Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gradient-untangler — Attaques locales par gradient en boîte blanche pour les LLM à poids ouverts : recherche de suffixes GCG/PEZ, saillance des couches, instantanés de poids et ajustement suffixe-vers-delta de rang 1 pour les red teams. | Kitploit
Outils/GitLabGitLab/wattocyber/gradient-untangler
Apprentissage AutomatiqueRed TeamingSécurité de l'IAAttaque Adversariale
GitLabwattocyber/gradient-untangler

gradient-untangler

Attaques locales par gradient en boîte blanche pour les LLM à poids ouverts : recherche de suffixes GCG/PEZ, saillance des couches, instantanés de poids et ajustement suffixe-vers-delta de rang 1 pour les red teams.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web
il y a 3 joursPas encore vérifié

gradient-untangler

gradient-untangler

Attaques par suffixe white-box locales sur les modèles open-weight que vous possédez sur disque.

Importgradjail
CLIgradient-untangler
QuoiDe vrais gradients sur les poids locaux. GCG, PEZ et recherche de suffixe discrète/continue associée. Registre brut des poids et saillance des couches.
Ce que ce n'est pasPas un outil de jailbreak par API distante. Pas une licence pour attaquer une production tierce.

python license repro

Recherche en sécurité autorisée uniquement. Utilisez-le sur des modèles que vous possédez, des poids locaux, des programmes de bug bounty dans le périmètre, des pentests écrits, des CTF et des laboratoires que vous contrôlez. Voir SECURITY.md.

Install

root@kitploit:~
git clone https://gitlab.com/WattoCyber/gradient-untangler.git
cd gradient-untangler
py -3.12 -m pip install -e ".[dev,web]"
py -3.12 scripts/repro.py

Attendez-vous à REPRO_OK. Ce portail est hors ligne : pas de GPU, pas de réseau.

Run

root@kitploit:~
py -3.12 -m gradjail.cli run \
  --model sshleifer/tiny-gpt2 \
  --goal "Say the lab marker." \
  --target-prefix "CANARY_OK" \
  --optimizer gcg \
  --device cpu \
  --judge "contains:CANARY_OK" \
  --out runs/demo.json

Suivi web (ne lance pas d'attaques) :

root@kitploit:~
py -3.12 -m gradjail.web

Ouvrez http://127.0.0.1:8787 et choisissez un fichier runs/*.json.

Listez les optimiseurs implémentés : py -3.12 -m gradjail.cli list.

Ce que vous obtenez

  • Recherche de classe GCG / PEZ sur un modèle local. Entropie croisée teacher-forced. Évaluation de candidats Prefix-KV.
  • Registre de poids (WeightRegistry.from_path) : lire les tenseurs depuis le disque, instantané, diff. Cartographier avant de modifier.
  • Saillance des couches : une passe arrière, normes de gradient L2 par tenseur, indexées par les mêmes noms.
  • Suffixe-vers-delta : un suffixe GCG est du gaspillage. Ajustez un rang-1 U V^T sur l'embedding pour que le prompt propre atteigne la même CE cible teacher-forced. Le poids d'origine reste intact. Pas de ROME, pas d'abliteration, pas de bit-flip.
root@kitploit:~
from gradjail.suffix_delta import fit_suffix_delta

L'injection de jeton cible est désactivée sauf si vous passez inject_target=True.

Les URL d'API distantes sont rejetées. Les gradients nécessitent des poids locaux.

Honnêteté

C'est un harnais local, pas une affirmation que chaque optimiseur est nouveau. GCG et PEZ sont des méthodes publiées. Le produit est une colonne vertébrale unique : gradients locaux, carte des poids, saillance, absorbeur suffixe-vers-delta et portail de reproduction.

Ne considérez pas un simple fichier disque asr=True comme une constatation. Relancez. Un refus court est un échec.

Structure

root@kitploit:~
src/gradjail/     package
tests/            pytest
scripts/repro.py  offline product gate
docs/             design and benchmark notes

Electron est présent sur disque dans certains checkouts, mais n'est pas distribué.

License

MIT. Voir LICENSE.

Panneau gauche de la bannière : Rembrandt, Philosophe en méditation (1632), domaine public, via Wikimedia Commons. Les incrustations scientifiques sont générées dans l'arborescence.

Télécharger l’outil