Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Hackeando LLMs - Autonomia Excessiva até RCE

Автор: H4mmSec

Загружено: 2025-12-30

Просмотров: 282

Описание:

As IAs modernas não apenas conversam, elas agem. Mas o que acontece quando um chatbot tem permissões demais no servidor? Neste vídeo, iniciamos nossa série de Hacking de IA explorando a vulnerabilidade de "Excessive Agency" (Autonomia Excessiva). Vou te mostrar na prática como transformar um prompt de texto em SQL Injection e Remote Code Execution (RCE).

Utilizando os laboratórios da PortSwigger Web Security Academy, vamos dissecar como as LLMs se conectam com APIs e como explorar a falta de validação no backend.

Tópicos abordados:
O que é Excessive Agency (OWASP LLM06)
💻 Lab 1: Executando SQL Query de alto impacto através do chat
🔥 Lab 2: Remote Code Execution (RCE) através do chat para deletar arquivos do sistema

🔗 Laboratório 1 : [https://portswigger.net/web-security/...]
🔗 Laboratório 2 : [https://portswigger.net/web-security/...]
🔗 OWASP Top 10 for LLM: [https://owasp.org/www-project-top-10-...]

00:00 - O perigo das IAs com "poderes"
00:45 - LLM06 - Excessive Agency
02:21 - Lab 1: SQL Injection via Linguagem Natural
07:01 - Lab 2: RCE (Execução Remota de Código)
12:46 - Conclusão

Hackeando LLMs - Autonomia Excessiva até RCE

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Разработка с помощью Gemini 3, AI Studio, Antigravity и Nano Banana | Подкаст Agent Factory

Разработка с помощью Gemini 3, AI Studio, Antigravity и Nano Banana | Подкаст Agent Factory

Я в опасности

Я в опасности

Como escanear vulnerabilidades de um site (antes que alguém explore)

Como escanear vulnerabilidades de um site (antes que alguém explore)

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Como utilizar o NMAP em 20 minutos!

Como utilizar o NMAP em 20 minutos!

Hack The Box | TheFrizz | Hacking Active Directory

Hack The Box | TheFrizz | Hacking Active Directory

Я Построил Молот Высокого Давления

Я Построил Молот Высокого Давления

Как хакеры взламывают Google 2FA

Как хакеры взламывают Google 2FA

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

The Man Behind Google's AI Machine | Demis Hassabis Interview

The Man Behind Google's AI Machine | Demis Hassabis Interview

Guia de Ferramentas de IA para Desenvolvedores 2025 (ATUALIZADO)

Guia de Ferramentas de IA para Desenvolvedores 2025 (ATUALIZADO)

Como Hackers Quebram Senhas (Na Prática) 🔓 Hydra + John + Hashcat

Como Hackers Quebram Senhas (Na Prática) 🔓 Hydra + John + Hashcat

Hack The Box | Cicada | Hacking Active Directory

Hack The Box | Cicada | Hacking Active Directory

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

I Read Honey's Source Code

I Read Honey's Source Code

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

JWT Algorithm Confusion: Usando a Chave Pública como Senha

JWT Algorithm Confusion: Usando a Chave Pública como Senha

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

Как взломать любой Wi-Fi (почти)

Как взломать любой Wi-Fi (почти)

Современные технологии для поиска людей. Способы ФСБ

Современные технологии для поиска людей. Способы ФСБ

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com