«این دوره شامل استفاده از هوش مصنوعی است.»
ردتیمینگ هوش مصنوعی دیگر یک مهارت خاص نیست، بلکه یکی از پرتقاضاترین تخصصها در کل حوزه امنیت سایبری است. با شتاب شرکتها برای ادغام هوش مصنوعی مولد در محصولاتشان، آنها خود را در معرض دسته جدیدی از آسیبپذیریها قرار میدهند. طبق گزارش OWASP، ریسک شماره یک تزریق پرامپت (Prompt Injection) است و تنها راه دفاع در برابر آن، یادگیری نحوه اجرای آن است.
این جامعترین و عملیترین راهنمای هک هوش مصنوعی موجود است. ما از محیط رسمی Microsoft AI Red Teaming Playground استفاده خواهیم کرد؛ همان آزمایشگاههایی که توسط تیم ردتیمینگ مایکروسافت در کنفرانس Black Hat USA آموزش داده شده است.
این دوره ۱۰۰٪ عملی است. من شما را گامبهگام از طریق چالشهای واقعی هدایت میکنم. شما فقط «راه حل» را نخواهید دید، بلکه با «فرآیند» آشنا میشوید. من پرامپتهایی که شکست میخورند را نشان داده و علت شکست آنها را توضیح میدهم، سپس پرامپتهای موفق را معرفی کرده و روانشناسی و ترفندهای فنی پشت آنها را تحلیل میکنم.
این دوره بر اساس سری آموزشی رسمی "AI Red Teaming 101" مایکروسافت ساخته شده اما فراتر از آن میرود. ما با ساخت آزمایشگاه از صفر شروع میکنیم و سپس ماژولهای بونوس برای نصب مدلهای هوش مصنوعی محلی بدون سانسور اضافه میکنیم تا بتوانید بدون هیچ فیلتری تمرین کنید.
آنچه بر آنها مسلط خواهید شد:
راهاندازی آزمایشگاه: آموزش کامل و دستی نصب آزمایشگاههای ردتیمینگ مایکروسافت با Docker و حساب Azure.
تزریق مستقیم پرامپت: یادگیری جیلبریکهای تکمرحلهای برای استخراج اطلاعات حساس، از دستورات ساده تا مهندسی اجتماعی پیشرفته و دستکاری احساسی.
استخراج متاپرامپت: فریب دادن هوش مصنوعی برای افشای دستورات سیستمی و «فرمول سری» خود.
حمله کرسندو (Crescendo Attack): تسلط بر حملات پیچیده چندمرحلهای برای دور زدن ترازهای ایمنی جهت تولید دستورالعملهای ممنوعه.
دور زدن گاردریلها: ارتقای سطح حمله برای شکست دادن سیستمهای دفاعی فعال و یادگیری بازنویسی پرامپتها در صورت مقاومت مدل.
تزریق غیرمستقیم پرامپت: اجرای خطرناکترین حملات از طریق مسموم کردن صفحات وب خارجی با دستورات مخفی (در HTML و CSS) برای کنترل هوش مصنوعی.
نصب مدلهای LLM بدون سانسور: یادگیری نصب و اجرای مدلهای بدون محدودیت بر روی سیستم شخصی.
در پایان این دوره، شما فقط نخواهید دانست ردتیمینگ هوش مصنوعی چیست، بلکه یک مجموعه مهارت عملی و تکرارپذیر را به دست خواهید آورد.
Ammar Hassan
حرفه ای امنیت اطلاعات، مهندس شبکهAmmar یک متخصص امنیت اطلاعات با مدرک کارشناسی ارشد در امنیت اطلاعات با تجربه غنی در Pentesting و آموزش امنیت سایبری است. او همچنین دارای مدرک مهندسی مخابرات و کارشناسی ارشد در علوم کامپیوتر (MCS) است. وی دارای چندین گواهینامه فنی از Microsoft، Cisco و Huawei از جمله MOS (Access)، CSCU، CCENT، HCNP (R&S) و HCNA (امنیت) است. دوره های عمار با بهره گیری از تجربیات وی در زمینه هک و تست قلم آموزشی و عملی، شما را با مثال های کاربردی برای درک مباحث راهنمایی می کند.
نمایش نظرات