Скачать ИИ-агенты в пентесте [Мефодий Келевра]

Джокер

Администратор
Регистрация
1 Янв 2015
Сообщения
154.886
Реакции
79.140
Складчина: ИИ-агенты в пентесте [Мефодий Келевра]



RTAIO2 - Red Team AI Operator · вторая часть.
Покажу на экране, как настроить агента для задач пентеста, проверить его находки и ограничить доступ к вашим системам. Отдельно разберём, как атакуют самих агентов и как от этого защищаться.

Кому подойдёт курс:

Тем, кто хочет использовать ИИ-агентов в задачах безопасности и понимать результат их работы.
Программистам, которым интересна безопасность, системным администраторам и пентестерам. Тем, кто хочет разобраться с bug bounty, покажу правила площадок, работу с находками и подготовку отчёта.
Можно начать сразу с RTAIO2. Работу с агентами начинаем с настройки и разбираем основы, которые понадобятся на курсе. При этом будем читать код и разбирать проверки безопасности: это не обучение работе с компьютером с нуля.

Что будем делать на практике:

От настройки агента до проверки находок и отчёта.

Агент может написать убедительный ответ и ошибиться. Поэтому будем смотреть, какие команды он выполнил, что ответили инструменты и получается ли повторить результат. Одного заявления «я нашёл уязвимость» недостаточно.

Настроим рабочую среду с ограниченным доступомЗададим доступ к файлам, сети и инструментам. Для опасных действий настроим подтверждение.
Подготовим инструкции и скиллы для пентест-проектаОпишем задачи, ограничения и признаки готового результата, чтобы не объяснять всё заново при каждом запуске.
Составим паспорт агента с результатами проверокЗапишем условия тестирования, подтверждённые находки, ложные срабатывания и пропуски.
Перепроверим находки и оформим отчёт с доказательствамиПовторим тесты, сверим ответы инструментов и оформим шаги воспроизведения.
Соберём DEUS Observer - наблюдателя за действиями агентаВместе запустим систему, которая сверяет ответ агента с журналом: какие инструменты он вызвал и что получил в ответ.
В конце вы самостоятельно выполните итоговую работу: от подготовки проверки до отчёта. Совместные лабораторные занятия тоже планируем.

Как проходит обучение:

Я показываю свой экран и по шагам объясняю, что делаю и почему.
Берём тему, разбираем её на видео, затем закрепляем по текстовой методичке. Если что-то непонятно, задаёте вопрос в Telegram-группе. Отвечаю, дополняю объяснение или переснимаю сложный момент.

Выход уроков
По будням выкладываю видео, ориентировочно по часу в день. К урокам идут текстовые методички.
Объём видео
Планирую около 10 часов видео. Итоговый объём может быть больше. Время на самостоятельную практику сюда не входит.
Практика
Итоговую работу выполняете самостоятельно. Совместные практические занятия тоже планируем.
Материалы офлайн
Восемь этапов, чтобы видеть весь путь обучения.

Программа:

1. Начать работу и оценить расходы:

Выберем доступ к модели, подготовим первый запуск и сравним задачи с агентом и без него. До работы с данными обсудим правовые ограничения.

Где агент помогает, а где нет
Замеры времени, расходов и понимания задачи. Примеры неокупившейся автоматизации, рабочие сценарии и три вопроса для проверки результата.
Доступ к моделям и способы оплаты
Верификация аккаунтов, подписки, Coding Plan и оплата через API. Ограничения доступа, выбор тарифа под задачу и модели с открытыми весами.
Первая рабочая сборка
Из чего состоит агентная система и в каком порядке её собирать: сначала изоляция, затем инструменты и управление. Почему результат агента нужно проверять.
Правовой раздел: данные и зарубежные сервисы
Локализация персональных данных и их передача за рубеж, ответственность за нарушения, отраслевые требования и вопросы, которые нужно задать юристу до начала работы.
2. Научиться управлять агентом:

Настроим инструкции, инструменты и журнал работы. Научимся ставить задачи с понятным результатом и продолжать работу, когда история становится слишком длинной.

Claude Code для пентестера
Команды, настройки, файл CLAUDE.md и шаблон проекта. Создание скиллов для повторяющихся задач, проверка их результата и отладка по журналу выполнения.
OpenCode и другие программы для работы с агентами
Различия в настройках, подключении моделей и оплате. Какие приёмы можно переносить между программами, как работать с интерактивными сессиями и выбирать подходящий инструмент.
Как связать компоненты системы
Исполнение команд, проверка разрешённых целей, очистка передаваемых данных и журналирование. MCP - протокол, через который агент подключает внешние инструменты.
Как поставить задачу и проверить завершение
Цель, границы, пример ожидаемого результата и условия остановки. Разбор плохих и хороших заданий, диагностика сбоев и выбор между ручным контролем и автономной работой.
Контекст и стоимость длинных задач
Как измерять объём передаваемого текста, заранее сокращать историю и сохранять важные детали. Почему длинный контекст влияет на цену и на качество результата.
Контроль последовательности действий
Хранение последних вызовов инструментов и поиск подозрительных последовательностей. Проверка по типу действия, а не только по названию команды.
3. Ограничить доступ и проверить находки:

Настроим права, проверим ограничения и составим паспорт агента. Отдельно соберём доказательства для отчёта, чтобы не выдавать уверенный ответ модели за подтверждённую уязвимость.

Изоляция агента
WSL и Docker, работа без root, проверка повышения привилегий и ограничения исходящего трафика. Где заканчивается изоляция и почему наличие контейнера само по себе не решает все проблемы.
Ограничения команд и повторных операций
Проверка обходов через кавычки, подстановки и кодирование. Какие действия можно повторять безопасно, кто разрешает повтор и как исправлять последствия ошибочной операции.
Ключи и передача данных
Как не отдавать MCP-серверу все ключи сразу: точечная передача токена, прокси-посредник и проверка каждого запроса. Обезличивание данных перед отправкой модели.
Паспорт агента
Тесты с известным результатом, повторные прогоны и ловушки для ложных срабатываний. Условия честного сравнения, влияние канала доступа, пропуски и ограничения замера. Сравнение двух агентов или команды с одиночкой.
Независимая проверка результата
Требования к проверяющему агенту, объяснимость решения и повторная проверка другим способом. Где вместо модели нужен внешний источник данных или отдельный проверочный скрипт.
Отчёт без лишнего текста
Шаги воспроизведения, доказательства и точное описание объёма проверки. Как убрать из черновика модели неподтверждённые выводы и текст, который не помогает понять находку. Машиночитаемые форматы отчётов.
4. Выбрать модели и организовать память:

Сравним облачные и локальные модели, одного агента и команду. Разберём хранение состояния, восстановление работы и защиту памяти от ложных данных.

Своя модель на своём компьютере
Ошибки запуска, размер контекста и расход видеопамяти. Ограничения моделей и случаи, когда дополнительные рассуждения или усложнение инструкции ухудшают результат. Локальный запуск можно пропустить.
Kimi, GLM и DeepSeek
Практические замеры, стоимость работы и отказы моделей. Почему открытые веса ещё не означают, что модель получится запустить на домашнем компьютере.
Команда агентов
Роли, задачи координатора, параллельная работа и отладка. Сравнение с одним агентом, расходы на координацию, ошибки обмена сообщениями и распространение сбоя по команде.
Память и восстановление состояния
Рабочее состояние вместо бесконечной истории сообщений. Проверка записи в память, сохранение источника, контрольные точки для возврата к шагу и общая память агентов. Удаление данных, версии контекста, файловое и графовое хранение.
5. Применить агента в задачах пентеста:

Сбор информации о цели, работа по правилам bug bounty и оценка расходов на законченную проверку. Облачные сервисы изучаем подробнее, мобильный пентест - обзорно.

Разведка с агентами
Сбор информации из открытых источников, проверка выводов модели и последовательность работы от начала до конца. Российская специфика, видео как источник и поиск сервисов с ИИ.
Как защитные системы замечают агента
Признаки запросов и поведения, проблемы аутентификации и самостоятельное измерение активности агента. Что видит защита и какие риски появляются при захвате вашего агента.
Работа на bug bounty
Выбор программы, разрешённые цели, правила автоматизации и подготовка к проверке. Обработка отчёта площадкой, споры, оценка объёма работ и стоимость законченной задачи.
Российские bug bounty-площадки
Статусы отчётов, дубликаты, причины оценки «Информативный» и типовые исключения. Как читать правила до начала работы, обсуждать спорные решения и выбирать программу.
Облачные сервисы
Проверка управляющих интерфейсов и рабочих ресурсов. Где агент полезен и где опасен, защита метаданных контейнера, приватность и правила провайдеров.
Мобильный пентест: обзор возможностей
Помощь в анализе приложения и трафика, управление инструментами обратной разработки. Ограничения автоматизации и примеры ошибочных выводов модели.
6. Проверить безопасность самих агентов:

Проследим, как внешние данные превращаются в нежелательные действия. Проверим инструкции из документов, сторонние компоненты, память и базы знаний.

Как атакуют агентные системы
Подмена инструкций через внешние данные, отравление памяти и базы знаний, исчерпание ресурсов и бюджета. Уязвимости программной основы агента, учёт подключённых компонентов и учебные стенды.
Проверка сторонних скиллов и компонентов
Восемь шагов проверки, разбор вредоносных примеров и работа с уже установленными компонентами. Почему проверки при установке недостаточно и что может пропустить автоматический анализ.
Методология проверки агента
Поиск агентных сервисов и подтверждение их поведения. Пути доставки посторонних инструкций и шесть разобранных цепочек атак, включая зашифрованные инструкции и GhostSplice. Как отличить подозрительный ответ от доказанной уязвимости.
7. Защитить агента и расследовать инцидент:

Посмотрим на обе стороны: как обнаруживать сканирующих агентов и как не дать своему агенту попасть в ловушку. Разберём действия после компрометации.

Защита от сканирующих агентов
Признаки обнаружения, задерживающие ответы и данные-приманки. Влияние на контекст и расходы агента, сравнение с блокировкой. Ограничения методов, порядок внедрения и правовые границы.
Защита своего агента от ловушек
Распознавание подозрительных данных, отказ от нежелательных действий и уведомление оператора. Риски кражи компонентов агента и пределы доступной защиты.
Расследование взлома агента
Признаки компрометации, первый час реагирования и сохранение улик. Журналы, память, векторные базы и образы дисков. Восстановление последовательности действий, оценка ущерба, уведомление клиентов и разбор причин.
8. Собрать наблюдателя и выполнить итоговую работу:

DEUS Observer строим и запускаем вместе. В самостоятельной итоговой работе вы объедините настройку, проверку находок и подготовку отчёта.

Сборка наблюдателя
Запишем вызовы инструментов и их результаты, проверим, совпадают ли они с ответом агента. Определим, когда можно продолжать работу, а когда нужна дополнительная проверка. Запустим систему и разберём, где она может ошибаться.
Что считает наблюдатель
Четыре метрики, переход от ручной проверки к вычислениям по журналу. Сохранение истории без перезаписи, объединение записей и учёт накопленных расхождений.
Capstone: итоговая работа
Самостоятельная проверка от подготовки до сдачи результата. Формат работы, критерии оценки, типовые ошибки и границы того, что удалось проверить.
Совместный проект:

Агент пишет «готово». Проверим, что он сделал.
DEUS Observer - наблюдатель за выполнением задачи. Мы вместе строим и запускаем его, чтобы проверять ответ агента по журналу работы. Если агент пишет, что выполнил проверку, смотрим, какие инструменты он вызвал и что они вернули.

Соберём журнал вызовов инструментов и их результатов.
Настроим поиск случаев, когда ответ агента не совпадает с записями в журнале.
Определим условия, при которых работу можно продолжить или нужно остановить для проверки.
К проекту есть описание устройства, отдельная инструкция запуска и построчный разбор примера утечки. Обсудим и ограничения: журнал не доказывает то, чего он не записал, а наблюдатель не заменяет проверку самой уязвимости.

Старт 20 сентября 2026 года.

Цена 15890 руб.




СКАЧАТЬ СЛИВЫ КУРСОВ