Positive Technologies добавила в PT Dephaze локальную LLM для поиска учетных данных
Компания Positive Technologies выпустила новую версию продукта для автопентеста PT Dephaze, в которую интегрирована локальная большая языковая модель (LLM) для поиска конфиденциальных данных в сетевых папках, сообщили SecPost в компании. Модель поставляется в составе дистрибутива и не передает информацию во внешние сети. Она анализирует конфигурационные и текстовые файлы для извлечения потенциальных логинов и паролей с последующей их валидацией в тестируемой инфраструктуре. Успешно проверенные учетные данные используются для развития атак.
Помимо этого, в релизе расширены векторы атак на Unix- и Linux-инфраструктуры, что, как пояснили в компании, связано с курсом импортозамещения и необходимостью оценки защищенности таких систем без слепых зон. В новой версии реализована возможность повышения привилегий через эксплуатацию уязвимостей, а также сценарий извлечения учетных данных с атакованного ресурса для продвижения вглубь инфраструктуры.
Также добавлена поддержка служб каталогов на базе FreeIPA, которые распознаются системой для перечисления и подбора учетных данных. В PT Dephaze реализована возможность анонимной выгрузки списка пользователей домена без проверки подлинности.
В компании добавили, что обновление затронуло и технику распыления паролей, а в дальнейшем продукт планируется расширять техниками атак на российские операционные системы.

