Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Agentic ProbLLMs: Exploiting Computer-Use and Coding Agents

Автор: HITCON

Загружено: 2025-09-29

Просмотров: 189

Описание:

R1 0815

This talk will demonstrate prompt injection exploits that compromise agentic systems. Specifically, exploits will target computer-use and coding agents, such as OpenAI's Operator, GitHub Copilot Agent Mode, Google Jules, Anthropic's Claude Code, ChatGPT Codex, Devin from Cognition and others. Yes, I spent $500 USD to hijack and exploit Devin, so that you don't have to. The talk will show disastrous consequences of having agents autonomously operate. The talk will highlight critical vulnerabilities that threaten confidentiality, system integrity, and the future of AI-driven automation, including RCE, exfiltration of sensitive information such as access tokens, and even joining Agents to traditional command and control infrastructure, known as "ZombAIs", a term first coined by the presenter as well as long-term prompt injection persistence in AI coding agents.

Additionally, the talk explores how nation state TTPs such as ClickFix apply to Computer-Use systems and how they can trick AI systems and lead to full system compromise (AI ClickFix).

Finally, we will cover current mitigation strategies and forward-looking recommendations and strategic thoughts.

Johann Rehberger
Johann Rehberger has over twenty years of experience in threat modeling, risk management, penetration testing, and red teaming. During his tenure at Microsoft, he established a Red Team within Azure Data and led the program as Principal Security Engineering Manager. He went on to build a Red Team at Uber, and currently serves as Red Team Director at Electronic Arts. In addition to his industry roles, Johann is an active security researcher and a former instructor in ethical hacking at the University of Washington. Johann contributed to the MITRE ATT&CK and ATLAS frameworks and is the author of "Cybersecurity Attacks – Red Team Strategies". He holds a master's degree in computer security from the University of Liverpool. You can find his latest research at https://embracethered.com

Agentic ProbLLMs: Exploiting Computer-Use and Coding Agents

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Compromising Linux the Right Way: 0-days, Novel Techniques, and Lessons from Failure

Compromising Linux the Right Way: 0-days, Novel Techniques, and Lessons from Failure

ReVault! Скомпрометирован вашей защищенной системой на кристалле

ReVault! Скомпрометирован вашей защищенной системой на кристалле

How (Not) to Metagame Pwn2own

How (Not) to Metagame Pwn2own

Cracking the Pixel 8: Exploiting the Undocumented DSP to Bypass MTE

Cracking the Pixel 8: Exploiting the Undocumented DSP to Bypass MTE

Claude за 20 минут: Полный курс для новичков

Claude за 20 минут: Полный курс для новичков

Headphone Jacking: A Key to Your Phone

Headphone Jacking: A Key to Your Phone

С нуля до миллионов на AI‑стартапах. Что отличает прототип от реального бизнеса  | Максим Панфилов

С нуля до миллионов на AI‑стартапах. Что отличает прототип от реального бизнеса | Максим Панфилов

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

21 неожиданный способ использовать Gemini в повседневной жизни

21 неожиданный способ использовать Gemini в повседневной жизни

Я УДАЛИЛ Claude Code – Вот, что я использую сейчаc

Я УДАЛИЛ Claude Code – Вот, что я использую сейчаc

Запуск нейросетей локально. Генерируем - ВСЁ

Запуск нейросетей локально. Генерируем - ВСЁ

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

ПЕРЕСТАНЬ ПЛАТИТЬ за Cursor AI. Используй эту БЕСПЛАТНУЮ и ЛОКАЛЬНУЮ альтернативу | VSCode+Roo Code

ПЕРЕСТАНЬ ПЛАТИТЬ за Cursor AI. Используй эту БЕСПЛАТНУЮ и ЛОКАЛЬНУЮ альтернативу | VSCode+Roo Code

Тренды в ИИ 2026. К чему готовиться каждому.

Тренды в ИИ 2026. К чему готовиться каждому.

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

Визуализация внимания, сердце трансформера | Глава 6, Глубокое обучение

Визуализация внимания, сердце трансформера | Глава 6, Глубокое обучение

Очередное ПОТРЯСЕНИЕ ИИ! Google Снова Разгромил Big Tech! Google Видео Потрясло Всех! xAI в Пентагон

Очередное ПОТРЯСЕНИЕ ИИ! Google Снова Разгромил Big Tech! Google Видео Потрясло Всех! xAI в Пентагон

18 КРУТЫХ способов для ChatGPT (что кажется нелегально)

18 КРУТЫХ способов для ChatGPT (что кажется нелегально)

Frame by Frame, Kernel Streaming Keeps Giving Vulnerabilities

Frame by Frame, Kernel Streaming Keeps Giving Vulnerabilities

Automating software security with LLMs

Automating software security with LLMs

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com