LLM неплохо объясняет, что такое CVE или MITRE ATT&CK, но узкоспециализированных вопросов приходится одновременно искать факты, связывать сущности между собой и проверять несколько источников. Обычный RAG с набором текстовых чанков с этим справляется далеко не всегда. ⚙️ Команда вместо одного агента Авторы MITRE-SAGE собрали многоагентную систему, где разные модели занимаются разными частями сбора информации. 🔹 Graph Agent ищет связи в графе на основе MITRE и NVD; 🔹 Text Agent извлекает информацию...
SecureTechTalks
🧨 Просроченная банковская карта может снова заработать
Исследователи из University of Massachusetts Amherst показали атаку Zombie Card, позволяющую в некоторых сценариях провести бесконтактный платеж картой после окончания срока её действия. ⚙️ Принцип действия Срок действия карты передаётся терминалу по NFC, однако значение даты не входит в криптографическую аутентификацию. Исследователи использовали атаку Man in the Middle между картой и терминалом и изменяли передаваемую дату. Криптографические данные карты оставались корректными. Схема следующая:...
🧨 Google учит AI работать с зашифрованными данными
Fully Homomorphic Encryption (FHE) сохраняет данные зашифрованными даже во время вычислений. Мы уже рассказывали про проблемы гомоморфного шифрования и федеративного обучения. Однако Google не стоит на месте и продолжает развивать технологию в виде открытого проекта HEIR, который должен упростить создание приложений. ⚙️ Суть проекта Разработчик описывает обычную программу. HEIR автоматически преобразует её так, чтобы вычисления выполнялись непосредственно над зашифрованными данными. Получается...
🧨 LLM научились ловить ботов
Теперь боты учатся обманывать LLM Соцсети всё чаще используют LLM для поиска ботов. Модель читает профиль, историю публикаций и пытается понять, перед ней человек или автоматизированный аккаунт. Проблема начинается в тот момент, когда атакующий понимает, как работает детектор. ⚙️ Достаточно переписать запрос Исследователи из Reichman University проверили три open source модели: Llama 3 8B, Gemma 7B и Mistral 7B. Они использовали два класса атак. 🔹 Content Manipulation: AI переписывает публикации бота так, чтобы они выглядели более естественно...

