Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gemini-2.5-pro-nf-tables-red-teaming — # Estudo de Caso de Red Teaming em nf_tables com Gemini 2.5 Pro (CVE-2023-32233) — Alinhamento de Segurança de LLM e Divulgação Responsável | Kitploit
Ferramentas/GitHubGitHub/destawell/gemini-2.5-pro-nf-tables-red-teaming
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoRed TeamingSegurança de IA
GitHubdestawell/gemini-2.5-pro-nf-tables-red-teaming

gemini-2.5-pro-nf-tables-red-teaming

# Estudo de Caso de Red Teaming em nf_tables com Gemini 2.5 Pro (CVE-2023-32233) — Alinhamento de Segurança de LLM e Divulgação Responsável

Ver Repositório
13há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gemini 2.5 Pro Estudo de Caso de Red Teaming em nf_tables (CVE-2023-32233)

Pesquisa de Segurança de LLM | Divulgação Responsável | Avaliação de Alinhamento de IA

Pesquisador: Niranj R Mahaswar (Destawell)
Programa de Recompensas por Vulnerabilidades de IA do Google: #889286 — Fora do Escopo

Resumo

Este repositório documenta um experimento comparativo de red teaming de LLM em modelos de fronteira sobre primitivas técnicas para a vulnerabilidade do kernel Linux CVE-2023-32233 (condição de corrida / Use-After-Free no nf_tables).

Resultado Chave (27 de abril de 2026):
O Gemini 2.5 Pro gerou saída técnica relevante, enquanto Claude, GPT-4o, Llama 3 e Microsoft Copilot recusaram a solicitação. Em 16 de maio de 2026, o Gemini também começou a recusar consultas semelhantes após uma atualização de segurança.


Linha do Tempo e Comportamento do Modelo

DataEventoResultado
27 de abril de 2026Teste inicial no Gemini 2.5 ProSaída técnica fornecida
27 de abril de 2026Divulgação responsável ao Google AI VRP (#889286)Enviado
30 de abril de 2026Resposta do GoogleFora do Escopo
16 de maio de 2026Teste pós-atualização de segurançaRecusa no Gemini
20 de maio de 2026Testado no Gemini FlashRecusa total

Comparação entre Modelos (Teste de 27 de abril de 2026)

ModeloTipo de RespostaDecisão de Segurança
Gemini 2.5 ProDetalhes técnicos fornecidosAprovado (sem bloqueio)
Anthropic ClaudeRecusadoBloqueado
OpenAI GPT-4oRecusadoBloqueado
Meta Llama 3RecusadoBloqueado
Microsoft CopilotRecusadoBloqueado

Status Atual (20 de maio de 2026)

O Gemini Flash agora recusa solicitações de código C funcional, harnesses multithread ou primitivas de exploração detalhadas para o CVE-2023-32233, citando riscos relacionados a condições de corrida, gerenciamento de memória e potencial negação de serviço.


Propósito deste Repositório

  • Documentar a rápida evolução do alinhamento de segurança de LLM em tópicos de cibersegurança de uso dual
  • Fornecer um estudo de caso público sobre divulgação responsável para red teaming de IA
  • Destacar diferenças nas políticas de segurança entre os principais provedores de IA
  • Servir como referência educacional para pesquisadores de segurança de IA e red teamers

Este repositório não contém prompts, código gerado ou detalhes de exploração.


Palavras-chave

llm-red-teaming ai-safety gemini-2.5-pro gemini-safety cve-2023-32233 nf_tables responsible-disclosure google-vrp ai-alignment kernel-exploit use-after-free race-condition llm-safety red-teaming gemini-red-teaming ai-security-research llm-jailbreak ai-vulnerability gemini-2.5 linux-kernel-exploit nf_tables-race-condition dual-use-ai ai-red-teaming model-alignment google-ai-safety anthropic-claude openai-gpt4o meta-llama microsoft-copilot destawell niranj-mahaswar


Aviso Legal
Este repositório é apenas para fins educacionais e de pesquisa. Documenta o comportamento observado do modelo para contribuir com a discussão pública sobre segurança de LLM.

Última atualização: 20 de maio de 2026
Pesquisador: github.com/Destawell

Baixar ferramenta