🇧🇷ИБ-исследователь собрал каталог ИИ-моделей для 💻 пентеста, 🎩 Red Teaming и 👀 OSINT
Бразильский эксперт по информационной безопасности Жоас Антонио Сантос, автор профильных книг и преподаватель из Сан-Паулу, а также основатель Red Team Leaders, опубликовал на GitHub структурированный справочник ИИ-моделей с открытыми весами без этических ограничений (uncensored), ориентированных на авторизованный пентест, операции Red Team и исследования в сфере наступательной кибербезопасности.
Сам Сантос специализируется на разработке автономных ИИ-агентов для тестирования на проникновение и сотрудничает с проектами MITRE ATT&CK и ATLAS. В его каталог вошли 27 ИИ-моделей с открытыми весами, разбитых по назначению и методам снятия ограничений.
Значительная часть подборки — это специализированные модели, прошедшие контролируемое дообучение (SFT) на отчётах об уязвимостях, данных программ 😆Bug Bounty (HackerOne) и базах эксплойтов. Другая группа — универсальные модели, цензура в которых снята методом аблитерации (направленной модификации весов в остаточном потоке без полного переобучения).
Спектр решений варьируется от узкопрофильных инструментов для генерации эксплойтов и шаблонов Nuclei (BugTraceAI-CORE-Ultra) до тяжёлых флагманов масштаба сотен миллиардов параметров вроде CYBER-FROST-3.8 и GLM-5.3-CYBER. Для практического применения автор систематизировал требования к оборудованию: компактные квантованные модели под Ollama и llama.cpp запускаются локально на видеокартах с 6–24 ГБ видеопамяти, а для распределённых систем приведены конфигурации многопроцессорных GPU-кластеров и API-шлюзы инференса.
Помимо наступательных инструментов, в каталог включены решения для смежных задач: модели для OSINT и атрибуции атакующих группировок (REDCELL-26B), а также защитные модели для аналитиков SOC и расследования инцидентов (CyberPal 2.0).
❗️ https://github.com/JoasASantos/Offensive-Security-AI-Models
👨🎓Использование дообученных ИИ-моделей допустимо исключительно в законных и образовательных целях.
✋ @Russian_OSINT
Post #8024
7.1K
