پرش به محتوای اصلی

/رزومه

دانلود رزومه

Mohammad Raouf Abedini

پژوهش امنیت هوش مصنوعی · تیم قرمز عامل‌های LLM · مهندسی امنیت تهاجمی و دفاعی

سیدنی، استرالیا · آماده‌ی جابه‌جایی از هم‌اکنون به San Francisco، CA · آماده‌ی سفر (Washington, DC) · نیازمند حمایت ویزا
01.

درباره

محقق امنیتی که سامانه‌هایی برای سنجش و مهار توانمندی‌های سایبری هوش مصنوعی پیشرو می‌سازد. سازنده‌ی Project Simurgh، یک چارچوب گواهی مهار مستقل از ارائه‌دهنده که عامل‌های LLM را تحت یک مدل تهدید خصمانه و مبتنی بر تولیدکننده‌ی نادرست تیم قرمز می‌کند و شواهد امضاشده با Ed25519 و قابل‌تأیید به‌صورت آفلاین درباره‌ی آنچه یک عامل پس از عبور از یک محافظ انجام داده تولید می‌کند: مهار 138/138 موردِ ازقلم‌افتاده‌ی دسته‌بند، کاهش موفقیت حمله‌ی عامل زنده از 9/140 به 0/140 روی AgentDojo، و پنج قضیه‌ی ماشین‌بررسی‌شده در Lean. خروجی‌های Claude را از نظر کد قابل‌بهره‌برداری و دور زدن محافظ‌ها در برنامه‌ی ارزیابی ایمنی Anthropic (از طریق Alignerr) ارزیابی کرده است. به‌عنوان لایه‌ی دفاع‌درعمق مکملِ دسته‌بندهای درون‌خطی جای می‌گیرد: آن‌ها آنچه را که یک مدل مجاز به گفتن آن است حاکمیت می‌کنند؛ این کار گواهی می‌دهد که یک عامل مجاز به انجام چه چیزی بوده است. تشخیص را به‌صورت سرتاسری ارائه کرده است: یادگیری ماشین فیشینگ روی-دستگاه با F1 برابر 87% و تشخیص نفوذ بی‌درنگ با 500K+ بسته در ثانیه. هم‌بنیان‌گذار یک استارتاپ هوش مصنوعی دانشگاهی مورد حمایت شتاب‌دهنده؛ 70+ پروژه منتشر شده.

02.

پژوهش امنیتی

Node.js · گواهی Ed25519 · Lean 4 · AgentDojo · Llama Guard 4 · Llama-3.3-70B · هم‌ترازی JS↔Python

Project Simurgh — گواهی مهار قابل‌تأیید برای هوش مصنوعی عاملی (سازنده · AGPL-3.0)

  • ساخت یک چارچوب مستقل از ارائه‌دهنده که شواهد امضاشده با Ed25519 و بازتولیدپذیر به‌صورت آفلاین درباره‌ی آنچه یک عامل هوش مصنوعی پس از عبور از یک محافظ انجام داده تولید می‌کند، در چهار مرز مهار: دیوار آتش ورودی، محافظ خاستگاه زمینه، دروازه‌ی فراخوانی ابزار، و دیوار آتش نشت خروجی — تحت یک مدل تهدید خصمانه و مبتنی بر تولیدکننده‌ی نادرست
  • مهار عبور از محافظ: یک دسته‌بند ورودی واقعیِ Llama Guard 4 (12B) را روی یک مجموعه‌ی اجرای 180 موردی ثبت کرد و 138/138 موردِ مخربی را که دسته‌بند از قلم انداخته بود مهار کرد (120 موردِ تزریق پایین‌دستی که یک دسته‌بند فقط-ورودی از نظر ساختاری قادر به دیدن آن‌ها نیست، و 18 موردِ ازقلم‌افتاده‌ی ورودی مستقیم)؛ موفقیت حمله‌ی هدفمند ترکیبی 0/150، بدون هیچ اجرای ناامن ابزار یا برون‌بری
  • مهار عامل زنده: یک Llama-3.3-70B خود-میزبان را از میان مجموعه‌ی فضای‌کاری AgentDojo (140 موردِ تزریقِ ازپیش‌ثبت‌شده) هدایت کرد؛ دروازه‌ی اختیار ابزار موفقیت حمله‌ی هدفمند را از 9/140 به 0/140 کاهش داد در حالی‌که کارایی بی‌خطر حفظ شد
  • به‌عنوان لایه‌ی دفاع‌درعمق مکمل دسته‌بند درون‌خطی Anthropic جای می‌گیرد — دسته‌بند آنچه را که یک مدل مجاز به گفتن آن است حاکمیت می‌کند، و گواهی آنچه را که یک عامل مجاز به انجام آن بوده حاکمیت می‌کند (ادعاهای منفی امضاشده و صریح‌اند، از جمله این‌که خودِ این سامانه دور زدنِ تولید محتوای ژوئن ۲۰۲۶ را نمی‌گرفت)
  • به اثبات خودش حمله کرد (جاروب تیم‌قرمز در هشت کلاس حمله → detector-v2) و نظارت را به‌صورت صوری با پنج قضیه‌ی ماشین‌بررسی‌شده در Lean بررسی کرد؛ بازتولید آفلاینِ تک‌فرمانیِ یک نردبان انتشارِ امضاشده‌ی 12-rung؛ 3,057 آزمون خودکار
03.

توانمندی‌های فنی

> زبان‌ها

Python (اصلی)، C، C++، TypeScript، JavaScript، Swift، Kotlin، Bash، SQL، Go (آشنایی)

> امنیت و تهاجمی

پژوهش آسیب‌پذیری، توسعه اکسپلویت چندپلتفرمی (Win32 API، macOS ScreenCaptureKit)، مدل‌سازی تهدید، بازبینی کد امن، تست نفوذ، افشای مسئولانه (OWASP/FIRST/CISA)، Wireshark، Nmap، Burp Suite

> هوش مصنوعی و یادگیری ماشین

یکپارچه‌سازی و ارزیابی مدل زبانی بزرگ (LLM)، ارزیابی تولید تقویت‌شده با بازیابی (RAG)، محک‌زنی وفاداری استناد، پژوهش آسیب‌پذیری با کمک هوش مصنوعی، پردازش زبان طبیعی (NLP)، ابزارهای هوش مصنوعی مولد، ارزیابی مدل یادگیری ماشین، ارزیابی ریسک دوکاربردی

> سیستم‌ها و ابزارها

Linux (Ubuntu/Kali)، CMake، Docker، Git/GitHub، GitHub Actions CI/CD، Google Test، FastAPI، Cloudflare Workers، libpcap

> چارچوب‌ها

OWASP Top 10، MITRE ATT&CK، چارچوب NIST، مشخصات W3C Screen Capture

04.

تحصیلات

لیسانس امنیت سایبری

Macquarie University
May 2024 – Nov 2026
دروس: جرم‌شناسی دیجیتال، امنیت شبکه، امنیت سیستم‌ها، رایانش ابری، پردازش زبان طبیعی (NLP) و یادگیری ماشین، تحلیل داده حافظ حریم خصوصی

دیپلم فناوری اطلاعات

Macquarie University
Jul 2023 – May 2024
05.

پروژه‌های منتخب پژوهشی و مهندسی

The Invisible Window [افشاگری]

2026

C · Swift · Python · Win32 API · ScreenCaptureKit · WebRTC

پژوهش آسیب‌پذیری با فرمت IEEE: به‌صورت مستقل یک کلاس فرار از ضبط صفحه‌ی چندپلتفرمی را کشف و به‌صورت مسئولانه افشا کرد که با بهره‌برداری از APIهای تمایل نمایش در سطح سیستم‌عامل (Windows/macOS)، ضبط مبتنی بر مرورگر و خطوط لوله‌ی بینایی هوش مصنوعی را ناکام می‌گذارد — فرار 100% در تمام پلتفرم‌های آزموده‌شده بدون هیچ مصنوع بصری در بیش از 10,000+ فریم تحلیل‌شده، افشای هماهنگ‌شده به تولیدکنندگان سیستم‌عامل و سامانه‌های ناظر آزمون. DOI: 10.5281/zenodo.20376495.

Aion [RAG کتاب مقدس]

2026

React Native · Expo · Supabase · pgvector · Gemini · جاسازی‌های OpenAI · Tauri v2

ساخت همراه کتاب مقدس مبتنی بر هوش مصنوعی و نگارش پیش‌چاپ Aion-BibleQA، معیاری ۴۰ پرسشی برای وفاداری استناد و استحکام در برابر پیش‌فرض نادرست — R@5 برابر ۰٫۹۴۱، میانگین پشتیبانی استناد ۰٫۹۷۸، بدون هیچ استناد بدون‌پشتوانه و ۶ از ۶ امتناع در برابر پیش‌فرض نادرست. DOI: 10.5281/zenodo.20522874.

NanoMatch [سیستم‌ها]

2026

C++20 · CMake · Google Test

مهندسی موتور تطبیق پرکارایی که بیش از ۱ میلیون سفارش در ثانیه را با تأخیر زیرمیکروثانیه پردازش می‌کند — پیاده‌سازی سطوح قیمت با درخت قرمز-سیاه، تخصیص‌دهنده استخر حافظه سفارشی و مجموعه آزمون جامع با محک‌های تأخیر p50/p99.

SentinelFlow [IDS]

2026

C++17 · libpcap · CMake · Google Test · Linux

ساخت موتور پردازش بسته شبکه بی‌درنگ که بیش از ۵۰۰ هزار بسته در ثانیه را تجزیه می‌کند — کالبدشکافی پروتکل (Ethernet/IPv4/TCP/UDP/ICMP/DNS)، موتور تشخیص مبتنی بر امضا و تحلیل حالت‌مند (اسکن پورت، سیل SYN).

Nexus Archive [فول‌استک]

2025

Python/Litestar · React · PostgreSQL · Docker · Terraform

ارائه‌ی پلتفرم داده‌ی فول‌استک با موتور پیشنهاد مبتنی بر هوش مصنوعی، طراحی API رویدادمحور، محدودسازی نرخ و اسکن امنیتی خودکار — مالکیت سرتاسری از طرح پایگاه‌داده تا زیرساخت استقرار.

Mehr Guard [KOTLINCONF]

2024

Kotlin Multiplatform · یادگیری ماشین محلی · اندروید و iOS

ساخت ابزار تشخیص تهدید آفلاین چندپلتفرمی با طبقه‌بندی مبتنی بر یادگیری ماشین محلی — ارائه‌شده به کنفرانس جهانی توسعه‌دهندگان KotlinConf.

بیش از ۷۰ پروژه‌ی عمومی دیگر در گیت‌هاب که پژوهش آسیب‌پذیری، برنامه‌نویسی سیستمی، ابزارهای هوش مصنوعی/یادگیری ماشین و زیرساخت ابری را پوشش می‌دهند: github.com/Raoof128
06.

سوابق حرفه‌ای

مهندس امنیت و توسعه‌دهنده فول‌استک آزادکار

خوداشتغالی · ژانویه ۲۰۲۴ – اکنون
  • طراحی معماری بک‌اندهای امنیتی برای پلتفرم‌های تولیدی چند-فرانت‌اند روی Supabase: کلیدهای عبور WebAuthn، احراز هویت چندعاملی TOTP/SMS، میان‌افزار لبه‌ی اعتماد صفر، محدودسازی نرخ توزیع‌شده، امنیت سطح-ردیف سخت‌گیرانه‌ی Postgres و ثبت ممیزی مقاوم در برابر دستکاری از طریق RPCهای SECURITY DEFINER
  • مهندسی CI/CD با بیش از ۵۰۰ آزمون امنیتی خودکار (GitHub Actions) و کاهش آسیب‌پذیری‌های استقرار به میزان حدود ۴۰٪؛ انتشار برنامه‌های امنیت‌محور برای بیش از ۱٬۰۰۰ کاربر با کنترل‌های OWASP Top 10 و OAuth 2.0
  • حفظ امتیاز ۵٫۰ ستاره در ۳۱ بازخورد مشتری و ۳۵ وظیفه‌ی تکمیل‌شده (نرخ تکمیل ۹۵٪، هویت‌تأییدشده) در Airtasker، با ارائه‌ی توسعه‌ی وب، Python، یکپارچه‌سازی API و کار IT/امنیت برای مشتریان پرداخت‌کننده

مدیر فناوری اطلاعات

داروخانه ایران · اوت ۲۰۱۹ – می ۲۰۲۴
  • مدیریت زیرساخت فناوری در یک سازمان چندسایتی به مدت ۵ سال — حفظ ۹۹٪ زمان کارکرد سیستم، اعمال کنترل دسترسی مبتنی بر نقش (RBAC) و خودکارسازی گردش‌کارهای عملیاتی از طریق اسکریپت‌نویسی Python/Bash (کاهش تقریباً ۳۰٪ در وظایف دستی)
07.

ایمنی هوش مصنوعی، رهبری و جامعه

  • ارزیاب ایمنی هوش مصنوعی، Claude (Alignerr، برنامه‌ی ارزیابی ایمنی هوش مصنوعی Anthropic، ۲۰۲۶): خروجی‌های Claude را از نظر کد قابل‌بهره‌برداری ارزیابی کرد و تحلیل کرد که چگونه می‌توان محافظ‌های ایمنی را دور زد، و یافته‌های ساختارمند و مبتنی بر معیار ارائه داد (ادامه‌ی کار پیشین ارزیابی Claude Code در ۲۰۲۴)

Co-Founder · Macquarie Persian Students Society

2026 – Present
داوطلبی · Education

انجمن دانشجویان ایرانی دانشگاه را بنیان‌گذاری کردم و در اداره‌ی آن مشارکت دارم — رویدادها، پشتیبانی همتا و برنامه‌های فرهنگی.

08.

مجوزها و گواهی‌نامه‌ها

> Anthropic (10)

AI Fluency for Students

صادرشده Jul 2026 · شناسه گواهی: acmpujtbn2xu

AI Fluency for Educators

صادرشده Jul 2026 · شناسه گواهی: 7x8msbzn49rt

Introduction to Model Context Protocol

صادرشده Jul 2026 · شناسه گواهی: yhi68u4mqt5x

Building with the Claude API

صادرشده Jul 2026 · شناسه گواهی: juoae2qtmggo

AI Fluency: Framework & Foundations

صادرشده Jul 2026 · شناسه گواهی: 645j7by2uo75

Claude Code in Action

صادرشده Jul 2026 · شناسه گواهی: 7kfqpyogooec

Introduction to Claude Cowork

صادرشده Jul 2026 · شناسه گواهی: bsqfvrbkpv2s

Claude Platform 101

صادرشده Jul 2026 · شناسه گواهی: q8dcrer7o2pa

Claude Code 101

صادرشده Jul 2026 · شناسه گواهی: oyf4ic48wnd5

Claude 101

صادرشده Jul 2026 · شناسه گواهی: hyagrxaidsbe

> Macquarie University (13)

Cyber Security: GRC Part 2 — Risk Management and Compliance

99.20%

صادرشده Jun 2026 · شناسه گواهی: JL4SAS9JOR8C

Cyber Security: GRC Part 1 — Governance

95%

صادرشده Jun 2026 · شناسه گواهی: 3G4JP3GKROWQ

Cyber Security: Mobile Security

99.28%

صادرشده Jun 2026 · شناسه گواهی: W7FRQ19BPTNM

Cyber Security: Applied Cryptography

98.56%

صادرشده Jun 2026 · شناسه گواهی: OVVCSLEB8ATT

Cyber Security: Data Security and Information Privacy

97.84%

صادرشده Jun 2026 · شناسه گواهی: K54QIRP9VVE9

Cyber Security: Digital Forensics

95%

صادرشده Jun 2026 · شناسه گواهی: YX5P82YME6FQ

Cyber Security: Identity Access Management and Authentication

100%

صادرشده Jun 2026 · شناسه گواهی: P1RJQUGSCM59

Cyber Security: DevSecOps

99.10%

صادرشده Jun 2026 · شناسه گواهی: GJEBDPIA0A6P

Cyber Security: Application of AI

99.20%

صادرشده Jun 2026 · شناسه گواهی: U2KSU5H0O0BV

Cyber Security: Security of AI

95.50%

صادرشده May 2026 · شناسه گواهی: DNZVZ3A7RVR1

Cyber Security: Essentials for Managers and Leaders

99.40%

صادرشده May 2026 · شناسه گواهی: LOBWM8KXGSZS

Cyber Security: Essentials for Workplace

92.80%

صادرشده May 2026 · شناسه گواهی: QT8ZBJIJ2HHO

Cyber Security: Essentials

96%

صادرشده May 2026 · شناسه گواهی: RNALWEYYSXO7

09.

اطلاعات تکمیلی

آماده‌ی جابه‌جایی از هم‌اکنون به San Francisco؛ آماده‌ی شروع فوری (نیم‌سال پایانی به‌صورت آنلاین تکمیل شده). نیازمند حمایت ویزا.
انگلیسی (حرفه‌ای کاری) · فارسی (زبان مادری) · ژاپنی (مقدماتی)