Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gemini-2.5-pro-nf-tables-red-teaming — Étude de cas Red Teaming Gemini 2.5 Pro nf_tables (CVE-2023-32233) — Alignement de sécurité LLM et divulgation responsable | Kitploit
Outils/GitHubGitHub/destawell/gemini-2.5-pro-nf-tables-red-teaming
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationRed TeamingSécurité de l'IA
GitHubdestawell/gemini-2.5-pro-nf-tables-red-teaming

gemini-2.5-pro-nf-tables-red-teaming

Étude de cas Red Teaming Gemini 2.5 Pro nf_tables (CVE-2023-32233) — Alignement de sécurité LLM et divulgation responsable

Voir le dépôt
13il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Gemini 2.5 Pro nf_tables Red Teaming Case Study (CVE-2023-32233)

Recherche sur la sécurité des LLM | Divulgation responsable | Évaluation de l'alignement de l'IA

Chercheur : Niranj R Mahaswar (Destawell)
Programme de récompense pour les vulnérabilités de Google AI : #889286 — Hors scope

Résumé

Ce référentiel documente une expérience comparative de red teaming sur les LLM menée sur des modèles de pointe concernant les primitives techniques de la vulnérabilité du noyau Linux CVE-2023-32233 (condition de concurrence / Use-After-Free).

Résultat clé (27 avril 2026) :
Gemini 2.5 Pro a généré une sortie technique pertinente, tandis que Claude, GPT-4o, Llama 3 et Microsoft Copilot ont refusé la requête. À partir du 16 mai 2026, Gemini a également commencé à refuser des requêtes similaires suite à une mise à jour de sécurité.


Chronologie et comportement des modèles

DateÉvénementRésultat
27 avril 2026Tests initiaux sur Gemini 2.5 ProSortie technique fournie
27 avril 2026Divulgation responsable à Google AI VRP (#889286)Soumise
30 avril 2026Réponse de GoogleHors scope
16 mai 2026Tests après mise à jour de sécuritéRefus de Gemini
20 mai 2026Testé sur Gemini FlashRefus total

Comparaison des modèles (test du 27 avril 2026)

ModèleType de réponseDécision de sécurité
Gemini 2.5 ProDétails techniques fournisRéussi (aucun blocage)
Anthropic ClaudeRefuséBloqué
OpenAI GPT-4oRefuséBloqué
Meta Llama 3RefuséBloqué
Microsoft CopilotRefuséBloqué

Statut actuel (20 mai 2026)

Gemini Flash refuse désormais les demandes de code C fonctionnel, de harnais multi-thread ou de primitives d'exploitation détaillées pour CVE-2023-32233, invoquant des risques liés aux conditions de concurrence, à la gestion de la mémoire et au potentiel déni de service.


Objectif de ce référentiel

  • Documenter l'évolution rapide de l'alignement de la sécurité des LLM dans des sujets de cybersécurité à double usage
  • Fournir une étude de cas publique sur la divulgation responsable pour le red teaming de l'IA
  • Souligner les différences dans les politiques de sécurité des principaux fournisseurs d'IA
  • Servir de référence éducative pour les chercheurs en sécurité de l'IA et les red teamers

Ce référentiel ne contient ni prompts, ni code généré, ni détails d'exploitation.


Mots-clés

llm-red-teaming ai-safety gemini-2.5-pro gemini-safety cve-2023-32233 nf_tables responsible-disclosure google-vrp ai-alignment kernel-exploit use-after-free race-condition llm-safety red-teaming gemini-red-teaming ai-security-research llm-jailbreak ai-vulnerability gemini-2.5 linux-kernel-exploit nf_tables-race-condition dual-use-ai ai-red-teaming model-alignment google-ai-safety anthropic-claude openai-gpt4o meta-llama microsoft-copilot destawell niranj-mahaswar


Avertissement
Ce référentiel est destiné à des fins éducatives et de recherche uniquement. Il documente le comportement observé des modèles afin de contribuer au débat public sur la sécurité des LLM.

Dernière mise à jour : 20 mai 2026
Chercheur : github.com/Destawell

Télécharger l’outil