Дали
Интересный получился таск и стенд - вчера получилось потестить
Механизм такой : берём конфиг - коннектимся к стенду - забираем исходный промпт и AGENTS.md (от оргов) - можем запускать свой комбайн 🏃
На стенде нужно найти типовые (для standoff365) уязвимости и реализовать недопустимое событие - все с помощью своего агента. Можно и руками по идее, но таск изначально задумывался для решения с помощью llm
glm-5.1 быстро (~2 минуты) нашла и сдала первый из четырех флагов - path traversal. Тут я подумал, что а где челлендж? Сейчас найдутся остальные уязвимости минут за 5-10 и что - но этого не случилось 🤬
Начал кончаться контекст модели, она начала теряться и не сумела найти способ получить RCE на стенде.
Если вдруг кто-то будет на токсе в Кибердоме на этой неделе - обязательно попробуйте этот таск :) есть большой простор: покрутить исходный промпт, попробовать в полуручном режиме решить стенд и тп.
Мне понравилось 💃
Post #44
167
Есть только путь Посмотрю - расскажу как оно
- 🔥 4
- 👌 1