Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/owasp/owasp-model-card-security-standard
تحليل الثغرات الأمنيةالخصوصيةأمن سلسلة التوريدتعلم الآلةالأوراق والأبحاثالتعلم والتعليمموارد منسقةأمن الذكاء الاصطناعي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
owasp/owasp-model-card-security-standard

OWASP-Model-Card-Security-Standard

عرض المستودع
1منذ 16 أياملم تتم المراجعة بعد

<<<<<<< HEAD

معيار أمان بطاقة النموذج من OWASP

الحالة: مسودة — مشروع OWASP قيد الاحتضان
هذا المعيار قيد التطوير النشط. المساهمات والملاحظات مرحّب بها جداً.


ما هذا؟

عندما تنزّل نموذجاً مُدرَّباً مسبقاً من HuggingFace أو أي مستودع آخر، فأنت في جوهر الأمر تثق بصندوق أسود. لا تعرف ما البيانات التي دُرِّب عليها، أو ما إذا كانت تلك البيانات تحتوي على معلومات شخصية، أو كيف خضع لاختبارات الهجمات العدائية، أو ما أنماط فشله المعروفة. بالنسبة لمعظم مشاريع الهواة، لا بأس بذلك. أما بالنسبة لأي شيء يمس مستخدمين حقيقيين، أو صناعات خاضعة للتنظيم، أو بيانات حسّاسة — فالأمر غير مقبول إطلاقاً.

بطاقات النماذج (Model Cards) موجودة منذ فترة، وهي فكرة جيدة. لكن الصيغ الحالية تركّز بشكل شبه كامل على مقاييس الأداء واعتبارات العدالة. الأمان غالباً ما يكون مجرد فكرة لاحقة، إن كان موجوداً أصلاً.

يحاول هذا المشروع إصلاح ذلك. نحن نبني معياراً مفتوحاً يحدد المعلومات ذات الصلة بالأمان التي يجب أن تحتويها بطاقة النموذج — مثل مصدر بيانات التدريب، وخطر كشف المعلومات الشخصية القابلة للتعريف (PII)، والثغرات المعروفة، وتفاصيل سلسلة التوريد، وحالة الامتثال التنظيمي. شيء يمكن لفريق الأمان استخدامه فعلياً عند تقييم ما إذا كان النموذج آمناً للنشر.


لماذا يهم هذا الأمر الآن؟

تزامنت عدة عوامل في الوقت نفسه:

  • قانون الذكاء الاصطناعي الأوروبي (EU AI Act) يُنشئ التزامات امتثال حقيقية حول شفافية الذكاء الاصطناعي وتوثيقه
  • تثير اللائحة العامة لحماية البيانات (GDPR) والقوانين المماثلة أسئلة مشروعة حول ما إذا كانت البيانات الشخصية قد وجدت طريقها إلى مجموعات التدريب، وما الذي فُعل حيال ذلك
  • يدرك مجتمع الأمان بشكل متزايد أن النماذج نفسها تشكّل سطح هجوم — حقن الأوامر (prompt injection)، وتسميم البيانات (data poisoning)، وسرقة النماذج — لكن معايير التوثيق لم تواكب ذلك
  • تنشر المؤسسات نماذج من أطراف ثالثة على نطاق واسع مع رؤية ضئيلة جداً لما تشغّله فعلياً

يمنح معيار بطاقة النموذج الموجّه نحو الأمان المطورين والمدققين وفرق المشتريات لغة مشتركة وقائمة تحقق يمكنهم العمل بناءً عليها فعلياً.


مثال سريع

إليك لمحة عما يبدو عليه شكل بطاقة النموذج الموجّهة نحو الأمان بموجب هذا المعيار:

root@kitploit:~
model_card_version: "0.1"
model_name: "example-text-classifier"
model_version: "1.2.0"

training_data:
  sources:
    - name: "Common Crawl (filtered)"
      pii_assessment: "Presidio scan applied; residual risk: low"
      license: "CC0"
  pii_removal_method: "Microsoft Presidio + manual review on 5% sample"
  data_cutoff_date: "2024-01-01"

security:
  known_vulnerabilities: []
  adversarial_testing: "Red-teamed against prompt injection; results in /security/redteam-report.md"
  supply_chain:
    base_model: "bert-base-uncased"
    base_model_source: "https://huggingface.co/bert-base-uncased"

compliance:
  eu_ai_act_risk_tier: "Limited"
  gdpr_considerations: "No personal data retained post-training"

هذا مقتطف مُبسّط. يغطي المخطط الكامل حقولاً إضافية تشمل سجل الحوادث، وتصفية المخرجات، وقيود النشر، والمزيد.


ماذا يوجد في هذا المستودع

root@kitploit:~
/
├── README.md                          ← you are here
├── standard/
│   └── OWASP-Modelcard-Standard-Proposal.md   ← the specification
├── templates/
│   └── model-card-template.md            ← blank template to copy and fill in
├── examples/
│   └── llm-example.md                    ← worked example for a large language model
├── schema/
│   └── model-card-schema.json            ← machine-readable JSON schema
├── mappings/
│   └── owasp-nist-euaiact-mapping.md     ← how this standard relates to other frameworks
├── CONTRIBUTING.md                    ← how to get involved
├── CHANGELOG.md
└── LICENSE                            ← CC BY 4.0

كيف يرتبط هذا بالمعايير والأطر الأخرى

صُمم هذا المعيار ليكمّل الأعمال القائمة لا ليحل محلها:


المشاركة

هذا مشروع في مرحلة مبكرة، وهناك متسع كبير لتشكيل مساره. إليك بعض الطرق للمساهمة:

  • راجع مسودة المعيار وأثر المشكلات (issues) إذا كانت الحقول مفقودة أو خاطئة أو غير واضحة
  • شارك أمثلة على بطاقات النماذج من عملك الخاص (إخفاء الهوية مقبول) حتى نتمكن من اختبار المخطط مقابل الواقع
  • انضم إلى النقاش على Slack الخاص بـ OWASP في #ai-ml-security
  • قدّم طلب سحب (pull request) — راجع CONTRIBUTING.md للإرشادات

إذا لم تكن متأكداً من أين تبدأ، فالمشكلات المفتوحة الموسومة بـ good first issue تُعد مكاناً معقولاً للاطلاع.


حالة المشروع

يمر هذا المشروع حالياً بعملية قبول المشاريع الجديدة في OWASP. وبمجرد قبوله، سينتقل إلى مؤسسة OWASP على GitHub على الرابط github.com/OWASP/owasp-model-card-security-standard.


الرخصة

يُنشر هذا المعيار بموجب رخصة المشاع الإبداعي Creative Commons Attribution 4.0 International (CC BY 4.0). أنت حر في استخدامه وتعديله وإعادة توزيعه — بما في ذلك الاستخدام التجاري — طالما تمنح الإسناد المناسب.

أي أدوات برمجية في هذا المستودع مرخّصة بموجب Apache 2.0.

OWASP-Model-Card-Security-Standard

owasp/main

تنزيل الأداة
الإطارالعلاقة
OWASP Top 10 for LLM Applicationsيساعد هذا المعيار في توثيق الإجراءات التخفيفية للعديد من مخاطر قائمة LLM Top 10
OWASP AI Exchangeمتوافق مع إرشادات أمان الذكاء الاصطناعي؛ مع إحالات مرجعية متبادلة حيثما كان ذلك مناسباً
NIST AI Risk Management Frameworkتتقاطع الحقول القياسية مع وظائف AI RMF: govern وmap وmeasure وmanage
EU AI Actيغطي التزامات الشفافية والتوثيق لأنظمة الذكاء الاصطناعي محدودة الخطورة وعالية الخطورة
HuggingFace Model Cardsيوسّع صيغة HuggingFace بحقول خاصة بالأمان
Google Model Cardsمتوافق مع نهج Google؛ ويضيف طبقة أمان فوقه