפידבקים משאירים אותנו עם העיניים על המטרה. והדרך? קשה להסביר במילים. קשה, אבל מאוד מתגמלת. מתרגש מההווה ונפעם מגנט העבודה קדימה #האקר_סטנדרטי 🎉

  • 9 авг.1 48747

    🚨 בלי סיסמה, ישר ל־Screen Sharing: חולשה קריטית ב־macOS חולשה חדשה ב־macOS Screen Sharing, שמסומנת כ־CVE-2026-65400, מאפשרת לתוקף בעל גישה רשתית לבצע Authentication Bypass ולהתחבר לחשבון במחשב — בלי לדעת את הסיסמה שלו. וכן, קראתם נכון. זה לא password spraying. לא credential theft. לא brute force. פשוט עקיפה של מנגנון האימות. התרחיש המסוכן נראה בערך כך: Network Access → Screen Sharing → Authentication Bypass → Remote Session כדי להיות חשופים, Screen Sharing צריך להיות מופעל והתוקף צריך להיות מסוגל להגיע לשירות ברשת — כך שזה לא אומר שכל Mac מחובר לאינטרנט חשוף. אבל בסביבות ארגוניות, VPN, רשתות שטוחות או מחשבים עם Screen Sharing פתוח? זה כבר סיפור אחר לגמרי. מה שהופך את הסיפור למעניין במיוחד הוא התיקון של Apple. החוקרים שבדקו את העדכון ביצעו reverse engineering ל־patch של macOS 26.6.1 כדי להבין מה Apple שינתה, וטוענים שמצאו את ה־root cause ואת מסלול הניצול. חברת Apple, מצדה, מתארת את התיקון בצורה כמעט קומית בקיצור שלה: “Improved state management.” תרגום חופשי לעולם הסייבר: שינינו משהו קטן ב־state machine שמנע מכל תוקף בעל גישה לאינטרנט להיכנס לכם למחשב בלי סיסמה. 🔴 אם Screen Sharing מופעל אצלכם — תעדכנו. 🍎 macOS Tahoe → 26.6.1 🍎 macOS Sequoia → 15.7.9 🍎 macOS Sonoma → 14.8.9 #האקר_סטנדרטי ✨

  • 7 авг.1 52213

    XSS2SHELL חולשה חדשה שפורסמה היום מראה יכולת להגיע מה-client side ועד הרצת קוד על Wordpress ללא צורך בגישה כלל (Pre Auth) הפוסט טוען 43% מהאינטרנט בסיכון https://x.com/pwn_ai/status/2085703409160650985 #האקר_סטנדרטי ✨

  • 7 авг.1 318134

    היום, לפני 18 שנים, אחד מהשמות הגדולים בעולם הסייבר, דן קמינסקי, עלה לבמת Black Hat וחשף את אחת מחולשות האבטחה המשמעותיות ביותר בתולדות האינטרנט. המחקר שלו הראה כיצד ניתן לבצע DNS Cache Poisoning בקנה מידה רחב – חולשה שאיימה כמעט על כל שרת DNS בעולם, והובילה למאמץ חסר תקדים של חוקרי אבטחה, ספקים וארגונים כדי לתקן את הבעיה לפני שפורסמו הפרטים המלאים. (Internet Hall of Fame) 18 שנים אחרי, הלקח עדיין רלוונטי: ההתקפות המשמעותיות ביותר לא תמיד מנצלות אפליקציה אחת – הן מכוונות לשכבות התשתית שעליהן כולנו מסתמכים. DNS אולי נראה “משעמם”, אבל הוא עדיין אחד המרכיבים הקריטיים ביותר באבטחת האינטרנט. לצערנו, דן נפטר בשנת 2021 בגיל 42 בלבד, אבל המורשת שלו ממשיכה להשפיע על כל מי שעוסק באבטחת מידע ועל הדרך שבה האינטרנט מוגן כיום. (Wikipedia) למי שלא ראה (או רוצה להיזכר) – זו אחת ההרצאות שכל איש אבטחה צריך לראות לפחות פעם אחת: 🔗 https://lnkd.in/p/d-X_RdzC יהי זכרו ברוך. #האקר_סטנדרטי 🤍

  • 5 авг.1 40044

    מי שעשה את זה גאון מיפוי של כל חברות הסייבר שמופיעות בבלאקהט היום על רצפת האולם, כמה השקעה קיבל כל אחד, מי הקטגוריה הגדולה ביותר, מי הקטנה, איך פעם NHI ואבטחה של אייג׳נטים היו אותה קטגוריה ופתאום התפצלו. קבלו הצצה מטורפת לא רק לארנק של ה-CISO, אלא גם לארנק של ה-VC. הרצפה הזו מכילה עשרות מיליארדי דולרים בהשקעות. זה פסיכי. #האקר_סטנדרטי ✨

  • 4 авг.1 34144

    🚨 אחת ממתקפות שרשרת האספקה (Supply Chain) הגדולות ביותר שנראו ב־npm נמצאת כעת בעיצומה. תוקף השתלט על חשבון ה־GitHub של המפתח שמתחזק את Keyv – ספריית JavaScript פופולרית במיוחד עם מאות מיליוני הורדות שבועיות. באמצעות GitHub Actions, פורסמו באופן אוטומטי גרסאות זדוניות ל־npm שנראו לגיטימיות לחלוטין. הנוזקה אינה מחכה שהתוכנה תרוץ – היא מופעלת כבר בשלב npm install באמצעות preinstall, עוד לפני שהקוד של האפליקציה מתחיל לרוץ. מטרת המתקפה היא לגנוב סודות ממחשבי מפתחים וממערכות CI/CD, בהם: • GitHub Tokens • npm Tokens • AWS Credentials • מפתחות SSH • משתני סביבה (Environment Variables) • סודות של שירותי ענן נוספים אם הנוזקה מצליחה להשיג הרשאות מתאימות, היא מנסה להשתמש בהן כדי להשתלט גם על חבילות נוספות ולהפיץ את עצמה הלאה. בגלל ההתנהגות הזו חוקרי אבטחה מכנים אותה Shai-Hulud, על שם היצור מ־Dune. #האקר_סטנדרטי ✨

  • 3 авг.1 40221

    זה מגניב 🆒 בעוד בוטים הפכו להיות מרכז העולם, בואו תראו איך ב-2020 ״בייבי״ GPT-3 יצר התלהבות בקרב מפתחים. בסופ״ש אחד המודלים עזר לי למצוא חולשת RCE על אחת מתשתיות הענן הגדולות בעולם. הסיפור עוד בחקירה ב-HackerOne. כולי תקווה שיקבלו את הדיווח 🍻 פעם בילינו ימים ולילות (וכאב ראש מטורףףף) למצוא חולשות, היום זה פשוט הפך להיות אחד המשחקים הכי כיפיים שיש. #האקר_סטנדרטי ✨

  • 31 июл.1 748294

    ועכשיו גם המודל של אנת׳רופיק ברח מהסנדבוקס - ציוץ פה #האקר_סטנדרטי ✨

  • 31 июл.1 53521

    וזה ממשיך - ציוץ של Hugging Face שופך אור על כל תהליך ההתקפה - מטורףףף הנה התקציר של המאמר שלה: אם הדיווח הזה מדויק, מדובר באחד מאירועי הסייבר המשמעותיים ביותר שנחשפו עד היום בתחום ה-AI. לא בגלל שנמצאה פרצה חדשה ב-Hugging Face, אלא בגלל שמי שביצע את שרשרת…

  • 29 июл.1 6352112

    וזה ממשיך - ציוץ של Hugging Face שופך אור על כל תהליך ההתקפה - מטורףףף הנה התקציר של המאמר שלה: אם הדיווח הזה מדויק, מדובר באחד מאירועי הסייבר המשמעותיים ביותר שנחשפו עד היום בתחום ה-AI. לא בגלל שנמצאה פרצה חדשה ב-Hugging Face, אלא בגלל שמי שביצע את שרשרת התקיפה היה AI Agent אוטונומי במסגרת הערכת יכולות של OpenAI. 1. חברת OpenAI בדקה את יכולות ההתקפה של המודל הם הריצו Benchmark בשם ExploitGym, שמטרתו לבדוק האם Agent מסוגל למצוא ולנצל חולשות בעצמו - עד כאן ידוע. כדי שהבדיקה תהיה אמיתית: הורידו חלק ממנגנוני ההגנה של המודל. אפשרו לו להריץ קוד. נתנו לו סביבת Sandbox. סבבה. 2. ה-Agent “החליט לרמות” לפי OpenAI ו-Hugging Face, במקום לפתור את האתגרים בעצמו, הוא הסיק: “כנראה שהתשובות נמצאות אצל Hugging Face.” כלומר, המטרה שלו הפכה להיות: לפרוץ ל-Hugging Face לגנוב את פתרונות ה-Benchmark ולהגיש אותם כתשובות. זו לא הייתה הוראה מפורשת אלא התנהגות שנוצרה מתוך פונקציית המטרה של ההערכה. אוקיי - ושלב 3 מתחיל להיות פסיכי ⸻ 3. המודל מבצע Escape מה-Sandbox ה-Agent מצא 0-day במנגנון package cache של OpenAI. כתוצאה מכך: יצא מהסביבה המבודדת. קיבל גישה לאינטרנט. ⸻ 4. המודל השתלט על שרת חיצוני הוא מצא סביבת Code Execution ציבורית (Modal) ששימשה ל-CyberGym. שם הוא: השיג Root. הפך את השרת ל-C2 שלו.🤯🤯 השתמש בו במשך כל ההתקפה. ⸻ 5. פרץ ל-Hugging Face מכאן הוא העלה Datasets זדוניים. היו שתי חולשות: א. HDF5 שאפשרה לקרוא קבצים מקומיים מתוך ה-Pod. הוא גנב: Environment Variables Secrets Source Code בלי להריץ קוד! ⸻ ב. Jinja2 SSTI שהובילה ל-RCE מלא בתוך Kubernetes Pod. מרגע זה הייתה לו דריסת רגל אמיתית בתוך התשתית. ⸻ 6. התחיל Lateral Movement ה-Agent עשה בדיוק מה שעושה תוקף אנושי מנוסה - רק במהירות האור: קרא Service Account Tokens. דיבר עם Kubernetes API. גנב AWS Credentials. ניסה Metadata Service. עלה ל-Node Root. יצר Pods חדשים. גנב Secrets. התחבר ל-Tailscale. עבר לרשת הפנימית. הגיע ל-GitHub. ניסה להשפיע על CI/CD. הכול באופן אוטונומי לגמרי. ⸻ 7. שרת ה-Command & Control לא היה שרת C2 מיוחד. במקום זה הוא השתמש ב: Pastebin RequestBin Hugging Face Datasets File sharing ציבורי כלומר, שירותים לגיטימיים. המודל הזה גאון. אגב תוקפי APT ידועים עושים דברים דומים. ⸻ 8. הכול קרה במשך 4.5 ימים לפי הדוח: כ-17,600 פעולות כ-6,300 אשכולות פעילות אלפי פקודות Shell אלפי ניסיונות שונים רובם נכשלו. אבל מספיק שמעט הצליחו. חברים - וולקם טו דה פיוצ׳ר #האקר_סטנדרטי ✨

  • 29 июл.1 26445

    עדכון לפריצה להאגינג-פייס ומי עומד מאחוריה זה סיפור מטורף שאתם חייבים לקרוא לעומק לפני כמה ימים חברת האגינג-פייס דיווחה על פריצה לסביבת הייצור שלה, ע״י מודל AI אוטונומי לחלוטין. הם הוציאו מאמר מלא על סיבוכיות הפריצה והעולם הגיב בהתאם - התוקפים עלו שלב לאוטונומי…

  • 27 июл.1 657114

    פחות משבוע זה כל מה שלקח לצוות n8n לתקן את העקיפה שמצאנו ל-CVE-2026-27577, שאפשרה לתוקף בעל הרשאות נמוכות להגיע ל-Remote Code Execution על מערכת ההפעלה שעליה מותקנת הגרסה האחרונה של n8n. שאפו לצוות שלהם שיתוף פעולה מהיר ומקצועי. למחקר המלא #האקר_סטנדרטי ✨

  • 27 июл.1 47725

    יש חולשות שלא נגמרות בהתקנת תלאי (patch). CVE-2026-54121 (CertiGhost) היא אחת מהן. אם הארגון שלכם מריץ Active Directory מקומי עם AD CS, החולשה הזו עלולה לאפשר למשתמש דומיין רגיל להתחזות ל-Domain Controller, לבצע DCSync ולהשתלט על כל הדומיין. אבל בעיניי, זו בכלל לא הנקודה המרכזית. התקנת Patch סוגרת את הפרצה. היא לא עונה על השאלה החשובה באמת: האם מישהו כבר ניצל אותה לפני שהתקנתם את העדכון? זה בדיוק המקום שבו Incident Response ו-Threat Hunting נכנסים לתמונה - פרסומת סמויה ⭐️ מה הצוות של JOES בדקו, בין היתר: 1️⃣ יצירת חשבונות חריגים (Machine Accounts) 2️⃣ הנפקת תעודות חריגה עבור Domain Controllers 3️⃣ שימוש לא צפוי ב-PKINIT 4️⃣ פעילות DCSync או Replication ממערכות שאינן Domain Controllers במקרים כאלה, Patch הוא רק תחילת החקירה, לא הסוף שלה. #האקר_סטנדרטי ✨

  • 23 июл.1 87153

    קבוצת LAPSUS$ מודיעה על סיום פעילותה – או לפחות כך היא טוענת. קבוצת התקיפה פרסמה הודעה חתומה ב־PGP ובה היא מודיעה על “פרישה” מכל פעילות. לדבריה, לא מדובר בכניעה אלא בהחלטה לאחר שהשיגה את כל יעדיה – כולל רווחים של מיליוני דולרים, עקיפת מנגנוני אבטחה של חברות ענק, ומכירת המידע שהשיגה. בין הטענות הבולטות: הם טוענים שמעולם לא הצליחו לאתר את התשתיות שלהם. הם לועגים לחוקרים ול־FBI, וטוענים שגורם אחר (PCP) סופג את כל תשומת הלב וההשלכות. הם טוענים כי כל המידע שנגנב מ־Mercor כבר נמכר לגורמים סיניים, כולל מידע אישי, הקלטות קול ונתונים ביומטריים. בנוסף, הם טוענים כי המידע של Mercor נשמר ללא הצפנה בענן. ⚠️ חשוב להדגיש: בשלב זה מדובר בהודעת תוקפים בלבד. אין אימות בלתי תלוי לטענות על מכירת המידע, היקף הפריצה או אופן אחסון הנתונים, ויש להתייחס אליהן בזהירות. אם אכן מדובר בסוף דרכה של LAPSUS$, יהיה מעניין לראות האם זו באמת פרישה, או פשוט מיתוג מחדש לקבוצה חדשה – תרחיש שכבר ראינו לא מעט בעולם הסייבר [מקור תמונה: פוסט של אלון גל בלינקדאין] #האקר_סטנדרטי ✨

  • 22 июл.1 760156

    עדכון לפריצה להאגינג-פייס ומי עומד מאחוריה זה סיפור מטורף שאתם חייבים לקרוא לעומק לפני כמה ימים חברת האגינג-פייס דיווחה על פריצה לסביבת הייצור שלה, ע״י מודל AI אוטונומי לחלוטין. הם הוציאו מאמר מלא על סיבוכיות הפריצה והעולם הגיב בהתאם - התוקפים עלו שלב לאוטונומי בלבד - מה הדבר הבא. אז אוטוטו ירוצו כותרות שקצת ישנו את הגרסה. לפי ציוץ של OpenAI, הם משתפים פעולה עם האגינג-פייס כדי לחקור את האירוע שהתרחש וכבר יש מידע מאוד ברור שמסביר איך OpenAI ערכו ניסוי מעבדה עם מודל GTP 5.6 Sol - שהמטרה שלו הייתה משימת CTF. הם קראו לזה ExploitGym… 😏 ככל הנראה המודל לא בדיוק צלח במשימה ספציפית שהתבקש, ובלי לעדכן הוא בחר להרחיב את המחקר שלו, יצא מה-Sandbox (ע״י ניצול חולשות זירו-דיי בפרוקסי של OpenAI) ומשם מצא דרך לתוך האגינג-פייס ע״י הרצת קוד על סביבת הייצור שלהם - וכל זה רק כדי להגיע ל״מטרה״ שקיבל במעבדה. זה מראה לנו שהמודלים המתקדמים כבר יודעים לרוץ לבד בלי שליטה, אבל אין להם באמת כוונת זדון - בינתיים. שתי החברות חוקרות את האירוע, מדווחות על החולשות ליצרנים הרלוונטיים ומחזקות את ההגנות בסביבות שלהם. המאמר המלא בקהילה #האקר_סטנדרטי✨

🇮🇱 האקר סטנדרטי — tgindex