
Как убедить ИИ в своей добросовестности перед проверкой эксплойта
ИИ ставит барьер перед поиском уязвимостей
Системы ChatGPT и Claude используют фильтры, которые блокируют запросы, связанные с эксплуатацией уязвимостей. Это делается для предотвращения злоупотреблений, но иногда легитимные исследователи сталкиваются с препятствиями.
Как пройти проверку добросовестности
- Укажи цель исследования – явно опиши, что ты проводишь тест в рамках программы bug bounty или корпоративного аудита.
- Предоставь подтверждающие данные – укажи ссылки на программу, договор NDA или другие документы, подтверждающие твою роль.
- Сформулируй запрос нейтрально – избегай прямых инструкций по эксплуатации, сосредоточься на описании проблемы и её исправлении.
Что делать, если фильтр всё равно отклонил запрос
- Обратись в поддержку сервисов, приложив доказательства своей легитимности.
- Используй специализированные инструменты для анализа кода и поиска уязвимостей, которые не подпадают под ограничения ИИ.
- Сотрудничай с разработчиками платформы, чтобы настроить исключения для проверенных исследователей.
Итоги
Покажи ИИ, что ты не злоумышленник: чётко опиши цель, предоставь подтверждения и формулируй запрос без агрессивных терминов. Так ты получишь доступ к нужной информации без лишних блокировок.



Комментарии 0