
منصة ضعيفة عن قصد متوافقة مع OWASP لتعلم واختبار أمان AI، LLM، RAG، MCP، وAgentic AI.
درِّب. اخترق. دافع. أنظمة الذكاء الاصطناعي.
منصة مفتوحة المصدر للتدريب على أمن الذكاء الاصطناعي، والفرق الحمراء/الزرقاء، وCTF، والقياس، والبحث. تعمل محليًا بنسبة 100%. لا سحابة، لا واجهات برمجية مدفوعة، لا تغادر بياناتك جهازك.
وحدة معالجة الرسومات GPU اختيارية. يعمل Ollama على وحدة المعالجة المركزية ولكن الاستنتاج سيكون بطيئًا بدونها.
git clone https://github.com/sonuoffsec/DVAP
cd DVAP
cp .env.example .env
docker compose up -d
افتح http://localhost:8080 بمجرد أن تصبح جميع الحاويات سليمة. يستغرق التشغيل الأول 30-60 ثانية.
DVAP هي منصة مفتوحة المصدر للبحث والتدريب والقياس والفرق الحمراء في أمن الذكاء الاصطناعي، مصممة لمساعدة محترفي الأمن، ومهندسي الذكاء الاصطناعي، والباحثين، والطلاب، والمؤسسات على فهم كيف تفشل أنظمة الذكاء الاصطناعي الحديثة وكيفية الدفاع عنها.
تم بناؤها لعصر الذكاء الاصطناعي، توفر DVAP تطبيقات ذكاء اصطناعي ضعيفة عمدًا، وعوامل، وأنظمة RAG، وتكاملات MCP، وبيئات خاصة بالمجال يمكن مهاجمتها وتحليلها وقياسها وتأمينها.
على عكس ملاعب الذكاء الاصطناعي السحابية، تعمل DVAP بالكامل على جهازك.
لا سحابة. لا اشتراكات. لا تكاليف API. لا تقييد من بائع.
تقدم تطبيقات الذكاء الاصطناعي الحديثة أسطح هجوم جديدة تمامًا:
ومع ذلك، لا توجد منصة واحدة تسمح للباحثين بتعلم وممارسة وقياس والتحقق من هذه الهجمات بأمان في مكان واحد.
تهدف DVAP إلى أن تصبح المنصة المفتوحة المصدر النهائية لتعليم وبحوث وتجارب أمن الذكاء الاصطناعي.
| DVAP | DVWA | HackTheBox | Gandalf (Lakera) | مقالات / أوراق | |
|---|---|---|---|---|---|
| ثغرات خاصة بالذكاء الاصطناعي | نعم | لا | جزئي | جزئي | نعم (نظري فقط) |
| محلي، لا سحابة | نعم | نعم | لا | لا | غير متاح |
| 15 مختبرًا مخصصًا للذكاء الاصطناعي | نعم | لا | لا | لا | لا |
| محرك قياس LLM | نعم | لا | لا | لا | لا |
| CTF مع أعلام | نعم | نعم | نعم | لا | لا |
| تغطية OWASP LLM Top 10 | كاملة | لا | جزئي | جزئي | متفاوت |
| تعيين MITRE ATLAS | نعم | لا | لا | لا | متفاوت |
| إنشاء تقارير | نعم | لا | لا | لا | لا |
| مساحة عمل بحثية | نعم | لا | لا | لا | لا |
| أمن العوامل و MCP | نعم | لا | لا | لا | لا |
| مجاني ومفتوح المصدر | نعم | نعم | جزئي | لا | نعم |
DVAP هي واحدة من أولى المنصات التي تجمع مختبرات هجوم ذكاء اصطناعي عملية، وقياس LLM محلي، وتحديات CTF، وإعداد تقارير مهنية في بيئة واحدة مستضافة ذاتيًا.
مختبرات أمن الذكاء الاصطناعي 15 مختبرًا ضعيفًا عمدًا يغطي تقنيات هجوم الذكاء الاصطناعي في العالم الحقيقي.
مساحة عمل بحثية فحص المطالبات والذاكرة واستدعاءات الأدوات والمستندات المسترجعة وإجراءات العوامل وسلاسل الهجوم.
قياس الأمن تقييم النماذج المحلية والخارجية مقابل مجموعات هجوم أمن الذكاء الاصطناعي.
Capture The Flag (CTF) تعلم أمن الذكاء الاصطناعي من خلال تحديات موجهة وأعلام وتلميحات وشروحات.
محرك التقارير إنشاء تقارير احترافية للنتائج والقياس مرتبطة بـ OWASP LLM Top 10 و MITRE ATLAS و CWE و CVSS.
محلي بنسبة 100% تشغيل كل شيء على جهازك الخاص. مطالباتك وبياناتك ونتائجك وتجاربك لا تغادر بيئتك أبدًا.

⚗️ مختبرات أمن الذكاء الاصطناعي 15 بيئة ذكاء اصطناعي ضعيفة محاكية عبر كل فئة هجوم رئيسية |
🚩 تحديات CTF أعلام وتلميحات وشروحات مرتبطة بـ OWASP LLM Top 10 و MITRE ATLAS |
📊 مركز القياس تقييم نماذج LLM المحلية مقابل مجموعات حقن المطالبات والهروب والسطو على البيانات |
🔬 مساحة العمل البحثية تسجيل كامل للمطالبات والذاكرة واستدعاءات الأدوات وسلوك العامل |
15 مختبرًا محاكيًا، كل منها بأعلام وتلميحات وشروحات وتعيين OWASP LLM Top 10 + MITRE ATLAS.