KI in der Cybersicherheit

Reading time: 3 minutes

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks

Haupt-Maschinenlernalgorithmen

Der beste Ausgangspunkt, um über KI zu lernen, ist zu verstehen, wie die Hauptmaschinenlernalgorithmen funktionieren. Dies wird Ihnen helfen, zu verstehen, wie KI funktioniert, wie man sie nutzt und wie man sie angreift:

AI Supervised Learning Algorithms

AI Unsupervised Learning Algorithms

AI Reinforcement Learning Algorithms

AI Security Methodology

LLMs-Architektur

Auf der folgenden Seite finden Sie die Grundlagen jedes Komponenten, um ein grundlegendes LLM mit Transformatoren zu erstellen:

LLM Training

KI-Sicherheit

KI-Risikorahmen

Im Moment sind die beiden Hauptrahmen zur Bewertung der Risiken von KI-Systemen die OWASP ML Top 10 und das Google SAIF:

AI Risk Frameworks

Sicherheit von KI-Prompts

LLMs haben die Nutzung von KI in den letzten Jahren explodieren lassen, aber sie sind nicht perfekt und können durch adversarielle Prompts getäuscht werden. Dies ist ein sehr wichtiges Thema, um zu verstehen, wie man KI sicher nutzt und wie man sie angreift:

AI Prompts

RCE von KI-Modellen

Es ist sehr verbreitet, dass Entwickler und Unternehmen Modelle aus dem Internet herunterladen, jedoch kann das bloße Laden eines Modells ausreichen, um beliebigen Code auf dem System auszuführen. Dies ist ein sehr wichtiges Thema, um zu verstehen, wie man KI sicher nutzt und wie man sie angreift:

AI Models RCE

Protokoll für den Kontext von KI-Modellen

MCP (Model Context Protocol) ist ein Protokoll, das es KI-Agenten-Clients ermöglicht, sich auf eine Plug-and-Play-Art und Weise mit externen Tools und Datenquellen zu verbinden. Dies ermöglicht komplexe Workflows und Interaktionen zwischen KI-Modellen und externen Systemen:

AI MCP Security

KI-unterstütztes Fuzzing & automatisierte Schwachstellenerkennung

Ai Assisted Fuzzing And Vulnerability Discovery

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks