• XSS.stack #1 – первый литературный журнал от юзеров форума

Red & MalDev LLMTeam

Tr3kzzz

(L2) cache
Пользователь
Регистрация
16.05.2022
Сообщения
359
Реакции
148

Смотря на ChatDev и рассматривая этот проект в контексте данного форума пришел к идее RedTeam & MalDev Team
Если мы вспомним историю становления ransomware то была такая команда EvilCorp
Почему бы нам не создать свою корпорацию зла на основе LLM моделей?

Давайте представим что у нас есть здание в 3 этажа, на первом этаже у нас стоят сервера, на втором у нас находятся команды разработки, а на третьем этаже у нас располагаются RedTeam
Родительская команда занимается модификацией копии самой себя под нужны нашей корпорации и формирует отделы данного комплекса предприятий.
Фактически они сами себя модифицируют и пишут промты.

ChatDev позволяет использовать контроль версий через опцию
Код:
The Git mode is now available, enabling the programmer  to utilize Git for version control. To enable this feature, simply set "git_management" to "True" in ChatChainConfig.json.

Что в свою очередь наталкивает нас на мысль о том что можно ведь им дать в руки не только git а например nmap или что-то повеселее ;-]

Данный проект позволяет использовать не только OpenAI API но и свои LLM модели.
Например можно скрестить с "HackerGPT" и прочими моделями на интересуюшую тематику, но фокус в том, чтобы каждой роли предоставить унифицированную модель, например роль реверсера с примером из вот этой темы
Этические ограничения обходятся так же довольно просто через манипуляции промтами и абстракциями, введение в состояние модели и её тюнинга.

Одна из важнейших задач в вашей корпорации, является файнтюнг, для этого можно написать организацию которая будет заниматься до обучением моделей.

В общем главную мысль я думаю что вы уловили ;)
 
Последнее редактирование:
Nebula — инструмент, который с помощью своей LLM (да, здесь понадобится GPU) помогает управлять четырьмя сканерами: NMAP, OWASP ZAP, Crackmapexec и Nuclei.

Есть несколько интересных сценариев использования Nebula. Например, инструменту можно отдать список целевых ресурсов для самостоятельной попытки взлома. Nebula проведет сканирование на уязвимости и заложенные скрипты, а потом попробует их проэксплуатировать.

Ещё один сценарий — работа с вашими входными данными. Например, Nebula может дать рекомендации по пентесту на основе вашего NMAP-отчёта.
  • Docker
  • NMAP
  • Crackmapexec
  • Nuclei
  • Metasploit
  • Vulnscan-Nmap-Scripts
 
Мне нравится твоя идея, вдохновленная мистером роботом Е-корп)) Я уже собираю людей. Напиши в лс у тебя закрыт профиль.
Отнюдь не мистер роботом, а кое чем другим)))
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх