الانتقال إلى المحتوى الرئيسي

/السيرة الذاتية

تحميل السيرة الذاتية

Mohammad Raouf Abedini

أبحاث أمن الذكاء الاصطناعي · اختبار الفريق الأحمر لوكلاء النماذج اللغوية الكبيرة · هندسة الأمن الهجومي والدفاعي

سيدني، أستراليا · جاهز للانتقال الآن إلى San Francisco، كاليفورنيا · جاهز للسفر (Washington, DC) · يتطلب كفالة تأشيرة
01.

عني

باحث أمني يبني أنظمة تقيس وتحتوي القدرات السيبرانية للذكاء الاصطناعي المتقدم. مبتكر Project Simurgh، وهو إطار عمل لإثبات الاحتواء غير مرتبط بمزوّد بعينه، يُجري اختبار الفريق الأحمر على وكلاء النماذج اللغوية الكبيرة ضمن نموذج تهديد عدائي يفترض منتِجاً غير أمين، وينتج أدلة موقّعة بـ Ed25519 وقابلة للتحقق دون اتصال حول ما فعله الوكيل بعد تجاوز أحد حواجز الأمان: احتواء 138/138 حالة أخفق المصنِّف في كشفها، وخفض نجاح هجوم وكيل حي من 9/140 إلى 0/140 على AgentDojo، و five مبرهنات في Lean متحقَّق منها آلياً. قيّمت مخرجات Claude بحثاً عن كود قابل للاستغلال والتفاف على حواجز الأمان ضمن برنامج تقييم السلامة لدى Anthropic (عبر Alignerr). يُقدَّم بوصفه طبقة الدفاع المتعمّق المكمّلة للمصنِّفات المضمّنة: فهي تحكم ما يجوز للنموذج قوله، بينما يُثبت هذا ما سُمح للوكيل بفعله. أطلقتُ كشفاً متكاملاً من طرف إلى طرف: تعلُّم آلي للتصيّد يعمل على الجهاز بدقة 87% F1، وكشف تسلل في الوقت الفعلي بمعدل 500K+ حزمة/ثانية. شريك مؤسس لشركة ناشئة للذكاء الاصطناعي الجامعي مدعومة من حاضنة؛ 70+ مشروعاً منشوراً.

02.

الأبحاث الأمنية

Node.js · إثبات Ed25519 · Lean 4 · AgentDojo · Llama Guard 4 · Llama-3.3-70B · تكافؤ JS↔Python

Project Simurgh — إثبات احتواء قابل للتحقق للذكاء الاصطناعي الوكيلي (المبتكر · AGPL-3.0)

  • بناء إطار عمل غير مرتبط بمزوّد بعينه ينتج أدلة موقّعة بـ Ed25519 وقابلة لإعادة الإنتاج دون اتصال حول ما فعله وكيل الذكاء الاصطناعي بعد تجاوز أحد حواجز الأمان، عبر أربعة حدود احتواء: جدار حماية للمدخلات، وحارس لمصدر السياق، وبوابة لاستدعاء الأدوات، وجدار حماية لتسرّب المخرجات — ضمن نموذج تهديد عدائي يفترض منتِجاً غير أمين
  • احتواء إخفاقات حواجز الأمان: التقاط مصنِّف مدخلات حقيقي من Llama Guard 4 (12B) عبر مجموعة تشغيل من 180 حالة، واحتواء 138/138 حالة خبيثة أخفق المصنِّف في كشفها (120 حالة حقن لاحقة لا يستطيع مصنِّف يعمل على المدخلات فقط رؤيتها بنيوياً، و18 إخفاقاً في المدخلات المباشرة)؛ نجاح هجوم مستهدف مجمّع 0/150، مع صفر تنفيذ أدوات أو تصدير غير آمن
  • احتواء الوكيل الحي: تشغيل Llama-3.3-70B مستضاف ذاتياً عبر مجموعة workspace في AgentDojo (140 حالة حقن مسجّلة مسبقاً)؛ خفضت بوابة صلاحيات الأدوات نجاح الهجوم المستهدف من 9/140 إلى 0/140 مع الحفاظ على المنفعة الحميدة
  • يُقدَّم بوصفه طبقة الدفاع المتعمّق المكمّلة لمصنِّف Anthropic المضمّن — يحكم المصنِّف ما يجوز للنموذج قوله، ويحكم الإثبات ما سُمح للوكيل بفعله (مع توقيع اللاادّعاءات وذكرها صراحةً، بما في ذلك أنه لم يكن ليكشف بنفسه تجاوز توليد المحتوى الذي وقع في يونيو 2026)
  • هاجم إثباته الخاص (مسح فريق أحمر عبر ثماني فئات هجوم ← detector-v2) وتحقق شكلياً من الإشراف عبر five مبرهنات في Lean متحقَّق منها آلياً؛ إعادة إنتاج دون اتصال بأمر واحد لسلّم إصدار موقّع من 12 درجة؛ 3,057 اختباراً آلياً
03.

الكفاءات التقنية

> اللغات

Python (الأساسية)، C، C++، TypeScript، JavaScript، Swift، Kotlin، Bash، SQL، Go (إلمام)

> الأمن والهجوم

بحوث الثغرات، تطوير الثغرات العابرة للمنصات (Win32 API، macOS ScreenCaptureKit)، نمذجة التهديدات، مراجعة الكود الآمن، اختبار الاختراق، الإفصاح المسؤول (OWASP/FIRST/CISA)، Wireshark، Nmap، Burp Suite

> الذكاء الاصطناعي والتعلم الآلي

دمج وتقييم النماذج اللغوية الكبيرة (LLM)، تقييم التوليد المعزز بالاسترجاع (RAG)، قياس أمانة الاستشهاد، بحوث الثغرات بمساعدة الذكاء الاصطناعي، معالجة اللغة الطبيعية (NLP)، أدوات الذكاء الاصطناعي التوليدي، تقييم نماذج التعلم الآلي، تقييم المخاطر مزدوجة الاستخدام

> الأنظمة والأدوات

Linux (Ubuntu/Kali)، CMake، Docker، Git/GitHub، GitHub Actions CI/CD، Google Test، FastAPI، Cloudflare Workers، libpcap

> الأطر

OWASP Top 10، MITRE ATT&CK، إطار NIST، مواصفات W3C Screen Capture

04.

التعليم

بكالوريوس الأمن السيبراني

Macquarie University
May 2024 – Nov 2026
المقررات: الجنائيات الرقمية، أمن الشبكات، أمن الأنظمة، الحوسبة السحابية، معالجة اللغة الطبيعية (NLP) والتعلم الآلي، تحليل البيانات الحافظ للخصوصية

دبلوم تقنية المعلومات

Macquarie University
Jul 2023 – May 2024
05.

مشاريع بحثية وهندسية مختارة

The Invisible Window [إفصاح]

2026

C · Swift · Python · Win32 API · ScreenCaptureKit · WebRTC

بحث ثغرات بتنسيق IEEE: اكتشاف مستقل وإفصاح مسؤول عن فئة تهرّب من تسجيل الشاشة عابرة للمنصات تستغل واجهات تقارب العرض على مستوى نظام التشغيل (Windows/macOS)، تتغلب على التقاط الشاشة المعتمد على المتصفح وخطوط أنابيب رؤية الذكاء الاصطناعي — تهرّب بنسبة 100% عبر جميع المنصات المختبرة دون أي أثر بصري عبر 10,000+ إطار تم تحليله، مع إفصاح منسّق إلى موردي أنظمة التشغيل وأنظمة مراقبة الاختبارات. DOI: 10.5281/zenodo.20376495.

Aion [RAG الكتاب المقدس]

2026

React Native · Expo · Supabase · pgvector · Gemini · تضمينات OpenAI · Tauri v2

بناء رفيق ذكاء اصطناعي للكتاب المقدس ونشر مسودة بحثية بعنوان Aion-BibleQA، تقدّم معياراً من 40 سؤالاً لأمانة الاستشهاد والصمود أمام الافتراضات الخاطئة — R@5 يساوي 0.941، ومتوسط دعم الاستشهاد 0.978، ودون أي استشهاد غير مدعوم، و6 من 6 حالات رفض للافتراضات الخاطئة. DOI: 10.5281/zenodo.20522874.

NanoMatch [الأنظمة]

2026

C++20 · CMake · Google Test

هندسة محرك مطابقة عالي الأداء يعالج أكثر من مليون طلب في الثانية بزمن استجابة دون الميكروثانية — تنفيذ مستويات أسعار بشجرة حمراء-سوداء، ومخصّص تجمّع ذاكرة مخصص، ومجموعة اختبارات شاملة بمعايير زمن استجابة p50/p99.

SentinelFlow [IDS]

2026

C++17 · libpcap · CMake · Google Test · Linux

بناء محرك معالجة حزم شبكة في الوقت الفعلي يحلل أكثر من 500 ألف حزمة في الثانية — تشريح البروتوكولات (Ethernet/IPv4/TCP/UDP/ICMP/DNS)، ومحرك كشف قائم على التوقيعات، وتحليل ذو حالة (فحص المنافذ، فيضانات SYN).

Nexus Archive [فول ستاك]

2025

Python/Litestar · React · PostgreSQL · Docker · Terraform

إطلاق منصة بيانات متكاملة مع محرك توصية مدعوم بالذكاء الاصطناعي، وتصميم واجهة برمجة تطبيقات قائم على الأحداث، وتحديد معدل الطلبات، وفحص أمني آلي — ملكية شاملة من مخطط قاعدة البيانات إلى بنية النشر التحتية.

Mehr Guard [KOTLINCONF]

2024

Kotlin Multiplatform · تعلم آلي محلي · أندرويد وiOS

بناء أداة كشف تهديدات دون اتصال عابرة للمنصات مع تصنيف قائم على التعلم الآلي المحلي — قُدّمت لمؤتمر KotlinConf العالمي للمطورين.

أكثر من 70 مشروعاً عاماً إضافياً على GitHub يغطي بحوث الثغرات وبرمجة الأنظمة وأدوات الذكاء الاصطناعي/التعلم الآلي والبنية التحتية السحابية: github.com/Raoof128
06.

الخبرة المهنية

مهندس أمن ومطوّر فول ستاك مستقل

عمل حر · يناير 2024 – الآن
  • تصميم واجهات خلفية أمنية لمنصات إنتاجية متعددة الواجهات الأمامية على Supabase: مفاتيح مرور WebAuthn، ومصادقة متعددة العوامل عبر TOTP/SMS، وبرمجيات وسيطة طرفية بنهج الثقة الصفرية، وتحديد معدل موزّع، وأمان صارم على مستوى الصفوف في Postgres، وتسجيل تدقيق مقاوم للتلاعب عبر إجراءات RPC من نوع SECURITY DEFINER
  • هندسة خطوط أنابيب CI/CD مع أكثر من 500 اختبار أمني آلي (GitHub Actions)، ما قلّل ثغرات النشر بنحو 40٪؛ وإطلاق تطبيقات بنهج أمني أولاً لأكثر من 1,000 مستخدم بضوابط OWASP Top 10 وOAuth 2.0
  • الحفاظ على تقييم 5.0 نجوم عبر 31 مراجعة عميل و35 مهمة مكتملة (نسبة إنجاز 95٪، مع التحقق من الهوية) على Airtasker، مع تقديم تطوير ويب وبرمجة Python ودمج واجهات برمجة التطبيقات وأعمال تقنية المعلومات/الأمن لعملاء يدفعون

مدير تقنية المعلومات

صيدلية إيران · أغسطس 2019 – مايو 2024
  • إدارة البنية التحتية التقنية عبر مؤسسة متعددة المواقع لمدة 5 سنوات — الحفاظ على وقت تشغيل النظام بنسبة 99٪، وفرض التحكم في الوصول القائم على الأدوار (RBAC)، وأتمتة سير العمل التشغيلي عبر برمجة نصية بـPython/Bash (تقليل نحو 30٪ في المهام اليدوية)
07.

سلامة الذكاء الاصطناعي والقيادة والمجتمع

  • مقيّم سلامة الذكاء الاصطناعي، Claude (Alignerr، برنامج تقييم سلامة الذكاء الاصطناعي لدى Anthropic، 2026): تقييم مخرجات Claude بحثاً عن كود قابل للاستغلال وتحليل كيفية الالتفاف على حواجز الأمان، مع تقديم نتائج منظمة قائمة على معايير تقييم (استمراراً لعمل تقييم Claude Code السابق في 2024)

Co-Founder · Macquarie Persian Students Society

2026 – Present
العمل التطوعي · Education

أسّست مجتمع الطلاب الفُرس في الجامعة وأساعد في إدارته — الفعاليات والدعم بين الأقران والبرامج الثقافية.

08.

التراخيص والشهادات

> Anthropic (10)

AI Fluency for Students

تاريخ الإصدار Jul 2026 · معرّف الاعتماد: acmpujtbn2xu

AI Fluency for Educators

تاريخ الإصدار Jul 2026 · معرّف الاعتماد: 7x8msbzn49rt

Introduction to Model Context Protocol

تاريخ الإصدار Jul 2026 · معرّف الاعتماد: yhi68u4mqt5x

Building with the Claude API

تاريخ الإصدار Jul 2026 · معرّف الاعتماد: juoae2qtmggo

AI Fluency: Framework & Foundations

تاريخ الإصدار Jul 2026 · معرّف الاعتماد: 645j7by2uo75

Claude Code in Action

تاريخ الإصدار Jul 2026 · معرّف الاعتماد: 7kfqpyogooec

Introduction to Claude Cowork

تاريخ الإصدار Jul 2026 · معرّف الاعتماد: bsqfvrbkpv2s

Claude Platform 101

تاريخ الإصدار Jul 2026 · معرّف الاعتماد: q8dcrer7o2pa

Claude Code 101

تاريخ الإصدار Jul 2026 · معرّف الاعتماد: oyf4ic48wnd5

Claude 101

تاريخ الإصدار Jul 2026 · معرّف الاعتماد: hyagrxaidsbe

> Macquarie University (13)

Cyber Security: GRC Part 2 — Risk Management and Compliance

99.20%

تاريخ الإصدار Jun 2026 · معرّف الاعتماد: JL4SAS9JOR8C

Cyber Security: GRC Part 1 — Governance

95%

تاريخ الإصدار Jun 2026 · معرّف الاعتماد: 3G4JP3GKROWQ

Cyber Security: Mobile Security

99.28%

تاريخ الإصدار Jun 2026 · معرّف الاعتماد: W7FRQ19BPTNM

Cyber Security: Applied Cryptography

98.56%

تاريخ الإصدار Jun 2026 · معرّف الاعتماد: OVVCSLEB8ATT

Cyber Security: Data Security and Information Privacy

97.84%

تاريخ الإصدار Jun 2026 · معرّف الاعتماد: K54QIRP9VVE9

Cyber Security: Digital Forensics

95%

تاريخ الإصدار Jun 2026 · معرّف الاعتماد: YX5P82YME6FQ

Cyber Security: Identity Access Management and Authentication

100%

تاريخ الإصدار Jun 2026 · معرّف الاعتماد: P1RJQUGSCM59

Cyber Security: DevSecOps

99.10%

تاريخ الإصدار Jun 2026 · معرّف الاعتماد: GJEBDPIA0A6P

Cyber Security: Application of AI

99.20%

تاريخ الإصدار Jun 2026 · معرّف الاعتماد: U2KSU5H0O0BV

Cyber Security: Security of AI

95.50%

تاريخ الإصدار May 2026 · معرّف الاعتماد: DNZVZ3A7RVR1

Cyber Security: Essentials for Managers and Leaders

99.40%

تاريخ الإصدار May 2026 · معرّف الاعتماد: LOBWM8KXGSZS

Cyber Security: Essentials for Workplace

92.80%

تاريخ الإصدار May 2026 · معرّف الاعتماد: QT8ZBJIJ2HHO

Cyber Security: Essentials

96%

تاريخ الإصدار May 2026 · معرّف الاعتماد: RNALWEYYSXO7

09.

معلومات إضافية

جاهز للانتقال الآن إلى San Francisco؛ ومتاح للبدء فوراً (أُكمل الفصل الدراسي الأخير عبر الإنترنت). يتطلب الأمر كفالة تأشيرة.
الإنجليزية (كفاءة عملية احترافية) · الفارسية (اللغة الأم) · اليابانية (مبتدئ)