61 уязвимость бесполезна, если не превращается в защиту. Каждую находку в Grok я превратил в вопрос: «а мы от этого защищаем?» Ответ был неутешительный — 5 из 5 нет. Как результаты red team стали 138 паттернами, правилами и payloads в нашем продукте. Плюс — чем закончился спор с Grok. Читать далее
Если, конечно, Маск не слукавил.Под видом grok-4.5 на LLM Arena, по наблюдениям комьюнити, уже около недели крутится то, что тестеры называют Grok 4.6. Параллельно xAI собирает связку Grok Build, Workflows, Grok Bot, Grok Imagine Image 2.0 и обновлённый harness.А ну и стоит помнить что Grok Build опенсорс на Rust с топовым UX и производительностью. Читать далее
LLM-систем есть класс уязвимостей, которого нет в обычных веб-приложениях. Извлёк системный промпт Grok двумя способами, поймал утечку thinking tokens в NDJSON-стриме и обошёл safety-фильтры в 14 из 22 категорий. Самое неожиданное — Grok активно помогал мне себя ломать. Читать далее
Red Teaming — это про обучение и подготовку защитников организации к отражению реальной атаки, а еще, конечно, про оценку общего уровня безопасности в компании. В предыдущем посте мы писали о мифах, которые сложились вокруг Red Teaming. Сегодня мы хотели бы рассказать о том, как его…