العودة إلى التحديثات
New releaseJul 27, 2026

augustus v0.14.11

إطار اختبار أمني لنماذج اللغة الكبيرة (LLM) لكشف حقن الأوامر (prompt injection) والاختراقات (jailbreaks) والهجمات المعادية (adversarial attacks) — أكثر من 190 مسبارًا، 28 مزودًا، ملف ثنائي واحد بلغة Go.

مشاركة

Augustus - ماسح ثغرات نماذج اللغة الكبيرة لاختبار حقن الأوامر وكسر الحماية والهجمات العدائية

Augustus - ماسح ثغرات نماذج اللغة الكبيرة

اختبر نماذج اللغة الكبيرة ضد أكثر من 210 هجوم عدائي يغطي حقن الأوامر، وكسر الحماية، واستغلال الترميز، واستخراج البيانات.

CI Go Version License Go Report Card GitHub Release

Augustus هو ماسح ثغرات لنماذج اللغة الكبيرة مبني على لغة Go ومصمم لمحترفي الأمن. يختبر نماذج اللغة الكبيرة ضد مجموعة واسعة من الهجمات العدائية، ويتكامل مع 28 مزودًا لنماذج اللغة، وينتج تقارير ثغرات قابلة للتنفيذ.

على عكس الأدوات الموجهة للبحث، صُمم Augustus لاختبار الأمن في بيئات الإنتاج — الفحص المتزامن، وتحديد معدل الطلبات، ومنطق إعادة المحاولة، ومعالجة المهلات كلها مدمجة افتراضيًا.

جدول المحتويات

لماذا Augustus

الميزةAugustusgarakpromptfoo
اللغةGoPythonTypeScript
ملف تنفيذي واحدنعملالا
الفحص المتزامنتجمعات Goroutineتجمعات معالجة متعددةنعم
مزودو نماذج اللغة2835+80+
أنواع الاختبارات210+160+119 إضافة + 36 استراتيجية
التركيز المؤسسينعمبحثينعم

الميزات

الميزةالوصف
أكثر من 210 اختبار ثغرات47 فئة هجوم: كسر الحماية، حقن الأوامر، الأمثلة العدائية، استخراج البيانات، معايير السلامة، هجمات الوكلاء، والمزيد
28 مزودًا لنماذج اللغةOpenAI، Anthropic، Azure، Bedrock، Vertex AI، Ollama، و22 آخرون مع 43 متغيرًا للمولّد
أكثر من 90 كاشفًامطابقة الأنماط، LLM-as-a-judge، HarmJudge (arXiv:2511.15304)، Perspective API، كشف المحتوى غير الآمن
7 تحويلات Buffالترميز، إعادة الصياغة، الشعر (5 صيغ، 3 استراتيجيات)، الترجمة بلغات منخفضة الموارد، تحويلات حالة الأحرف
إخراج مرنصيغ تقارير جدولية وJSON وJSONL وHTML
جاهز للإنتاجفحص متزامن، تحديد معدل الطلبات، منطق إعادة المحاولة، معالجة المهلات
ملف تنفيذي واحدأداة مبنية على Go تُترجم إلى ملف تنفيذي محمول واحد
قابل للتوسعةتسجيل بنمط الإضافات عبر دوال init() في Go

فئات الهجوم

  • هجمات كسر الحماية: DAN، DAN 11.0، AIM، AntiGPT، Grandma، ArtPrompts
  • حقن الأوامر: الترميز (Base64، ROT13، Morse)، تهريب الوسوم، FlipAttack، حقن البادئة/اللاحقة
  • الأمثلة العدائية: GCG، PAIR، AutoDAN، TAP (شجرة هجمات الأوامر)، TreeSearch، DRA
  • الهجمات متعددة الجولات: Crescendo (التصعيد التدريجي)، GOAT (التبديل التكيفي للتقنيات)
  • استخراج البيانات: تسريب مفاتيح API، هلوسة الحزم، استخراج PII، LeakReplay
  • التلاعب بالسياق: تسميم RAG، تجاوز السياق، الهجمات متعددة الوسائط، الاستمرار، الانحراف
  • استغلال الصيغ: حقن Markdown، هجمات تحليل YAML/JSON، رموز ANSI، حقن الويب (XSS)
  • تقنيات المراوغة: التعتيم، استبدال الأحرف، الهجمات القائمة على الترجمة، إعادة الصياغة، ObscurePrompt
  • معايير السلامة: DoNotAnswer، RealToxicityPrompts، Snowball، LMRC
  • هجمات الوكلاء: التلاعب بالوكلاء المتعددين، استغلال التصفح
  • اختبار الأمن: تجاوز الحواجز الوقائية، فحص AV/البريد العشوائي، الاستغلال (SQLi، تنفيذ الأكواد)، BadChars

تحذير: يستخدم اختبار lmrc لغة بذيئة ومسيئة كجزء من اختبار كسر الحماية. استخدمه فقط في بيئات الاختبار المصرح بها.

البدء السريع

التثبيت

يتطلب Go 1.27.0 أو أحدث.```bash go install github.com/praetorian-inc/augustus/cmd/augustus@latest

أو قم بالبناء من المصدر:```bash
git clone https://github.com/praetorian-inc/augustus.git
cd augustus
make build

الاستخدام الأساسي```bash

export OPENAI_API_KEY="your-api-key" augustus scan openai.OpenAI
--probe dan.Dan_11_0
--detector dan.DAN
--verbose

### مثال على الإخراج```
+--------------+-------------+--------+-------+--------+
| PROBE        | DETECTOR    | PASSED | SCORE | STATUS |
+--------------+-------------+--------+-------+--------+
| dan.Dan_11_0 | dan.DAN     | false  | 0.85  | VULN   |
| dan.STAN     | dan.STAN    | true   | 0.10  | SAFE   |
| dan.AntiDAN  | dan.AntiDAN | true   | 0.05  | SAFE   |
+--------------+-------------+--------+-------+--------+

قائمة القدرات المتاحة```bash

List all registered probes, detectors, generators, harnesses, and buffs

augustus list

## المزوّدون المدعومون

يتضمّن Augustus 28 فئة من مزوّدي نماذج اللغات الكبيرة مع 43 نوعاً من المولّدات:

الفئات