Volver a actualizaciones
Nuevo releaseJul 27, 2026

augustus v0.14.11

Marco de pruebas de seguridad para LLMs que detecta inyección de prompts, jailbreaks y ataques adversariales — más de 190 sondas, 28 proveedores, un único binario de Go

Compartir

Augustus - Escáner de vulnerabilidades LLM para pruebas de inyección de prompts, jailbreak y ataques adversariales

Augustus - Escáner de Vulnerabilidades LLM

Prueba modelos de lenguaje grandes contra más de 210 ataques adversariales que cubren inyección de prompts, jailbreaks, exploits de codificación y extracción de datos.

CI Go Version License Go Report Card GitHub Release

Augustus es un escáner de vulnerabilidades LLM basado en Go para profesionales de la seguridad. Prueba modelos de lenguaje grandes contra una amplia gama de ataques adversariales, se integra con 28 proveedores de LLM y produce informes de vulnerabilidades accionables.

A diferencia de las herramientas orientadas a la investigación, Augustus está diseñado para pruebas de seguridad en producción: escaneo concurrente, limitación de velocidad, lógica de reintentos y manejo de tiempos de espera vienen incluidos de serie.

Tabla de Contenidos

Por qué Augustus

CaracterísticaAugustusgarakpromptfoo
LenguajeGoPythonTypeScript
Binario únicoSíNoNo
Escaneo concurrenteGrupos de goroutinesGrupos de multiprocesamientoSí
Proveedores de LLM2835+80+
Tipos de sondas210+160+119 plugins + 36 estrategias
Enfoque empresarialSíInvestigaciónSí

Características

CaracterísticaDescripción
Más de 210 Sondas de Vulnerabilidad47 categorías de ataque: jailbreaks, inyección de prompts, ejemplos adversariales, extracción de datos, benchmarks de seguridad, ataques a agentes y más
28 Proveedores de LLMOpenAI, Anthropic, Azure, Bedrock, Vertex AI, Ollama y 22 más con 43 variantes de generadores
Más de 90 DetectoresCoincidencia de patrones, LLM-como-juez, HarmJudge (arXiv:2511.15304), Perspective API, detección de contenido inseguro
7 Transformaciones BuffCodificación, paráfrasis, poesía (5 formatos, 3 estrategias), traducción a idiomas de bajos recursos, transformaciones de mayúsculas/minúsculas
Salida FlexibleFormatos de informe en tabla, JSON, JSONL y HTML
Listo para ProducciónEscaneo concurrente, limitación de velocidad, lógica de reintentos, manejo de tiempos de espera
Binario ÚnicoHerramienta basada en Go que compila a un único ejecutable portátil
ExtensibleRegistro estilo plugin mediante funciones init() de Go

Categorías de Ataque

  • Ataques de jailbreak: DAN, DAN 11.0, AIM, AntiGPT, Grandma, ArtPrompts
  • Inyección de prompts: Codificación (Base64, ROT13, Morse), Contrabando de etiquetas, FlipAttack, Inyección de prefijo/sufijo
  • Ejemplos adversariales: GCG, PAIR, AutoDAN, TAP (Árbol de Prompts de Ataque), TreeSearch, DRA
  • Ataques de múltiples turnos: Crescendo (escalada gradual), GOAT (cambio adaptativo de técnicas)
  • Extracción de datos: Fuga de claves API, Alucinación de paquetes, Extracción de PII, LeakReplay
  • Manipulación de contexto: Envenenamiento de RAG, Desbordamiento de contexto, Ataques multimodales, Continuación, Divergencia
  • Exploits de formato: Inyección de Markdown, ataques de análisis YAML/JSON, escapes ANSI, inyección web (XSS)
  • Técnicas de evasión: Ofuscación, Sustitución de caracteres, Ataques basados en traducción, Reformulación, ObscurePrompt
  • Benchmarks de seguridad: DoNotAnswer, RealToxicityPrompts, Snowball, LMRC
  • Ataques a agentes: Manipulación de múltiples agentes, Exploits de navegación
  • Pruebas de seguridad: Bypass de barreras de protección, Escaneo de AV/spam, Explotación (SQLi, ejecución de código), BadChars

Advertencia: La sonda lmrc utiliza lenguaje profano y ofensivo como parte de sus pruebas de jailbreak. Úsala únicamente en entornos de pruebas autorizados.

Inicio Rápido

Instalación

Requiere Go 1.27.0 o posterior.```bash go install github.com/praetorian-inc/augustus/cmd/augustus@latest

O bien compilar desde el código fuente:```bash
git clone https://github.com/praetorian-inc/augustus.git
cd augustus
make build

Uso básico```bash

export OPENAI_API_KEY="your-api-key" augustus scan openai.OpenAI
--probe dan.Dan_11_0
--detector dan.DAN
--verbose

### Ejemplo de Salida```
+--------------+-------------+--------+-------+--------+
| PROBE        | DETECTOR    | PASSED | SCORE | STATUS |
+--------------+-------------+--------+-------+--------+
| dan.Dan_11_0 | dan.DAN     | false  | 0.85  | VULN   |
| dan.STAN     | dan.STAN    | true   | 0.10  | SAFE   |
| dan.AntiDAN  | dan.AntiDAN | true   | 0.05  | SAFE   |
+--------------+-------------+--------+-------+--------+

Listar Capacidades Disponibles```bash

List all registered probes, detectors, generators, harnesses, and buffs

augustus list

## Proveedores Compatibles

Augustus incluye 28 categorías de proveedores de LLM con 43 variantes de generadores:

Categorías