TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #722 174
🧪 SAGE: инструмент, который пытается взломать вашу LLM

Инженеры из Avast выпустили open-source инструмент SAGE, фреймворк для автоматизированного тестирования безопасности LLM-приложений.

🧠  О чем речь?

SAGE (Security Assessment Generation Engine) - open-source платформа, которая помогает находить уязвимости в LLM-системах.

Другими словами, это red team для AI, который позволяет моделировать атаки на:
🔹 чат-ботов
🔹 AI-агентов
🔹 RAG-системы
🔹 LLM-ассистентов внутри корпоративных сервисов

SAGE генерирует вредоносные промпты, запускает сценарии атак и анализирует реакцию моделей.

⚠️ Какие атаки ищет?

SAGE ориентирован на самые распространённые классы угроз для LLM-приложений:

💣 Prompt Injection
когда модель выполняет скрытые инструкции из внешнего контента.
📤 Data Exfiltration
модель начинает выдавать внутренние данные, которые не должна раскрывать.
🧨 Jailbreak-атаки
обход встроенных ограничений и политик безопасности.
🧩 RAG-манипуляции
когда вредоносный документ заставляет модель делать неожиданные действия.

Фактически SAGE имитирует поведение атакующего, который пытается «сломать»  LLM.

🔍 Принцип работы

SAGE запускает серию автоматических тестов:
1️⃣ генерирует потенциально опасные запросы
2️⃣ отправляет их в целевую LLM-систему
3️⃣ анализирует ответы модели
4️⃣ фиксирует возможные нарушения политики безопасности
5⃣ выдает отчёт с найденными уязвимостями и подозрительными реакциями модели.

🧠 Интересный момент

Инструмент являются частью нового класса решений, которые можно назвать AI security testing frameworks. Фактически это новый DevSecOps-слой, который появляется из-за роста agentic AI.

Если раньше тестировали:
🔹 код
🔹 инфраструктуру
🔹 API
Теперь нужно тестировать ещё и поведение модели.

🔗 GitHub
https://github.com/avast/sage

Stay secure and read SecureTechTalks 📚

#CyberSecurity #AIsecurity #LLMSecurity #PromptInjection #AIredteam #DevSecOps #Avast #SecureTechTalks
  • 👍 1
More from @securetechtalks
  1. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  2. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  3. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  4. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  5. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  6. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →