Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gemini-2.5-pro-nf-tables-red-teaming — دراسة حالة للفريق الأحمر Gemini 2.5 Pro nf_tables (CVE-2023-32233) — مواءمة سلامة LLM والإفصاح المسؤول | Kitploit
أدوات/GitHubGitHub/destawell/gemini-2.5-pro-nf-tables-red-teaming
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليمالفريق الأحمرأمن الذكاء الاصطناعي
GitHubdestawell/gemini-2.5-pro-nf-tables-red-teaming

gemini-2.5-pro-nf-tables-red-teaming

دراسة حالة للفريق الأحمر Gemini 2.5 Pro nf_tables (CVE-2023-32233) — مواءمة سلامة LLM والإفصاح المسؤول

عرض المستودع
13منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دراسة حالة في الاختبار الهجومي على Gemini 2.5 Pro و nf_tables (CVE-2023-32233)

أبحاث سلامة LLM | الإفصاح المسؤول | تقييم مواءمة الذكاء الاصطناعي

الباحث: Niranj R Mahaswar (Destawell)
برنامج مكافآت ثغرات الذكاء الاصطناعي من Google: #889286 — خارج النطاق

الملخص

يوثق هذا المستودع تجربة مقارنة في الاختبار الهجومي لنماذج اللغة الكبيرة (LLM) على النماذج المتطورة، بشأن البدائيات التقنية لثغرة نواة لينكس CVE-2023-32233 (حالة سباق في nf_tables / استخدام بعد التحرير).

النتيجة الرئيسية (27 أبريل 2026):
قدم Gemini 2.5 Pro مخرجات تقنية ذات صلة، بينما رفض كل من Claude وGPT-4o وLlama 3 وMicrosoft Copilot الطلب. وبحلول 16 مايو 2026، بدأ Gemini أيضًا في رفض الاستفسارات المماثلة بعد تحديث أمني.


الجدول الزمني وسلوك النماذج

التاريخالحدثالنتيجة
27 أبريل 2026الاختبار الأولي على Gemini 2.5 Proتم توفير مخرجات تقنية
27 أبريل 2026إفصاح مسؤول إلى Google AI VRP (#889286)تم التقديم
30 أبريل 2026رد Googleخارج النطاق
16 مايو 2026اختبار ما بعد التحديث الأمنيرفض من Gemini
20 مايو 2026اختبار Gemini Flashرفض كامل

مقارنة النماذج (اختبار 27 أبريل 2026)

النموذجنوع الاستجابةقرار السلامة
Gemini 2.5 Proتم توفير تفاصيل تقنيةاجتاز (بدون حظر)
Anthropic Claudeرفضمحظور
OpenAI GPT-4oرفضمحظور
Meta Llama 3رفضمحظور
Microsoft Copilotرفضمحظور

الحالة الحالية (20 مايو 2026)

أصبح Gemini Flash يرفض الآن طلبات كود C وظيفي، أو أدوات اختبار متعددة الخيوط، أو بدائيات استغلال تفصيلية لثغرة CVE-2023-32233، مستشهدًا بمخاطر تتعلق بحالات السباق، وإدارة الذاكرة، واحتمال رفض الخدمة.


الغرض من هذا المستودع

  • توثيق التطور السريع في مواءمة سلامة LLM في مواضيع الأمن السيبراني مزدوجة الاستخدام
  • تقديم دراسة حالة عامة حول الإفصاح المسؤول في الاختبار الهجومي للذكاء الاصطناعي
  • إبراز الاختلافات في سياسات السلامة بين كبرى مزودي الذكاء الاصطناعي
  • العمل كمرجع تعليمي للباحثين في سلامة الذكاء الاصطناعي والمختبِرين الهجوميين

لا يحتوي هذا المستودع على أي مطالبات (prompts)، ولا كود مُولَّد، ولا تفاصيل استغلال.


الكلمات المفتاحية

llm-red-teaming ai-safety gemini-2.5-pro gemini-safety cve-2023-32233 nf_tables responsible-disclosure google-vrp ai-alignment kernel-exploit use-after-free race-condition llm-safety red-teaming gemini-red-teaming ai-security-research llm-jailbreak ai-vulnerability gemini-2.5 linux-kernel-exploit nf_tables-race-condition dual-use-ai ai-red-teaming model-alignment google-ai-safety anthropic-claude openai-gpt4o meta-llama microsoft-copilot destawell niranj-mahaswar


إخلاء مسؤولية
هذا المستودع لأغراض تعليمية وبحثية فقط. يوثق سلوك النماذج الملاحَظ للمساهمة في النقاش العام حول سلامة LLM.

آخر تحديث: 20 مايو 2026
الباحث: github.com/Destawell

تنزيل الأداة