Skip to content

0. Basic LLM Concepts

ai offensive

0. Basic LLM Concepts LLM/AI saldırı notudur. Prompt, tool/MCP ve güvensiz çıktı işleme yüzeyine odaklan.

  1. Sistem prompt, tool şeması ve RAG sınırlarını haritala.

  2. Prompt injection / jailbreak ile politika dışına çık.

  3. Tool/MCP çağrılarını suistimal ederek veri veya RCE üret.

  4. Çıktı sink’lerinde (HTML/shell/URL) taint etkisini kanıtla.

system prompt · tools/MCP · RAG · bellek · çıktı sink
Terminal window
curl -s http://LLM/v1/models | jq
Terminal window
curl -s http://MCP/v1/tools | jq
tokenizer edge, data poisoning, embedding inversion, LoRA backdoor
Terminal window
python3 -c "from transformers import AutoTokenizer
Terminal window
t=AutoTokenizer.from_pretrained('gpt2')
Terminal window
print(t.encode('test'))"
system prompt sızıntısı, tool sonucu, iç URL/secret, sink PoC
Terminal window
mkdir -p evidence/ai && tee evidence/ai/notes.txt
[ ] fingerprint / profil alındı
[ ] primitif veya erişim doğrulandı
[ ] PoC etkiyi gösterdi
[ ] kanıt paketlendi
[ ] sonraki pivot not edildi