Awesome AI Security

Una lista curada de frameworks, estándares, recursos de aprendizaje y herramientas de código abierto relacionados con la seguridad de la IA.
Si quieres contribuir, crea un PR o contáctame @ottosulin.
Tabla de Contenidos
Recursos de Aprendizaje
Lecturas y Guías
Cursos, Labs y CTFs
- Damn Vulnerable MCP Server - Una implementación deliberadamente vulnerable del Model Context Protocol (MCP) con fines educativos.
- otto-support - Una implementación vulnerable de servidor MCP usando mcp-go con autenticación por niveles (4 roles), 19 herramientas y contenedor sandbox integrado con Claude Code para practicar escalada de privilegios y uso indebido de herramientas.
- OWASP WrongSecrets LLM exercise
- vulnerable-mcp-servers-lab - Una colección de servidores deliberadamente vulnerables para aprender Pentesting de Servidores MCP.
- FinBot Agentic AI Capture The Flag (CTF) Application - FinBot es una plataforma interactiva de Capture The Flag (CTF) de Seguridad Agéntica que simula vulnerabilidades del mundo real en sistemas de IA agéntica usando una aplicación simulada enfocada en Servicios Financieros.
- AI-Red-Teaming-Playground-Labs - Labs de playground de Red Teaming de IA para ejecutar entrenamientos de Red Teaming de IA, incluyendo infraestructura.
- Damn Vulnerable LLM Agent - Agente LLM intencionalmente vulnerable para aprender sobre inyección de prompts, uso indebido de herramientas y seguridad de agentes
-
- LLMVault - Un laboratorio de seguridad de LLM de estilo CTF de código abierto para aprender el OWASP LLM Top 10 mediante ejercicios prácticos vulnerables que cubren inyección de prompts, ataques RAG, filtración de prompts del sistema, uso indebido de herramientas y seguridad de agentes.
Podcasts
Gobernanza y Gestión de Riesgos