Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gemini-2.5-pro-nf-tables-red-teaming — # Caso di Studio Red Teaming su nf_tables con Gemini 2.5 Pro (CVE-2023-32233) — Allineamento della Sicurezza LLM e Divulgazione Responsabile | Kitploit
Strumenti/GitHubGitHub/destawell/gemini-2.5-pro-nf-tables-red-teaming
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneRed TeamingSicurezza dell'IA
GitHubdestawell/gemini-2.5-pro-nf-tables-red-teaming

gemini-2.5-pro-nf-tables-red-teaming

# Caso di Studio Red Teaming su nf_tables con Gemini 2.5 Pro (CVE-2023-32233) — Allineamento della Sicurezza LLM e Divulgazione Responsabile

Vedi Repository
131 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Gemini 2.5 Pro nf_tables Red Teaming Case Study (CVE-2023-32233)

Ricerca sulla Sicurezza degli LLM | Divulgazione Responsabile | Valutazione dell'Allineamento dell'IA

Ricercatore: Niranj R Mahaswar (Destawell)
Programma Ricompense per Vulnerabilità di Google AI: #889286 — Fuori dal Campo di Applicazione

Riepilogo

Questo repository documenta un esperimento comparativo di red teaming sugli LLM condotto su modelli all'avanguardia riguardo ai primitivi tecnici della vulnerabilità del kernel Linux CVE-2023-32233 (nf_tables race condition / Use-After-Free).

Risultato Chiave (27 aprile 2026):
Gemini 2.5 Pro ha generato output tecnico rilevante, mentre Claude, GPT-4o, Llama 3 e Microsoft Copilot hanno rifiutato la richiesta. Entro il 16 maggio 2026, anche Gemini ha iniziato a rifiutare richieste simili a seguito di un aggiornamento della sicurezza.


Cronologia e Comportamento del Modello

DataEventoEsito
27 aprile 2026Test iniziale su Gemini 2.5 ProOutput tecnico fornito
27 aprile 2026Divulgazione responsabile a Google AI VRP (#889286)Inviato
30 aprile 2026Risposta di GoogleFuori dal Campo di Applicazione
16 maggio 2026Test post-aggiornamento della sicurezzaRifiuto su Gemini
20 maggio 2026Testato su Gemini FlashRifiuto completo

Confronto tra Modelli (Test del 27 aprile 2026)

ModelloTipo di RispostaDecisione di Sicurezza
Gemini 2.5 ProDettagli tecnici fornitiSuperato (nessun blocco)
Anthropic ClaudeRifiutatoBloccato
OpenAI GPT-4oRifiutatoBloccato
Meta Llama 3RifiutatoBloccato
Microsoft CopilotRifiutatoBloccato

Stato Attuale (20 maggio 2026)

Gemini Flash ora rifiuta richieste di codice C funzionale, framework multi-thread o primitivi di exploit dettagliati per CVE-2023-32233, citando rischi relativi a race condition, gestione della memoria e potenziale denial-of-service.


Scopo di Questo Repository

  • Documentare la rapida evoluzione dell'allineamento della sicurezza degli LLM in argomenti di cybersecurity a duplice uso
  • Fornire un caso di studio pubblico sulla divulgazione responsabile per il red teaming dell'IA
  • Evidenziare le differenze nelle politiche di sicurezza dei principali fornitori di IA
  • Servire come riferimento educativo per ricercatori di sicurezza dell'IA e red teamer

Questo repo non contiene prompt, codice generato o dettagli di exploit.


Parole Chiave

llm-red-teaming ai-safety gemini-2.5-pro gemini-safety cve-2023-32233 nf_tables responsible-disclosure google-vrp ai-alignment kernel-exploit use-after-free race-condition llm-safety red-teaming gemini-red-teaming ai-security-research llm-jailbreak ai-vulnerability gemini-2.5 linux-kernel-exploit nf_tables-race-condition dual-use-ai ai-red-teaming model-alignment google-ai-safety anthropic-claude openai-gpt4o meta-llama microsoft-copilot destawell niranj-mahaswar


Liberatoria
Questo repository è solo a scopo educativo e di ricerca. Documenta il comportamento osservato dei modelli per contribuire al dibattito pubblico sulla sicurezza degli LLM.

Ultimo aggiornamento: 20 maggio 2026
Ricercatore: github.com/Destawell

Scarica lo strumento