Хакботы | DEF CON 34 | Мастер-класс BBV
Bug Bounty DEFCON
0:00 / 0:00
Хакботы | DEF CON 34 | Мастер-класс BBV
41 908 просмотров · 3 дня назад
Bug Bounty DEFCON
4,24 тыс. подписчиков
41 908 просмотров · 3 дня назад
Полностью автоматизированные хакерские боты пока ещё не существуют.
Но хорошо продуманная система агентов с участием человека — это именно то, что нужно, и она находит ошибки, которые целые команды хакеров пропустили бы самостоятельно.
Джейсон Хаддикс показывает, как Arcanum создаёт Armada, своего собственного хакерского бота, используя сочетание передовых моделей (в основном, модели Клода Кода).
Один 6-часовой запуск на работающей программе показал 4 подтверждённых критических и 17 подтверждённых максимальных ошибок. Он подробно описывает все разочарования и неудачи. Агенты, которые выполняют три шага по двадцать и сообщают «готово». Как использование другой модели решает эту проблему. И три реальных результата обнаружения уязвимостей, включая SSRF, которую агент обнаружил в открытой панели администратора Kubernetes, что привело к утечке ключей API арендаторов.
Вы узнаете:
Насколько важны навыки (и разделение труда) в системе хакерботов
Как перевести вашу методологию в навыки, используя в качестве примера функцию Arcanum "js analyze"
Все способы, которыми ИИ незаметно пропускает большую часть длинной методологии, а также контрольные списки и этап проверки, которые позволят им завершить работу
Как получить меньше отказов от LLM при работе в сфере безопасности
Почему Джейсон и команда Arcanum запускают несколько моделей несколько раз на одной и той же цели
----------------------------------------------------------------------
X: https://x.com/BugBountyDEFCON
Instagram: / bugbountydefcon
TikTok: / bugbountydefcon
LinkedIn: / bugbountyvillage
Спонсор и волонтер Приложения:
https://www.bugbountydefcon.com
----------------------------------------------------------------------
Разделы
0:00 Введение
1:11 Как хакеры извлекают выгоду из ИИ
1:29 Ключевые моменты сегодняшнего доклада
2:34 Насколько мощный хакбот Arcanum
3:12 Что такое агентская система безопасности
3:57 Требуются люди
4:33 Как ИИ терпит неудачу в офсексе
5:39 4 самых популярных агентских системы безопасности
6:57 Архитектура агентской системы безопасности
7:27 Убойные функции
7:53 Навыки
8:51 Подход Arcanum к навыкам
8:54 Краткий обзор навыков Джейсона
9:11 Как создавать навыки
9:32 Как обойти систему безопасности Claude Fable
10:13 Настройки навыков
10:31 Предоставление скриптов для навыков
10:58 Навыки хакбота Arcanum
12:10 Что нужно для создания действительно хорошего хакбота навык
15:48 Совет по поиску исходных карт
17:35 Предвзятость завершения ➡️ более мелкие навыки
19:16 Работа с ИИ 🎙️
20:17 Навык построения навыков по умолчанию
20:32 Демонстрация конструктора списков слов
21:23 Сбор гаджетов 🤫
21:34 Применение для взлома с моделями Frontier
22:12 Взламывайте все равно, если не можете
23:43 Советы по контекстной инженерии, меняющие жизнь
24:31 Совет 1: контрольные списки Markdown
25:18 Совет 2: добавьте навык проверки
26:46 Совет 3: используйте подсказки-подсказки
27:24 Совет 4: определите готовые артефакты
28:27 Совет 5: давайте полные команды, а не просто название инструмента
29:17 Совет 6: несколько моделей, несколько запусков
31:30 Совет 7: папки вывода + полные пути
32:21 Совет 8: перенастраивайте при каждом новая модель
33:14 Совет 9: рабочие процессы могут незаметно отключить вас, если вы используете offsec
34:13 Перехватчик: ИИ управляет браузером
35:16 История из практики: скрытая страница с паролем администратора
37:45 История из практики: состояние гонки IDP
39:21 История из практики: SSRF в Kubernetes
41:39 обучающие данные устарели
42:14 Вопросы и ответы
----------------------------------------------------------------------
Спикер: Джейсон Хаддикс
X: https://x.com/Jhaddix
https://arcanum-sec.com/