Перейти к содержимому

PromptINT: Использование утечек промптов как нового источника OSINT

SANS Cyber Defense

0:00 / 0:00

PromptINT: Использование утечек промптов как нового источника OSINT

1 172 просмотра · 2 недели назад
SANS Cyber Defense
25,6 тыс. подписчиков
1 172 просмотра · 2 недели назад
PromptINT: Использование утечек подсказок как нового источника разведывательной информации в области OSINT 🎙️ Шахар Бахат, генеральный директор и соучредитель Stealth 📍 Доклад на SANS OSINT Summit 2026 Быстрое внедрение ИИ создало новый мощный класс источников данных, готовых к OSINT: раскрытые частные разговоры в LLM и, во вторую очередь, утечки системных подсказок. За последний год пользователи и организации непреднамеренно раскрыли миллионы частных разговоров в стиле ChatGPT через общедоступные ссылки, неправильно настроенные интеграции, расширения браузеров, журналы API и уязвимости на стороне приложений. Наряду с этим, многие компании также раскрыли внутренние системные подсказки, содержащие логику рабочих процессов, правила принятия решений, защитные механизмы и оперативные детали. Вместе эти утечки образуют новую разведывательную дисциплину: PromptINT. В этом докладе демонстрируется, как можно этично собирать, проверять и анализировать раскрытые частные разговоры и утечки системных подсказок для извлечения ценной разведывательной информации. Эти артефакты часто раскрывают внутренние процессы, пути эскалации, бизнес-логику, потоки аутентификации и предположения о безопасности, создавая возможности для специалистов по OSINT составлять карты организационного поведения, выявлять уязвимости, улучшать расследования фишинга и понимать, как системы ИИ влияют на принятие решений в реальном мире. Мы также рассмотрим два реальных примера использования в предприятиях, где утечки данных LLM напрямую помогли решить конкретные организационные вопросы и выявить скрытые операционные риски. Участники изучат полную методологию PromptINT с использованием только бесплатных инструментов с открытым исходным кодом: обнаружение утечек, сбор подсказок, проверка раскрытых чатов, составление карт рабочих процессов и выявление слабых мест. Мы также представим инструмент с открытым исходным кодом для безопасного сбора, индексирования и организации этих утечек артефактов. Сессия завершится рассмотрением глобальных вопросов конфиденциальности и практических стратегий защиты для снижения утечки подсказок и непреднамеренного раскрытия чатов. Участники получат воспроизводимую методику интеграции оперативной разведки (PromptINT) в свои операции по OSINT и обеспечению безопасности, а также четкое понимание того, как этот новый источник данных может значительно повысить эффективность сбора, анализа и глубины расследований.