قائمة رائعة لأمن الذكاء الاصطناعي

قائمة منسّقة لأطر ومعايير وموارد تعليمية وأدوات مفتوحة المصدر رائعة متعلقة بأمن الذكاء الاصطناعي.
إذا كنت ترغب في المساهمة، أنشئ PR أو تواصل معي @ottosulin.
جدول المحتويات
موارد تعليمية
قراءات وأدلة
دورات ومختبرات وCTFs
- Damn Vulnerable MCP Server - تنفيذ معرّض للثغرات بشكل متعمد لبروتوكول سياق النموذج (MCP) لأغراض تعليمية.
- otto-support - تنفيذ خادم MCP معرّض للثغرات باستخدام mcp-go مع مصادقة متعددة المستويات (4 أدوار)، و19 أداة، وحاوية معزولة مدمجة مع Claude Code للتدريب على تصعيد الامتيازات وإساءة استخدام الأدوات.
- OWASP WrongSecrets LLM exercise
- vulnerable-mcp-servers-lab - مجموعة من الخوادم المعرّضة للثغرات بشكل متعمد لتعلّم اختبار اختراق خوادم MCP.
- FinBot Agentic AI Capture The Flag (CTF) Application - FinBot هو منصة تفاعلية لالتقاط العلم (CTF) في الأمن الوكيلي تحاكي ثغرات واقعية في أنظمة الذكاء الاصطناعي الوكيلي باستخدام تطبيق محاكٍ يركز على الخدمات المالية.
- AI-Red-Teaming-Playground-Labs - مختبرات تدريب الفريق الأحمر للذكاء الاصطناعي لتشغيل تدريبات الفريق الأحمر للذكاء الاصطناعي بما في ذلك البنية التحتية.
- Damn Vulnerable LLM Agent - وكيل LLM معرّض للثغرات بشكل متعمد لتعلّم حقن الأوامر وإساءة استخدام الأدوات وأمن الوكلاء
-
- LLMVault - مختبر أمني مفتوح المصدر بأسلوب CTF لأمن LLM لتعلّم OWASP LLM Top 10 من خلال تمارين تطبيقية معرّضة للثغرات تغطي حقن الأوامر وهجمات RAG وتسريب أوامر النظام وإساءة استخدام الأدوات وأمن الوكلاء.
بودكاست
الحوكمة وإدارة المخاطر
الأطر