Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AI-Security-Newsletter — AI सुरक्षा न्यूज़लेटर - AI सुरक्षा अनुसंधान, अंतर्दृष्टियाँ, रिपोर्ट, आगामी कार्यक्रम, और उपकरण और संसाधनों का एक मासिक सारांश | Kitploit
उपकरण/GitHubGitHub/taleliyahu/ai-security-newsletter
भेद्यता विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षारेड टीमिंगचयनित संसाधनAI सुरक्षा
GitHub
taleliyahu/ai-security-newsletter

AI-Security-Newsletter

AI सुरक्षा न्यूज़लेटर - AI सुरक्षा अनुसंधान, अंतर्दृष्टियाँ, रिपोर्ट, आगामी कार्यक्रम, और उपकरण और संसाधनों का एक मासिक सारांश

रिपॉजिटरी देखेंवेबसाइट
484273 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एआई सुरक्षा न्यूज़लेटर - जून 2026

एआई सुरक्षा अनुसंधान, अंतर्दृष्टि, रिपोर्ट, आगामी कार्यक्रम और उपकरण एवं संसाधनों का एक संकलन। अतिरिक्त अपडेट के लिए AISecHub समुदाय और हमारे LinkedIn समूह को फॉलो करें। हमारा प्रोजेक्ट, Awesome AI Security भी देखें।

InnovGuard.com द्वारा प्रायोजित - प्रौद्योगिकी जोखिम और साइबर सुरक्षा सलाहकार - नवाचार करें और आत्मविश्वास से निवेश करें, आश्वासन के साथ नेतृत्व करें।

InnovGuard


🔍 अंतर्दृष्टि

📌 हमारी वर्गीकरण को अद्यतन करना: एजेंटिक AI सिस्टम में विफलता मोड Microsoft रेड-टीम के काम से अपने एजेंटिक-AI विफलता-मोड वर्गीकरण का विस्तार करता है, जो सुरक्षा टीमों को तैनात एजेंट सिस्टम में टूल का दुरुपयोग, अत्यधिक एजेंसी, मेमोरी संदूषण, पहचान सीमाओं और मानव-ओवरराइड अंतराल के बारे में सोचने का एक स्पष्ट तरीका प्रदान करता है।

📌 Miasma Worm ने Microsoft पर फिर से हमला किया: AI कोडिंग एजेंटों को लक्षित करने वाले सप्लाई चेन हमले के बाद Azure Functions Action और 72 अन्य रिपॉजिटरी अक्षम की गईं StepSecurity AI कोडिंग-एजेंट वर्कफ़्लो और GitHub रिपॉजिटरी को लक्षित करने वाले एक सप्लाई-चेन अभियान का दस्तावेजीकरण करता है, जिसमें CI/CD वातावरण में निर्भरता विश्वास, कार्रवाई प्रोवेंस, रिपॉजिटरी लेखन पथ और एजेंट-दृश्यमान क्रेडेंशियल्स पर रक्षात्मक ध्यान केंद्रित है।

📌 कौशल वितरण की दयनीय स्थिति Trail of Bits के शोधकर्ताओं ने ClawHub, Cisco skill-scanner और skills.sh जाँचों को ऐसे कौशल पैकेजों से बायपास किया जिनमें ट्रंकेशन, आर्काइव इनडायरेक्शन, बाइटकोड विषाक्तता और प्रॉम्प्ट-इंजेक्शन फ्रेमिंग का उपयोग किया गया, यह दिखाते हुए कि सार्वजनिक एजेंट-कौशल बाज़ारों को स्कैनर ट्रस्ट के बजाय क्यूरेशन और प्रोवेंस नियंत्रण की आवश्यकता है।

📌 Codex CLI RCE: प्रॉम्प्ट इंजेक्शन शमन Cymulate कमांड-लाइन कोडिंग एजेंटों में प्रॉम्प्ट-इंजेक्शन जोखिम पर चर्चा करता है, जहां अविश्वसनीय टेक्स्ट फ़ाइल लेखन या टूल निष्पादन को निर्देशित कर सकता है जब तक कि सैंडबॉक्सिंग, अनुमोदन सीमाएं और कमांड बाधाओं को मॉडल के बाहर लागू नहीं किया जाता।

📌 एजेंटजैकिंग: MCP इंजेक्शन AI कोडिंग एजेंटों का अपहरण करता है Cloud Security Alliance ने Sentry-to-MCP "एजेंटजैकिंग" पैटर्न का सारांश दिया, जहां बाहरी रूप से नियंत्रित टेलीमेट्री या मुद्दा सामग्री कोडिंग एजेंटों के लिए विश्वसनीय संदर्भ बन जाती है। उपयोगी रक्षात्मक ढांचा यह है कि ऑब्जर्वेबिलिटी, बग-रिपोर्ट और एकीकरण डेटा को तटस्थ विकास मेटाडेटा के बजाय अविश्वसनीय एजेंट इनपुट के रूप में माना जाए।

📌 SearchLeak: हमने M365 Copilot को एक-क्लिक डेटा एक्सफ़िलट्रेशन हथियार में कैसे बदल दिया Varonis एक Microsoft 365 Copilot Enterprise हमले की श्रृंखला का वर्णन करता है जो पैरामीटर-टू-प्रॉम्प्ट इंजेक्शन, HTML रेंडरिंग व्यवहार और खोज-पथ दुरुपयोग को जोड़ती है ताकि एक-क्लिक वर्कफ़्लो के माध्यम से संवेदनशील M365 डेटा लीक हो सके।

📌 AutoJack: कैसे एक एकल पृष्ठ आपके AI एजेंट को होस्ट करने वाले होस्ट पर RCE कर सकता है Microsoft दिखाता है कि कैसे एक AI ब्राउज़िंग एजेंट द्वारा देखा गया एक दुर्भावनापूर्ण वेबपेज एक स्थानीय AutoGen Studio सेवा तक पहुंच सकता है और असुरक्षित स्थानीयहोस्ट ट्रस्ट और एजेंट कार्रवाई हैंडलिंग के माध्यम से होस्ट प्रक्रिया निष्पादन को ट्रिगर कर सकता है।

📌 Mastra npm सप्लाई चेन हमला: easy-day-js टाइपोस्क्वाट के माध्यम से 140+ पैकेज बैकडोर किए गए StepSecurity एक टाइपोस्क्वाटेड निर्भरता के माध्यम से Mastra के npm पारिस्थितिकी तंत्र से समझौता करने की रिपोर्ट करता है, जिसमें एक अस्पष्ट पोस्टइंस्टॉल ड्रॉपर था, जो AI एप्लिकेशन स्टैक में उपयोग किए जाने वाले एजेंट, RAG, MCP और वर्कफ़्लो पैकेजों को प्रभावित करता है।

📌 LiteLLM को तोड़ना: निम्न-विशेषाधिकार उपयोगकर्ता से व्यवस्थापक और RCE तक Obsidian एक चेनित LiteLLM विशेषाधिकार-वृद्धि और RCE पथ का दस्तावेजीकरण करता है, यह दिखाते हुए कि कैसे AI गेटवे तक निम्न-विशेषाधिकार पहुंच प्रदाता रहस्यों, प्रॉक्सी नीति और रनटाइम एजेंट कार्यों पर प्रशासनिक नियंत्रण बन सकती है।

📌 Amazon Q भेद्यता: MCP ऑटो-एक्ज़ीक्यूशन के माध्यम से समझौता Wiz एक Amazon Q VS Code एक्सटेंशन समस्या का विश्लेषण करता है जहां क्लोन की गई रिपॉजिटरी में वर्कस्पेस-ट्रस्टेड MCP कॉन्फ़िगरेशन हमलावर-नियंत्रित व्यवहार को ऑटो-लोड कर सकता है और डेवलपर निष्पादन पथ और क्लाउड क्रेडेंशियल्स को उजागर कर सकता है।

📌 macOS.Gaslight: रस्ट बैकडोर एनालिस्ट के खिलाफ प्रॉम्प्ट इंजेक्शन को मोड़ता है, सैंडबॉक्स के खिलाफ नहीं SentinelOne एक रस्ट बैकडोर का दस्तावेजीकरण करता है जो विश्लेषकों और AI-सहायता प्राप्त टूलिंग के लिए प्रॉम्प्ट-इंजेक्शन सामग्री लगाता है, हमले को सैंडबॉक्स एस्केप से मैलवेयर की समीक्षा करने वाले मानव और मॉडल के हेरफेर में स्थानांतरित करता है।

📌 कंप्यूटर-उपयोग और TOCTOU: आप जो क्लिक करते हैं वह वह नहीं है जो आपको मिलता है! Johann Rehberger एक कंप्यूटर-उपयोग एजेंट रेस कंडीशन का प्रदर्शन करता है जहां मॉडल द्वारा स्क्रीन को देखने और क्लिक करने के बीच स्क्रीन बदल जाती है, एक हानिरहित दिखने वाली इंटरैक्शन को Outlook भेजने की क्रिया में बदल देती है, और प्री-एक्शन पिक्सेल या स्थिति पुनर्मूल्यांकन को एक मुख्य नियंत्रण बनाती है।

📌 AI-सहायता प्राप्त सॉफ़्टवेयर विकास के लिए वाइब कोडिंग स्पेक्ट्रम दृष्टिकोण UK NCSC AI-सहायता प्राप्त कोडिंग को एक जोखिम स्पेक्ट्रम के रूप में तैयार करता है, कम-जोखिम वाले प्रोटोटाइप को उत्पन्न कोड से अलग करता है जो प्रमाणीकरण, प्राधिकरण, संवेदनशील डेटा, सुरक्षा-महत्वपूर्ण व्यवहार या महत्वपूर्ण बुनियादी ढांचे को छूता है।

📌 प्रॉम्प्ट इंजेक्शन और एजेंट रनटाइम सुरक्षा: एक व्यावहारिक खतरा मॉडल TMLS प्रॉम्प्ट इंजेक्शन को एक रनटाइम सुरक्षा समस्या के रूप में तैयार करता है, टूल मध्यस्थता, मेमोरी स्टोर, आउटबाउंड चैनलों और मानव अनुमोदन अंतराल के माध्यम से हमलों का मानचित्रण करता है। व्यावहारिक निष्कर्ष यह है कि प्रॉम्प्ट टेक्स्ट को सुरक्षा सीमा मानने के बजाय नियंत्रणों को क्षमता ब्रोकरों, सैंडबॉक्स्ड निष्पादन, अनुमति-सूचियों और ऑडिट पथों में स्थानांतरित किया जाए।

📌 जब 2,000 लोगों ने मेरे AI सहायक को हैक करने की कोशिश की तो क्या हुआ Fernando Irarrázaval एक OpenClaw ईमेल-एजेंट प्रॉम्प्ट-इंजेक्शन चुनौती की रिपोर्ट करता है जिसमें 6,000 से अधिक प्रयास हुए और कोई सफल रहस्य लीक नहीं हुआ, साथ ही एजेंट मेमोरी संदूषण, बैच संदर्भ, API लागत, खाता निलंबन और मॉडल विकल्प के आसपास व्यावहारिक तैनाती मुद्दों को उजागर करता है।


🧰 उपकरण और संसाधन

🧰 AgentStalker - एजेंट भेद्यता बेंचमार्क और विश्लेषण उपकरणकिट जिसमें एजेंटिक हमले के पथों के लिए टेंट ट्रैकिंग, AST विश्लेषण, कोड ऑडिटिंग और सैंडबॉक्स पुनरुत्पादन शामिल है। ⭐️115

टूल डाउनलोड करें