ML&|Sec Feed
1.33K subscribers
1.27K photos
83 videos
292 files
1.96K links
Feed for @borismlsec channel

author: @ivolake
Download Telegram
Forwarded from CyberSecurityTechnologies (-CST-)
DeTeCtive.pdf
7.8 MB
#MLSecOps
"DeTeCtive: Detecting AI-generated Text via Multi-Level Contrastive Learning", 2024.
]-> https://github.com/heyongxin233/DeTeCtive
Forwarded from Яндекс
🟣 Представляем опенсорсный перфоратор от Яндекса

Это Perforator — система непрерывного мониторинга и анализа работы серверов и приложений в реальном времени. Она выявляет ресурсозатратные фрагменты кода и позволяет экономить до 20% на серверной инфраструктуре.

Perforator можно безопасно использовать в собственной инфраструктуре — исходный код инструмента опубликован на GitHub. Подробнее о Perforator разработчики рассказали в статье на Хабре.

↗️ Яндекс выложил в опенсорс уже более ста продуктов и решений. Узнать о них больше можно тут — opensource.yandex.

Подписывайтесь 〰️ @yandex
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from .unsec
Анализ вредоносных программ/URL.

https://virustest.gov.ru
Национальный мультисканер.

https://opentip.kaspersky.com/
TI портал и платформа анализа Лаборатории Касперского.

https://www.virustotal.com
Обнаружение вредоносного ПО антивирусными движками.

https://tria.ge
Сервис-песочница для анализа вредоносных программ. Он позволяет пользователям бесплатно анализировать образцы вредоносных программ в настраиваемой среде.

https://www.hybrid-analysis.com
Бесплатный автоматизированный сервис анализа вредоносных программ, работающий на базе Falcon Sandbox. Пользователи могут загружать файлы или URL-адреса для мгновенного анализа, сервис обеспечивает анализ угроз с использованием машинного обучения, TI, антивирусных движков и статического анализа. Поддерживает сопоставление правил YARA.

https://analyze.intezer.com
Обеспечивает анализ вредоносных программ и TI. Помогает выявлять сходства между известными семействами вредоносных программ.

https://cuckoosandbox.org
Знаменитая Кукушка. Автоматизированная система анализа вредоносных программ с открытым исходным кодом. Она позволяет пользователям анализировать подозрительные файлы и URL-адреса в песочнице.

https://www.joesandbox.com
Автоматизированная платформа анализа вредоносных программ, которая анализирует файлы и URL-адреса разных архитектур: Windows, macOS, Linux и Android. Предоставляет подробные аналитические отчеты и поддерживает различные расширенные функции.

#malware
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from PWN AI (Artyom Semenov)
AttackGen

Инструмент, который основываясь на ваших входных данных генерирует сценарии реагирования на инциденты(используя llm + mitre attack).

В качестве входных данных вы должны предоставить (размер организации, отрасль и threat actor group).

Есть возможность интерактивного общения с чат-ботом, чтобы были предоставлены более подробные сценарии, а также ответы на ваши вопросы.

github

#blue_team #mitre
Forwarded from Кафедра ИУ10 МГТУ им. Н. Э. Баумана
Любишь ходить на конференции чтобы получить халявный мерч больше информации о современных трендах в мире ИБ? Тогда лови подборку конференций, которые будут проходить в Москве в 2025 году🔥

Февраль
🟣4-5 февраля — Международный форум iFin-2025 «Электронные финансовые услуги и технологии»
🟣5-6 февраля — Большой Национальный форум информационной безопасности ИНФОФОРУМ-2025
🟣11-13 февраля —Юбилейный ТБ Форум 2025 - международный форум «Технологии безопасности»
🟣12 февраля — ИТ-приоритеты 2025
🟣14 февраля — Федеральный форум «Корпорации в цифре»
🟣20 февраля — Информационная безопасность 2025

Март
🟣4-5 марта — Информационная безопасность АСУ ТП КВО
🟣13 марта — Флагманы цифровизации-2025. Технологии — высокие, цели — прагматичные
🟣18-21 марта — Конференция «РусКрипто 2025»
🟣20 марта — Стратегия и тактика информационной безопасности
🟣21 марта — GLOBAL TECH FORUM | Цифровая трансформация и автоматизация бизнеса

Апрель
🟣3 апреля — Третья конференция по ИБ АСУ ТП
🟣7-8 аперля — DevOpsConf 2025
🟣10 апреля — Место силы для лидеров информационной безопасности CISO-FORUM 2025

Май
🟣22-24 мая — PHDays 2025

Октябрь
🟣16 октября — Сохранить всё. Безопасность информации

Даты уточняются
🟣OFFZONE
🟣SOC Tech
🟣SOC-Forum

Не упусти возможность посетить мероприятия, связанные с ИБ, и стать частью большого коммьюнити😎

Если ты знаешь классное мероприятие, связанное с ИБ, но мы не внесли его в наш список, то обязательно напиши о нем сюда⬅️

P.S. Мероприятия в данном сообщении будут дополняться и актуализироваться, а также мы дополнительно будем уведомлять о каждом ключевом мероприятии
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Nightshade: Prompt-Specific Poisoning Attacks on Text-to-Image Generative Models - статья с двумя ключевыми положениями. Первое - диффузионные text2image модели, не смотря на миллиарды объектов в претрейне, знания о конкретной концепции или промптом, извлекают на основании всего нескольких тысяч объектов. И это делает их уязвимыми к оставлению бэкдоров на специфичные промпты. Второе - отравленные данные можно крафтить так, чтобы максимизировать устойчивость бэкдора и минимизировать размер отравляющей инъекциию Самый прямой пример атаки отравления претрейна, что я
🔥1
Foundational Challenges in Assuring Alignment and Safety of Large Language Models - обзорная статья, где в параграфе 3.6 Vulnerability to Poisoning and Backdoors Is Poorly Understood раскрыты проблемы отравления трейна и приведены ссылки на исследования такие
🔥 DocETL — это инструмент с открытым исходным кодом, предназначенный для создания и выполнения ETL-процессов (извлечение, преобразование и загрузка данных), особенно подходящий для сложных задач обработки документов!

🌟 Он предлагает интерактивный пользовательский интерфейс под названием DocWrangler, который помогает разработчикам итеративно разрабатывать конвейеры обработки данных, экспериментировать с различными запросами и пошагово строить свои процессы. После завершения разработки конвейера его конфигурацию можно экспортировать для использования в производственной среде.

🔐 Лицензия: MIT

🖥 Github

@data_analysis_ml
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Data Secrets
Вышло свежее исследование от Anthropic про новый метод элаймента LLM

Давненько антропики не выпускали крутых ресерчей, а тут сразу очень объемная статья с крутыми результатами, да еще и Ян Лейке (бывший ключевой ученый OpenAI) в соавторах. Разбираемся, что показали 👇

Начнем с того, что стартап уже давно занимается в частности изучением джейлбрейков – техник «хитрого» промптинга, которые позволяют обходить ограничения моделек. В ноябре, например, у них выходила статья (наш разбор) про метод обнаружения новых методов джейлбрейка. Сейчас они тоже показывают что-то похожее: Constitutional Classifiers, то есть систему классификации для защиты LLM.

В основе метода safeguard классификаторы, которые обучают полностью на синтетических данных. Такие данные генерируются на основе набора естественно-языковых правил, которые определяют, какие запросы допустимы, а какие должны блокироваться. Эти правила называются конституциями, потому метод и зовется Constitutional.

При этом так фильтруются не только выходы LLM (как происходит традиционно), но еще и сами запросы. И такой рецепт в совокупности с качественной генерацией синтетики сработал ну очень хорошо.

Надо сказать, что обычно основная проблема таких систем – это то, что они плохо приспосабливаются к новым методам промптинга. Но тут в ходе тестирования не нашлось ни одного промпта, которым бы удалось стабильно сломать защищенную таким методом систему.

А тестирование, чтобы вы понимали, было действительно масштабное: Anthropic провели целый хакатон, на котором предлагали до 15к долларов за успешные джейлбрейки. В нем приняли участие 405 человек, включая профессиональных red teamer’ов (это типа белые хакеры в мире LLM). Плюс внутренние тесты стартапа, конечно: у них есть собственная red team.

При этом по словам Anthropic процент false positive остается достаточно низким (до 0.5%), так что моделька получается даже не слишком пугливой.

В общем результаты крутые, правда. Полностью статью читайте тут: arxiv.org/abs/2501.18837