Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gemini-2.5-pro-nf-tables-red-teaming — Тематическое исследование Gemini 2.5 Pro nf_tables Red Teaming (CVE-2023-32233) — согласование безопасности LLM и ответственное раскрытие | Kitploit
Инструменты/GitHubGitHub/destawell/gemini-2.5-pro-nf-tables-red-teaming
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеRed TeamingБезопасность ИИ
GitHubdestawell/gemini-2.5-pro-nf-tables-red-teaming

gemini-2.5-pro-nf-tables-red-teaming

Тематическое исследование Gemini 2.5 Pro nf_tables Red Teaming (CVE-2023-32233) — согласование безопасности LLM и ответственное раскрытие

Репозиторий
1162 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Gemini 2.5 Pro nf_tables Red Teaming Case Study (CVE-2023-32233)

Исследование безопасности LLM | Ответственное раскрытие | Оценка согласованности ИИ

Исследователь: Niranj R Mahaswar (Destawell)
Программа вознаграждений за уязвимости Google AI: #889286 — Вне области действия

Краткое описание

Этот репозиторий документирует сравнительный LLM-red-teaming эксперимент с передовыми моделями относительно технических примитивов для уязвимости ядра Linux CVE-2023-32233 (гонка в nf_tables / Use-After-Free).

Ключевой результат (27 апреля 2026 г.):
Gemini 2.5 Pro генерировал релевантный технический вывод, в то время как Claude, GPT-4o, Llama 3 и Microsoft Copilot отказали в запросе. К 16 мая 2026 г. Gemini также начал отказываться от аналогичных запросов после обновления системы безопасности.


Хронология и поведение моделей

ДатаСобытиеРезультат
27 апреля 2026 г.Начальное тестирование на Gemini 2.5 ProПредоставлен технический вывод
27 апреля 2026 г.Ответственное раскрытие в Google AI VRP (#889286)Отправлено
30 апреля 2026 г.Ответ GoogleВне области действия
16 мая 2026 г.Тестирование после обновления безопасностиОтказ от Gemini
20 мая 2026 г.Тестирование на Gemini FlashПолный отказ

Сравнение моделей (тест 27 апреля 2026 г.)

МодельТип ответаРешение безопасности
Gemini 2.5 ProПредоставлены технические деталиПропущено (без блокировки)
Anthropic ClaudeОтказЗаблокировано
OpenAI GPT-4oОтказЗаблокировано
Meta Llama 3ОтказЗаблокировано
Microsoft CopilotОтказЗаблокировано

Текущий статус (20 мая 2026 г.)

Gemini Flash теперь отказывается от запросов на функциональный C‑код, многопоточные harnesses или подробные примитивы эксплойтов для CVE-2023-32233, ссылаясь на риски, связанные с условиями гонки, управлением памятью и потенциальным отказом в обслуживании.


Цель этого репозитория

  • Документировать быструю эволюцию согласования безопасности LLM в темах кибербезопасности двойного назначения
  • Предоставить публичный пример ответственного раскрытия для ИИ‑red-teaming
  • Подчеркнуть различия в политиках безопасности крупнейших поставщиков ИИ
  • Служить образовательным справочником для исследователей безопасности ИИ и red‑teamers

Этот репозиторий не содержит промптов, сгенерированного кода и деталей эксплойтов.


Ключевые слова

llm-red-teaming ai-safety gemini-2.5-pro gemini-safety cve-2023-32233 nf_tables responsible-disclosure google-vrp ai-alignment kernel-exploit use-after-free race-condition llm-safety red-teaming gemini-red-teaming ai-security-research llm-jailbreak ai-vulnerability gemini-2.5 linux-kernel-exploit nf_tables-race-condition dual-use-ai ai-red-teaming model-alignment google-ai-safety anthropic-claude openai-gpt4o meta-llama microsoft-copilot destawell niranj-mahaswar


Отказ от ответственности
Этот репозиторий предназначен только для образовательных и исследовательских целей. Он документирует наблюдаемое поведение моделей для вклада в публичное обсуждение безопасности LLM.

Последнее обновление: 20 мая 2026 г.
Исследователь: github.com/Destawell

Скачать инструмент