Awesome AI Security

Eine kuratierte Liste großartiger Frameworks, Standards, Lernressourcen und Open-Source-Tools rund um KI-Sicherheit.
Wenn du beitragen möchtest, erstelle einen PR oder kontaktiere mich @ottosulin.
Inhaltsverzeichnis
Lernressourcen
Lektüre & Leitfäden
Kurse, Labs & CTFs
- Damn Vulnerable MCP Server - Eine absichtlich verwundbare Implementierung des Model Context Protocol (MCP) zu Bildungszwecken.
- otto-support - Eine verwundbare MCP-Server-Implementierung mit mcp-go mit gestufter Authentifizierung (4 Rollen), 19 Tools und integriertem sandboxed Container mit Claude Code zum Üben von Privilegieneskalation und Tool-Missbrauch.
- OWASP WrongSecrets LLM exercise
- vulnerable-mcp-servers-lab - Eine Sammlung von Servern, die absichtlich verwundbar sind, um das Pentesting von MCP-Servern zu erlernen.
- FinBot Agentic AI Capture The Flag (CTF) Application - FinBot ist eine interaktive Agentic Security Capture The Flag (CTF)-Plattform, die reale Schwachstellen in agentischen KI-Systemen mithilfe einer simulierten, auf Finanzdienstleistungen ausgerichteten Anwendung simuliert.
- AI-Red-Teaming-Playground-Labs - AI Red Teaming Playground-Labs zum Durchführen von AI Red Teaming-Schulungen inklusive Infrastruktur.
- Damn Vulnerable LLM Agent - Absichtlich verwundbarer LLM-Agent zum Erlernen von Prompt Injection, Tool-Missbrauch und Agent-Sicherheit
-
- LLMVault - Ein Open-Source-CTF-artiges LLM-Sicherheitslab zum Erlernen der OWASP LLM Top 10 durch praktische verwundbare Übungen zu Prompt Injection, RAG-Angriffen, System-Prompt-Leakage, Tool-Missbrauch und Agent-Sicherheit.
Podcasts
Governance & Risikomanagement