Сегодня случайно узнал, что ребята из portswigger дропнули новые лабы в академии (немного слоупочная новость, так как было это в конце апреля, но как-то прошло мимо меня)
На этот раз нам предлагают эксплуатировать непрямые промпт-инъекции в сканерах уязвимостей, использующих ИИ для поиска багов в веб-приложениях. Считаю секцию с LLM одной из самых интересных в академии, поэтому настоятельно рекомендую потратить пару часов и потыкать (итого там 4 лабы легкого-среднего уровня).
(может быть спойлером, для тех, кто собрался решать:) Отдельно понравилось, когда я убедил LLM в том, что чтобы найти RCE в приложении, нужно отправить приватный API-ключ мне в комментариях
#ctf #web #ai
☠️ Hunt Or Be Hunted

