新 AI 越狱方法“Bad Likert Judge”将攻击成功率提升超 60%
HackerNews 编译,转载请注明出处: 近日,网络安全研究人员揭示了一种新型越狱技术,该技术可能被用于绕过大型语言模型(LLM)的安全防护,产生潜在有害或恶意的回应,Palo Alto Networks Unit 42研究团队将这一多轮(又称多示例)攻击策略命名为“Bad Likert Judge”。 Unit 42团队表示:“该技术要求目标LLM充当裁判,使用李克特量表(一种衡量受访者对陈述同意或不同意程度的评级量表)对给定回应的有害程度进行评分。” “然后,它要求LLM生成包含与量表相匹配的示例的回应。其中,李克特量表得分最高的示例可能包含有害内容。” 近年来,人工智能的普及度急剧上升,同时也催生了一类新的安全漏洞利用方式——提示注入,其专门设计用于通过传递特制的指令(即提示)来使机器学习模型忽略其预期行为。 提示注入的一种特定类型是被称为多轮越狱的攻击方法,该方法利用LLM的长上下文窗口和注意力机制来构造一系列提示,逐步诱导LLM产生恶意回应,而不会触发其内部保护机制。此类技术的示例包括Crescendo和Deceptive Delight。 Unit 42展示的最新方法涉及利用LLM作为裁判,使用李克特心理量表评估给定回应的有害程度,然后要求模型提供与不同得分相对应的不同回应。 在对来自亚马逊网络服务、谷歌、Meta、微软、OpenAI和NVIDIA的六个最先进的文本生成LLM进行的广泛类别测试中显示,与普通的攻击提示相比,该技术平均可将攻击成功率(ASR)提高60%以上。 这些类别包括仇恨言论、骚扰、自残、色情内容、无差别武器、非法活动、恶意软件生成和系统提示泄露。 研究人员表示:“通过利用LLM对有害内容的理解及其评估回应的能力,该技术可以显著提高成功绕过模型安全防护的机会。” “结果表明,内容过滤器可以在所有测试模型中平均将ASR降低89.2个百分点。这表明,在实施LLM的现实世界应用时,将全面的内容过滤作为最佳实践至关重要。” 此前不久,《卫报》的一份报告揭示,通过要求OpenAI的ChatGPT搜索工具总结包含隐藏内容的网页,可以欺骗其生成完全误导性的摘要。 这家英国报纸表示:“这些技术可能被恶意使用,例如,尽管同一页面上存在负面评论,但导致ChatGPT对某个产品给出正面评价。” “第三方仅简单包含隐藏文本(无指令)也可以确保给出正面评价,其中一项测试包括极具正面评价的虚假评论,这些评论影响了ChatGPT返回的摘要。” 消息来源:The Hacker News, 编译:zhongx; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文
Github 上出现 PS4 4.05 固件的内核利用,越狱指日可待
圣诞节已经过了,但圣诞老人没闲着,他为全体 PlayStation 用户带来了一份特殊的礼物。开发者 SpecterDev 今天终于发布了 PlayStation 4(固件 4.05 )的内核漏洞。两个月前,Team Fail0verflow 公布了技术细节。 这个内核的 exp 大家可以在 GitHub 上找到,名叫 “ namedobj ” ,这个 exp 能让用户在游戏控制台上运行任意代码,从而越狱或者进行内核级的修改。 尽管 PS4 内核漏洞利用不包括越狱代码,但其他开发者可以在此基础上开发一个完整的越狱工具。 通过越狱,用户可以运行自定义代码,或者安装 mods,作弊插件、第三方程序和游戏,这些东西由于索尼 PlayStation 的反盗版机制原来都是不可能的。 SpecterDev 说:“不过这个版本并没有绕过反盗版机制或运行自制软件相关的任何代码。这个漏洞的确包括一个 payload,用于监听 9020 端口的有效载荷,并接收命令。” 不过 exp 的稳定性值得注意。 “ 在我的测试中,这个漏洞的成功率实际上稳定在 95% 左右,WebKit 很少崩溃,内核也是如此,我创建的补丁程序只会让内核漏洞在系统上运行一次。“ SpecterDev 警告说。 运行固件版本低于 4.05 的 PS4 游戏玩家可以使用相关的 exp 。 稿源:FreeBuf早餐铺,封面源自网络;编辑:榆榆
黑客 Luca Todesco:建议 iOS 10 越狱用户避免安装 OpenSSH
开发者兼黑客 Luca Todesco 之前为我们带来了 iOS 10.1 – iOS 10.1.1 的越狱,由于越狱涉及到系统的方方面面,近日他在社交媒体上发表了一份声明,建议所有越狱用户移除 OpenSSH,又或者是避免安装它,因为它可能会导致接下来的 Beta 升级出现问题。Todesco 表示已经在越狱中内置了一个 SSH 后台程序,因此安装 OpenSSH 会影响接下来的升级。 他也指出 OpenSSH 目前在 Beta 3 中是没有问题的,不过当新版本的越狱发布后可能会有影响。之前已经有很多用户报告称 OpenSSH 在 iOS 10 中无法正常工作,这也是 Todesco 在他的越狱中内置一个 SSH 后台程序的原因,因此越狱用户没有必要再安装 OpenSSH。 SSH 是一个在两台设备之间提供加密和安全通道的协议,可以远程收发指令和文件。当 Cydia 插件导致 iPhone 循环启动时,可以使用 SSH 远程移除插件包或卸载 Substrate。 稿源:cnBeta,有删改;封面:百度搜索
越狱大神 Todesco 再次表示:不会发布 iOS 10.2 越狱版本
iOS 10.1.1 越狱不久前已经发布,在过去的几天时间里,一直有不少声音猜测著名黑客 Luca Todesco 将会为大家带来 iOS 10.2 越狱,因为当时这位黑客在推特上表示 iOS 10.2 依然存在着可以利用的漏洞,这也让不少越狱用户认为,Todesco 是会带来 iOS 10.2 越狱的人。然而事实并非如此。 近日黑客 Todesco 也多次强调,自己并无计划向公众推出 iOS 10.2 越狱。在随后的推文中,他进一步指出可以用于 iOS 10.2 越狱的漏洞是一个 0day 漏洞,他不打算发布公开越狱的原因是不想牺牲这个漏洞。即便他愿意牺牲这个漏洞,也无法保证这个漏洞能使所有设备都支持 iOS 10.2 越狱。想要越狱的用户 停留在 iOS 10.1.1 版本是个不错的选择。 稿源:cnbeta,有删改,封面来源:百度搜索