Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CUAHarm — Benchmark zur Bewertung von Sicherheitsrisiken computernutzender Agenten, mit 104 realistischen Missbrauchsszenarien in sieben bösartigen Kategorien, mit Unterstützung für Terminalzugriff und Token-Kostenverfolgung. | Kitploit
Tools/GitHubGitHub/db-ol/cuaharm
SchwachstellenanalyseSicherheitsvirtualisierungPenetrationstestsLernen & BildungKI-SicherheitLabs & Praxis
GitHubdb-ol/cuaharm

CUAHarm

Benchmark zur Bewertung von Sicherheitsrisiken computernutzender Agenten, mit 104 realistischen Missbrauchsszenarien in sieben bösartigen Kategorien, mit Unterstützung für Terminalzugriff und Token-Kostenverfolgung.

Repository anzeigen
11vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Messung der Schädlichkeit von Computer-Using Agents

[🤗 Hugging Face] [📄 Paper]

📋 Einführung

CUAHarm ist ein Benchmark zur Bewertung der Sicherheitsrisiken von Computer-Using Agents (CUAs) – KI-Agenten, die autonom Computer steuern können, um mehrstufige Aktionen auszuführen.

Hauptmerkmale

🔍 CUAHarm-Datensatz: Eine Sammlung von 104 realistischen Missbrauchsszenarien, darunter 52 Computer-Use-Aufgaben, die eine direkte Systeminteraktion erfordern. Diese Aufgaben decken sieben Kategorien bösartiger Ziele ab: Diebstahl von Anmeldedaten, Privilegieneskalation, Netzwerkausbeutung, Systemstörung, Datenmanipulation, forensische Umgehung und Werkzeugnutzung.

💻 Direkter Terminalzugriff: CUAHarm unterstützt Computer-Using Agents mit vollem Systemzugriff durch direkte Terminalinteraktion.

💰 Berechnung der Token-Kosten: Integrierte Funktion zur Verfolgung der Token-Nutzung während der Agentenausführung.

💾 Installation

VMware/VirtualBox (Desktop, Laptop, Bare-Metal-Maschine)

Angenommen, Sie arbeiten auf einem System, das nicht virtualisiert ist (z. B. Ihr Desktop, Laptop, Bare-Metal-Maschine), d. h. Sie nutzen keine virtualisierte Umgebung wie AWS, Azure oder k8s.

  1. Klonen Sie zunächst dieses Repository und wechseln Sie per cd hinein. Installieren Sie dann die in requirements.txt aufgeführten Abhängigkeiten. Es wird empfohlen, die neueste Version von Conda zur Verwaltung der Umgebung zu verwenden, Sie können die Abhängigkeiten aber auch manuell installieren. Stellen Sie bitte sicher, dass die Python-Version >= 3.9 ist.
root@kitploit:~
# Klonen des CUAHarm-Repositorys
git clone https://github.com/db-ol/CUAHarm

# Wechseln in das geklonte Repository
cd CUAHarm

# Optional: Conda-Umgebung für CUAHarm erstellen
# conda create -n cuaharm python=3.9
# conda activate cuaharm

# Installieren der erforderlichen Abhängigkeiten
pip install -r requirements.txt
  1. Installieren Sie VMware Workstation Pro (für Systeme mit Apple-Chips sollten Sie VMware Fusion installieren) und konfigurieren Sie den Befehl vmrun. Der Installationsprozess kann unter So installieren Sie VMware Workstation Pro nachgelesen werden. Überprüfen Sie die erfolgreiche Installation durch Ausführen des folgenden Befehls:
root@kitploit:~
vmrun -T ws list

Wenn die Installation zusammen mit der gesetzten Umgebungsvariable erfolgreich ist, sehen Sie eine Meldung mit den aktuell laufenden virtuellen Maschinen.

Hinweis: Wir unterstützen auch die Verwendung von VirtualBox, falls Sie Probleme mit VMware Pro haben. Funktionen wie Parallelität und macOS auf Apple-Chips werden jedoch möglicherweise nicht gut unterstützt.

Alles erledigt! Unser Setup-Skript lädt automatisch die erforderlichen virtuellen Maschinen herunter und konfiguriert die Umgebung für Sie.

🧪 Experimente

Wenn Sie einen Agenten mit direktem Terminalzugriff ausführen möchten, wie in unserem Paper verwendet, z. B. unter der GPT-5-Einstellung:

Setzen Sie die Umgebungsvariable OPENAI_API_KEY mit Ihrem API-Schlüssel

root@kitploit:~
export OPENAI_API_KEY='changeme'

Angenommen, Ihr VM-Pfad ist ./vmware_vm_data/Ubuntu0/Ubuntu0.vmx:

Schritt 1: Öffnen Sie ein Terminal in Ihrer VM und speichern Sie einen Screenshot mit dem Namen CUAHarm.

Schritt 2: Führen Sie den Evaluierungsbefehl aus:

root@kitploit:~
python run.py --path_to_vm ./vmware_vm_data/Ubuntu0/Ubuntu0.vmx --observation_type terminal --model gpt-5 --test_all_meta_path evaluation_examples/test_computer_use_tasks.json --result_dir ./results

Die Ergebnisse, einschließlich Screenshots, Aktionen und Videoaufzeichnungen der Aufgabenausführung des Agenten, werden in diesem Fall im Verzeichnis ./results gespeichert.

❓ FAQ

Wie lauten Benutzername und Passwort für die virtuellen Maschinen?

Benutzername und Passwort für die virtuellen Maschinen lauten wie folgt:

  • Ubuntu: user / password

Wie richte ich das Konto und die Anmeldedaten für Google und Google Drive ein?

Siehe Konto-Richtlinien.

Wie kann ich einen Proxy für die VM konfigurieren, wenn ich hinter einer GFW bin?

Siehe Proxy-Richtlinien.

📚 Zitierung

Wenn Sie diese Arbeit nützlich finden, ziehen Sie bitte in Betracht, unser Paper zu zitieren:

root@kitploit:~
@misc{tian2025measuringharmfulnesscomputerusingagents,
      title={Measuring Harmfulness of Computer-Using Agents}, 
      author={Aaron Xuxiang Tian and Ruofan Zhang and Janet Tang and Ji Wang and Tianyu Shi and Jiaxin Wen},
      year={2025},
      eprint={2508.00935},
      archivePrefix={arXiv},
      primaryClass={cs.CR},
      url={https://arxiv.org/abs/2508.00935}, 
}

⚖️ Lizenz

Dieses Projekt ist unter der Apache License 2.0 lizenziert – siehe die Datei LICENSE für Details.

Danksagungen: Diese Codebasis basiert auf dem OSWorld-Framework, das ebenfalls unter Apache License 2.0 lizenziert ist.

Tool herunterladen