V'ger

V'gerは、認証されたJupyterインスタンスのポストエクスプロイテーションのためのインタラクティブなコマンドラインアプリケーションであり、AI/MLセキュリティ運用に焦点を当てています。
ユーザーストーリー
- レッドチーマーとして、Jupyterの認証情報を見つけたが、それで何ができるかわからない。V'gerは、ほとんどの攻撃セキュリティ専門家にとって直感的な形式で整理されており、ターゲットのJupyterサーバーの機能を理解するのに役立つ。
- レッドチーマーとして、ブラウザベースのアクションの一部が正当なJupyterユーザーに見えることを知っている。例えば、タブの変更はワークスペースに表示され、セルに入力されたコマンドは履歴に記録される。V'gerは検出の可能性を減らす。
- AIレッドチーマーとして、学術的なアルゴリズム攻撃を理解しているが、より実践的な実行ベクトルが必要である。例えば、モデルポイズニング操作の一環として、大規模で基礎的なインターネット規模のデータセットを変更する必要があるかもしれない。そのデータセットをソースで変更することは不可能であるか、望ましくない監査可能なアーティファクトを生成する可能性がある。V'gerを使えば、同じ目的をメモリ内で達成でき、トレードクラフトの大幅な改善となる。
- ブルーチーマーとして、ライブのJupyterデプロイメントにおけるログと可視性を理解したい。V'gerは、インストルメンテーションのテストやインシデント対応演習のための再現可能なアーティファクトを生成するのに役立つ。
使用方法

初期設定
pip install vger
vger --help
現在、vger interactive が最大の機能を提供し、発見されたアーティファクトと定期ジョブの状態を維持します。ただし、ほとんどの機能は vger <module> の非インタラクティブ形式でも名前指定で利用できます。利用可能なモジュールを一覧表示するには vger --help を実行してください。

コマンド
接続が確立されると、ユーザーはネストされたメニューセットに移動します。
トップレベルのメニューは以下の通りです:
- リセット: 別のホストを設定します。
- 列挙: ホストについてさらに詳しく調べるユーティリティ。
- エクスプロイト: ホストとアーティファクトに対する直接的なアクションと操作を実行するユーティリティ。
- 永続化: 永続化メカニズムを確立するユーティリティ。
- エクスポート: 出力をテキストファイルに保存します。
- 終了: やめる人はいません。
これらのメニューには以下の機能が含まれています:
- モジュール一覧: ターゲットノートブックにインポートされたモジュールを特定し、インジェクトされたコードで利用可能なライブラリを判断します。
- インジェクト: 選択したノートブックのコンテキストでコードを実行します。コードはテキストエディタで提供するか、ローカルの
.py ファイルを指定して提供できます。どちらの入力も文字列として処理され、ノートブックのランタイムで実行されます。
- バックドア:
0.0.0.0 に開放された新しいJupyterLabインスタンスを起動し、ユーザー指定の port で allow-root を有効にし、ユーザー指定の password を設定します。
- 履歴の確認: ターゲットノートブックで最近実行されたipythonコマンドを表示します。
- シェルコマンドの実行: ターミナルを生成し、コマンドを実行し、出力を返し、ターミナルを削除します。
- ディレクトリ一覧またはファイル取得: Jupyterディレクトリからの相対パスでディレクトリを一覧表示します。わからない場合は
/ から始めてください。
- ファイルのアップロード: ローカルホストからターゲットにファイルをアップロードします。ディレクトリ一覧と同じ形式(Jupyterディレクトリからの相対パス)でパスを指定します。ファイル名と拡張子を含む完全なパスを指定してください。
- ファイルの削除: ファイルを削除します。ディレクトリ一覧と同じ形式(Jupyterディレクトリからの相対パス)でパスを指定します。
- モデルの検索: 一般的なファイル形式に基づいてモデルを検索します。
- モデルのダウンロード: 発見されたモデルをダウンロードします。
- スヌープ: タイムアウトまでノートブックの実行と結果を監視します。
- 定期ジョブ: ターゲット環境でサイレントに実行されるコードスニペットを起動/停止します。
実験的
pip install vger[ai] を実行すると、ターゲット環境のノートブックの LLM生成 サマリーが得られます。これらは、非DS/AI関係者がどのノートブックをさらに調査する価値があるかを迅速にトリアージするための大まかな翻訳を意図しています。

モデルのサイズと能力の間には本質的なトレードオフがあり、それは今後も調整し続ける予定ですが、従来のセキュリティユーザーにとって役立つことを願っています。人々がノートブックにプロンプトインジェクションを始めるのを見たいです("these are not the droids you're looking for")。
使用例