Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

TryHackMe: манипуляция вводом и внедрение подсказок — полное пошаговое руководство 2025

Автор: Djalil Ayed

Загружено: 2025-11-12

Просмотров: 267

Описание:

Изучите основы атак с использованием LLM-подсказок.

🔗🔗 Ссылка на комнату: https://tryhackme.com/room/inputmanip...

🦊 Что такое манипуляция вводом? 🦊

Большие языковые модели (LLM) предназначены для генерации ответов на основе инструкций и запросов пользователя. Во многих приложениях эти модели работают с несколькими уровнями инструкций:

🐧 Системные подсказки: Скрытые инструкции, определяющие роль и ограничения модели (например, «Вы полезный помощник, но никогда не раскрывайте внутренние инструменты или учетные данные»).
🐧 Пользовательские подсказки: Вводимые пользователем данные (например, «Как мне сбросить пароль?»).

🦊 Цели 🦊

К концу этого занятия вы сможете:

🤖 Понять, что такое внедрение подсказок и почему оно опасно.
🤖 Узнать, как злоумышленники могут манипулировать LLM, чтобы обойти фильтры безопасности или раскрыть скрытые конфигурации.
🤖 Создавать собственные внедряемые входные данные для тестирования приложения на базе LLM.
🤖 Извлекать системные инструкции и наблюдать, как происходит утечка системных подсказок.

🐱 Задания в зале: 🐱

👻 Задание 1: Введение

🦝 Задание 2: Утечка системных подсказок
Как мы называем раскрытие скрытых системных инструкций?

🦊 Задание 3: Джейлбрейк (Сделай что угодно, Бабушка, Режим разработчика)
(Режим разработчика), Обфускация слов, Ролевая игра и смена персонажей, Дезинформация)
Какой приём уклонения заменяет или изменяет символы для обхода наивных фильтров ключевых слов?

🦄 Задание 4: Внедрение подсказок (Системное приглашение, Пользовательское приглашение, Сэндвич, Многошаговое внедрение, Инъекция на уровне API и с помощью инструментов)
Какой тип инъекции внедряет инструкции через загруженные документы, веб-страницы или плагины?

Какой тип инъекции помещает вредоносные инструкции непосредственно в пользовательский ввод?

🐎 Задание 5: Задание
Что такое флаг внедрения подсказок?
Что такое флаг системного приглашения?

🥳 Задание 6: Заключение

✅ Подпишитесь, чтобы получать больше пошаговых инструкций TryHackMe, аналитических материалов и лабораторных работ по кибербезопасности!
👍 Ставьте лайк, если узнали что-то новое, и оставляйте комментарий с вашим любимым артефактом Android.

👍 Эти руководства предназначены для образовательных целей и поощрения ответственного и законного использования хакерских знаний.

#TryHackM #promptengineering #promptinjection #prompting

TryHackMe: манипуляция вводом и внедрение подсказок — полное пошаговое руководство 2025

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

TryHackMe OWASP Top 10 2025: Небезопасная обработка данных — полное пошаговое руководство 2025

TryHackMe OWASP Top 10 2025: Небезопасная обработка данных — полное пошаговое руководство 2025

🤷 AI обучен на говнокоде! Разработчиков компиляторов, протоколов и СУБД не хватает, а LLM не может

🤷 AI обучен на говнокоде! Разработчиков компиляторов, протоколов и СУБД не хватает, а LLM не может

Атаки с расширением длины TryHackMe — полное прохождение 2025

Атаки с расширением длины TryHackMe — полное прохождение 2025

AI Model Penetration: Testing LLMs for Prompt Injection & Jailbreaks

AI Model Penetration: Testing LLMs for Prompt Injection & Jailbreaks

Программируем с ИИ в VS Code - БЕСПЛАТНО! Сможет каждый!

Программируем с ИИ в VS Code - БЕСПЛАТНО! Сможет каждый!

Мессенджер Max: разбираемся без паранойи и даем советы по безопасности

Мессенджер Max: разбираемся без паранойи и даем советы по безопасности

🧑‍💻 Собеседования и найм: алгоритмы, высокие нагрузки, использование LLM, IDE, стресс и лайвкодинг

🧑‍💻 Собеседования и найм: алгоритмы, высокие нагрузки, использование LLM, IDE, стресс и лайвкодинг

TryHackMe Juicy — Полное прохождение 2025 — Быстрая инъекция — XSS

TryHackMe Juicy — Полное прохождение 2025 — Быстрая инъекция — XSS

Превратите ЛЮБОЙ файл в знания LLM за СЕКУНДЫ

Превратите ЛЮБОЙ файл в знания LLM за СЕКУНДЫ

TryHackMe The Case: Seven Minutes on the Seine — полное прохождение 2025

TryHackMe The Case: Seven Minutes on the Seine — полное прохождение 2025

НДС 22%: НАЛОГ на банковские карты?

НДС 22%: НАЛОГ на банковские карты?

OpenAI тонет. Google рвёт индустрию. ИИ улетает в космос / Итоги ноября в AI

OpenAI тонет. Google рвёт индустрию. ИИ улетает в космос / Итоги ноября в AI

MAKER в n8n: Как AI-агенты решают миллион шагов без единой ошибки

MAKER в n8n: Как AI-агенты решают миллион шагов без единой ошибки

Google Antigravity: ЛУЧШАЯ AI IDE?

Google Antigravity: ЛУЧШАЯ AI IDE?

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

Основы оперативного инжиниринга: как достичь лучших результатов от программ магистратуры права | ...

Основы оперативного инжиниринга: как достичь лучших результатов от программ магистратуры права | ...

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

TryHackMe OWASP Top 10 2025: Ошибки в дизайне приложений — Полное пошаговое руководство 2025

TryHackMe OWASP Top 10 2025: Ошибки в дизайне приложений — Полное пошаговое руководство 2025

Claude Code: полный гайд по AI-кодингу (хаки, техники и секреты)

Claude Code: полный гайд по AI-кодингу (хаки, техники и секреты)

LLM Course – Build a Semantic Book Recommender (Python, OpenAI, LangChain, Gradio)

LLM Course – Build a Semantic Book Recommender (Python, OpenAI, LangChain, Gradio)

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]