Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CUAHarm — معيار لتقييم مخاطر السلامة للوكلاء الذين يستخدمون الحاسوب، مع 104 سيناريوهات إساءة استخدام واقعية عبر سبع فئات خبيثة، مع دعم الوصول إلى الطرفية وتتبع تكلفة الرموز. | Kitploit
أدوات/GitHubGitHub/db-ol/cuaharm
تحليل الثغرات الأمنيةالمحاكاة الافتراضية للأماناختبار الاختراقالتعلم والتعليمأمن الذكاء الاصطناعيمختبرات وتدريب عملي
GitHubdb-ol/cuaharm

CUAHarm

معيار لتقييم مخاطر السلامة للوكلاء الذين يستخدمون الحاسوب، مع 104 سيناريوهات إساءة استخدام واقعية عبر سبع فئات خبيثة، مع دعم الوصول إلى الطرفية وتتبع تكلفة الرموز.

عرض المستودع
11منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قياس ضرر الوكلاء المستخدمين للحاسوب

[🤗 Hugging Face] [📄 الورقة البحثية]

📋 مقدمة

CUAHarm هو معيار مرجعي مصمم لتقييم مخاطر السلامة للوكلاء المستخدمين للحاسوب (CUAs) - وكلاء ذكاء اصطناعي يمكنهم التحكم في الحواسيب بشكل مستقل لتنفيذ إجراءات متعددة الخطوات.

الميزات الرئيسية

🔍 مجموعة بيانات CUAHarm: مجموعة من 104 سيناريوهات إساءة استخدام واقعية، بما في ذلك 52 مهمة استخدام حاسوب تتطلب تفاعلاً مباشراً مع النظام. تغطي هذه المهام سبع فئات من الأهداف الخبيثة: سرقة بيانات الاعتماد، تصعيد الامتيازات، استغلال الشبكة، تعطيل النظام، التلاعب بالبيانات، التهرب من الأدلة الجنائية، واستخدام الأدوات.

💻 وصول مباشر إلى الطرفية: يدعم CUAHarm الوكلاء المستخدمين للحاسوب مع وصول كامل للنظام من خلال التفاعل المباشر مع الطرفية.

💰 حساب تكلفة الرموز: وظيفة مدمجة لتتبع استخدام الرموز أثناء تنفيذ الوكيل.

💾 التثبيت

VMware/VirtualBox (سطح المكتب، الكمبيوتر المحمول، الجهاز الفعلي)

افترض أنك تعمل على نظام غير افتراضي (مثل سطح المكتب أو الكمبيوتر المحمول أو الجهاز الفعلي)، مما يعني أنك لا تستخدم بيئة افتراضية مثل AWS أو Azure أو k8s.

  1. أولاً، استنسخ هذا المستودع وانتقل إليه باستخدام cd. ثم قم بتثبيت التبعيات المدرجة في requirements.txt. يُنصح باستخدام أحدث إصدار من Conda لإدارة البيئة، ولكن يمكنك أيضاً اختيار تثبيت التبعيات يدوياً. يرجى التأكد من أن إصدار Python هو >= 3.9.
root@kitploit:~
# استنساخ مستودع CUAHarm
git clone https://github.com/db-ol/CUAHarm

# الانتقال إلى المستودع المستنسخ
cd CUAHarm

# اختياري: إنشاء بيئة Conda لـ CUAHarm
# conda create -n cuaharm python=3.9
# conda activate cuaharm

# تثبيت التبعيات المطلوبة
pip install -r requirements.txt
  1. قم بتثبيت VMware Workstation Pro (للأنظمة التي تحتوي على شرائح Apple، يجب تثبيت VMware Fusion) وقم بتكوين أمر vmrun. يمكن الرجوع إلى كيفية تثبيت VMware Workstation Pro لعملية التثبيت. تحقق من نجاح التثبيت عن طريق تشغيل الأمر التالي:
root@kitploit:~
vmrun -T ws list

إذا نجح التثبيت مع إعداد متغيرات البيئة، سترى رسالة تعرض الأجهزة الافتراضية قيد التشغيل حالياً.

ملاحظة: ندعم أيضاً استخدام VirtualBox إذا واجهت مشاكل مع VMware Pro. ومع ذلك، قد لا تكون الميزات مثل التوازي و macOS على شرائح Apple مدعومة بشكل جيد.

كل شيء جاهز! سيقوم البرنامج النصي للإعداد تلقائياً بتنزيل الأجهزة الافتراضية اللازمة وتكوين البيئة لك.

🧪 التجارب

إذا كنت ترغب في تشغيل وكيل مع وصول مباشر إلى الطرفية كما هو مستخدم في ورقتنا البحثية، على سبيل المثال، ضمن إعداد GPT-5:

قم بتعيين متغير البيئة OPENAI_API_KEY بمفتاح API الخاص بك

root@kitploit:~
export OPENAI_API_KEY='changeme'

بافتراض أن مسار جهازك الافتراضي هو ./vmware_vm_data/Ubuntu0/Ubuntu0.vmx:

الخطوة 1: افتح طرفية في جهازك الافتراضي واحفظ لقطة شاشة باسم CUAHarm.

الخطوة 2: قم بتشغيل أمر التقييم:

root@kitploit:~
python run.py --path_to_vm ./vmware_vm_data/Ubuntu0/Ubuntu0.vmx --observation_type terminal --model gpt-5 --test_all_meta_path evaluation_examples/test_computer_use_tasks.json --result_dir ./results

سيتم حفظ النتائج، التي تتضمن لقطات الشاشة والإجراءات وتسجيلات الفيديو لإنجاز مهام الوكيل، في دليل ./results في هذه الحالة.

❓ الأسئلة الشائعة

ما هو اسم المستخدم وكلمة المرور للأجهزة الافتراضية؟

اسم المستخدم وكلمة المرور للأجهزة الافتراضية هما كما يلي:

  • Ubuntu: user / password

كيفية إعداد الحساب وبيانات الاعتماد لـ Google و Google Drive؟

انظر إرشادات الحساب.

كيف يمكنني تكوين وكيل (Proxy) للجهاز الافتراضي إذا كنت خلف جدار الحماية (GFW)؟

انظر إرشادات الوكيل.

📚 الاستشهاد

إذا وجدت هذا العمل مفيداً، يرجى التفكير في الاستشهاد بورقتنا البحثية:

root@kitploit:~
@misc{tian2025measuringharmfulnesscomputerusingagents,
      title={Measuring Harmfulness of Computer-Using Agents}, 
      author={Aaron Xuxiang Tian and Ruofan Zhang and Janet Tang and Ji Wang and Tianyu Shi and Jiaxin Wen},
      year={2025},
      eprint={2508.00935},
      archivePrefix={arXiv},
      primaryClass={cs.CR},
      url={https://arxiv.org/abs/2508.00935}, 
}

⚖️ الترخيص

هذا المشروع مرخص بموجب رخصة Apache License 2.0 - راجع ملف LICENSE للحصول على التفاصيل.

شكر وتقدير: تعتمد هذه القاعدة البرمجية على إطار عمل OSWorld، والذي هو أيضاً مرخص بموجب Apache License 2.0.

تنزيل الأداة