
Eine an OWASP ausgerichtete, bewusst verwundbare Plattform zum Lernen und Testen der Sicherheit von AI, LLM, RAG, MCP und Agentic AI.
Trainieren. Brechen. Verteidigen. KI-Systeme.
Eine Open-Source-Plattform für KI-Sicherheitstraining, Red/Blue Teaming, CTF, Benchmarking und Forschung. Läuft zu 100 % lokal. Keine Cloud, keine kostenpflichtigen APIs, keine Daten verlassen deinen Rechner.
GPU ist optional. Ollama läuft auf der CPU, aber ohne GPU ist die Inferenz langsam.
git clone https://github.com/sonuoffsec/DVAP
cd DVAP
cp .env.example .env
docker compose up -d
Öffne http://localhost:8080, sobald alle Container gesund sind. Der erste Start dauert 30-60 Sekunden.
DVAP ist eine Open-Source-Plattform für KI-Sicherheitsforschung, -training, Benchmarking und Red Teaming, die Sicherheitsexperten, KI-Ingenieuren, Forschern, Studierenden und Organisationen helfen soll zu verstehen, wie moderne KI-Systeme versagen und wie man sie verteidigt.
Entwickelt für das KI-Zeitalter, stellt DVAP absichtlich verwundbare KI-Anwendungen, Agenten, RAG-Systeme, MCP-Integrationen und domänenspezifische Umgebungen bereit, die angegriffen, analysiert, gebenchmarkt und abgesichert werden können.
Im Gegensatz zu cloudbasierten KI-Spielplätzen läuft DVAP vollständig auf deinem Rechner.
Keine Cloud. Keine Abonnements. Keine API-Kosten. Kein Vendor Lock-in.
Moderne KI-Anwendungen bringen völlig neue Angriffsflächen mit sich:
Dennoch gibt es keine einzige Plattform, die es Forschern ermöglicht, diese Angriffe an einem Ort sicher zu erlernen, zu üben, zu benchmarken und zu validieren.
DVAP möchte die maßgebliche Open-Source-Plattform für KI-Sicherheitsausbildung, Forschung und Experimente werden.
| DVAP | DVWA | HackTheBox | Gandalf (Lakera) | Blogbeiträge / Papers | |
|---|---|---|---|---|---|
| KI-spezifische Schwachstellen | Ja | Nein | Teilweise | Teilweise | Ja (nur Theorie) |
| Lokal, ohne Cloud | Ja | Ja | Nein | Nein | N/A |
| 15 dedizierte KI-Labore | Ja | Nein | Nein | Nein | Nein |
| LLM-Benchmark-Engine | Ja | Nein | Nein | Nein | Nein |
| CTF mit Flags | Ja | Ja | Ja | Nein | Nein |
| OWASP-LLM-Top-10-Abdeckung | Vollständig | Nein | Teilweise | Teilweise | Variiert |
| MITRE-ATLAS-Zuordnung | Ja | Nein | Nein | Nein | Variiert |
| Berichtserstellung | Ja | Nein | Nein | Nein | Nein |
| Forschungsumgebung | Ja | Nein | Nein | Nein | Nein |
| Agenten- und MCP-Sicherheit | Ja | Nein | Nein | Nein | Nein |
| Kostenlos und Open Source | Ja | Ja | Teilweise | Nein | Ja |
DVAP ist eine der ersten Plattformen, die praktische KI-Angriffslabore, lokales LLM-Benchmarking, CTF-Challenges und professionelle Berichterstattung in einer einzigen selbst gehosteten Umgebung vereint.
KI-Sicherheitslabore 15 absichtlich verwundbare Labore, die reale KI-Angriffstechniken abdecken.
Forschungsumgebung Untersuche Prompts, Speicher (Memory), Tool-Aufrufe, abgerufene Dokumente, Agentenaktionen und Angriffsketten.
Sicherheits-Benchmarking Bewerte lokale und externe Modelle anhand von KI-Sicherheits-Angriffssuiten.
Capture The Flag (CTF) Lerne KI-Sicherheit durch geführte Challenges, Flags, Hinweise und Walkthroughs.
Berichts-Engine Erstelle professionelle Findings- und Benchmark-Berichte, die auf OWASP LLM Top 10, MITRE ATLAS, CWE und CVSS abgebildet sind.
100 % lokal Lasse alles auf deinem eigenen Rechner laufen. Deine Prompts, Daten, Findings und Experimente verlassen niemals deine Umgebung.

▶ Trainieren. Brechen. Verteidigen. KI-Systeme. · Klicke hier, um den vollständigen Angriffs-Walkthrough anzusehen
⚗️ KI-Sicherheitslabore 15 containerisierte verwundbare KI-Umgebungen aus jeder wichtigen Angriffsklasse |
🚩 CTF-Challenges Flags, Hinweise und Walkthroughs, zugeordnet zu OWASP LLM Top 10 und MITRE ATLAS |
📊 Benchmark-Zentrum Bewerte lokale LLMs anhand von Suiten für Prompt Injection, Jailbreak und Datenexfiltration |
🔬 Forschungsumgebung Vollständige Trace-Aufzeichnung von Prompts, Speicher, Tool-Aufrufen und Agentenverhalten |