Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SecureML — SecureML - Protección y marcado de agua de modelos AL | Kitploit
Herramientas/GitHubGitHub/owasp/secureml
Herramientas de Cifrado/DescifradoCriptografíaDevSecOpsSeguridad de Cadena de SuministroSeguridad de IA
GitHubowasp/secureml

SecureML

SecureML - Protección y marcado de agua de modelos AL

Ver Repositorio
22hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

SecureAIML 🔐

Seguridad de Modelos de IA de Nivel Empresarial construida sobre OpenSSF Model Signing

SecureAIML es el "Stripe de la seguridad de modelos": hace que la protección de modelos de IA de grado empresarial sea accesible, fácil de usar y lista para producción para todas las organizaciones.

PyPI version Python 3.8+ License OpenSSF Tests

¿Por qué SecureAIML?

En la era de la IA/ML, la seguridad de los modelos es crítica. SecureAIML envuelve el potente estándar OpenSSF Model Signing con una interfaz intuitiva y lista para empresas que hace que asegurar tus modelos de ML sea tan simple como:

Instalación

root@kitploit:~
pip install secureaiml

Inicio Rápido

root@kitploit:~
from secureml import SecureModel
import joblib

# Load your model
model = joblib.load("model.pkl")

# Secure it in one line
secure_model = SecureModel(model)
secure_model.sign_and_save("model.sml", identity="[email protected]")

# Load and verify
verified_model = SecureModel.load("model.sml", verify=True)
predictions = verified_model.predict(X_test)

Características

🎯 Soporte Universal de Modelos

  • ML Tradicional: XGBoost, scikit-learn, LightGBM, CatBoost
  • Deep Learning: PyTorch, TensorFlow, JAX, Keras
  • Modelos de Lenguaje Grande: HuggingFace Transformers, GGUF, SafeTensors
  • Visión por Computador: ONNX, CoreML, TensorRT, OpenVINO
  • Audio/Voz: Whisper, Wav2Vec, SpeechT5
  • Multimodal: CLIP, DALL-E, GPT-4V, BLIP

🔒 Construido sobre Estándares OpenSSF

  • Integración completa con OpenSSF Model Signing
  • Aprovecha la infraestructura de Sigstore
  • Firma criptográfica estándar de la industria
  • Firma sin claves con OIDC
  • Firmas transparentes y verificables

🏢 Características Empresariales

  • Integración con Hardware Security Module (HSM)
  • Soporte de Cloud KMS (AWS KMS, Azure Key Vault, GCP Cloud KMS)
  • Huella digital avanzada con árboles Merkle
  • Flujos de trabajo de multi-firma
  • Marcos de cumplimiento: SOC2, ISO27001, FIPS 140-2, HIPAA, GDPR
  • Registros de auditoría integrales y análisis forense

⚡ Amigable para Desarrolladores

  • API Pythonica simple e intuitiva
  • Auto-detección de tipos de modelo
  • Configuración mínima requerida
  • Funciona con flujos de trabajo de ML existentes
  • Amplia documentación y ejemplos

Uso Básico

root@kitploit:~
from secureml import SecureModel
import joblib

# Train your model (any framework)
from xgboost import XGBClassifier
model = XGBClassifier()
model.fit(X_train, y_train)

# Secure it
secure_model = SecureModel(model)
secure_model.sign_and_save(
    "fraud_detection_model.sml",
    identity="[email protected]",
    version="2.0.0",
    description="Production fraud detection model"
)

# Load and verify
model = SecureModel.load("fraud_detection_model.sml", verify=True)
if model.is_verified:
    predictions = model.predict(X_test)

Uso Empresarial

root@kitploit:~
from secureml.api.advanced import AdvancedSecureModel
from secureml.utils.config import SecurityConfig, SecurityLevel, ComplianceFramework

# Configure enterprise security
config = SecurityConfig.from_level(SecurityLevel.ENTERPRISE)
config.enable_fingerprinting = True
config.enable_merkle_trees = True
config.compliance_frameworks = [ComplianceFramework.SOC2, ComplianceFramework.ISO27001]

# Create advanced secure model
advanced = AdvancedSecureModel(model, config=config)

# Sign with AWS KMS
advanced.add_signature(
    identity="[email protected]",
    use_cloud_kms=True,
    kms_key_id="arn:aws:kms:us-east-1:123456789:key/abc-def",
    cloud_provider="aws"
)

# Validate compliance
compliance_report = advanced.validate_compliance(
    frameworks=[ComplianceFramework.SOC2, ComplianceFramework.HIPAA],
    generate_report=True,
    report_path="compliance_report.json"
)

print(f"Compliance Status: {compliance_report['overall_status']}")

Arquitectura

SecureML está construido como una capa de mejora sobre OpenSSF Model Signing:

root@kitploit:~
┌─────────────────────────────────────────────────────┐
│            Your Application                         │
└─────────────────────────────────────────────────────┘
                      ↓
┌─────────────────────────────────────────────────────┐
│            SecureML API Layer                       │
│  • Simple API  • Advanced API  • CLI                │
└─────────────────────────────────────────────────────┘
                      ↓
┌─────────────────────────────────────────────────────┐
│         SecureML Enterprise Features                │
│  • HSM/KMS  • Compliance  • Audit  • Forensics      │
└─────────────────────────────────────────────────────┘
                      ↓
┌─────────────────────────────────────────────────────┐
│         OpenSSF Model Signing (Core)                │
│         Sigstore Infrastructure                     │
└─────────────────────────────────────────────────────┘

Niveles de Seguridad

SecureML proporciona cuatro niveles de seguridad para adaptarse a tus necesidades:

Soporte de Cumplimiento

SecureML te ayuda a cumplir con los requisitos regulatorios:

  • SOC 2: Controles de Sistema y Organización
  • ISO 27001: Gestión de Seguridad de la Información
  • FIPS 140-2: Validación de Módulos Criptográficos
  • HIPAA: Protección de datos de salud
  • GDPR: Protección de datos de la UE

Documentación

  • 📦 Paquete PyPI - Paquete oficial en PyPI
  • 🚀 Guía de Inicio Rápido - Comienza en 5 minutos
  • 📚 Guía de Instalación - Instrucciones de instalación
  • 📖 Guía de Uso - Documentación completa de uso
  • 🔒 Características de Marca de Agua - Guía de marcas de agua para modelos
  • 🛡️ Modelo de Amenazas - Análisis de seguridad y limitaciones
  • 🔗 Integración OpenSSF - Integración con OpenSSF Model Signing

Ejemplos

Modelo XGBoost

root@kitploit:~
from secureml import SecureModel
import xgboost as xgb

model = xgb.XGBClassifier()
model.fit(X_train, y_train)

secure_model = SecureModel(model)
secure_model.sign_and_save("xgb_model.sml", identity="[email protected]")

Modelo PyTorch

root@kitploit:~
import torch
from secureml import SecureModel

model = torch.nn.Sequential(...)
torch.save(model.state_dict(), "model.pth")

secure_model = SecureModel.load_from_path("model.pth")
secure_model.sign_and_save("pytorch_model.sml", identity="[email protected]")

Modelo HuggingFace

root@kitploit:~
from transformers import AutoModel
from secureml import SecureModel

model = AutoModel.from_pretrained("bert-base-uncased")
model.save_pretrained("./my_model")

secure_model = SecureModel.load_from_path("./my_model")
secure_model.sign_and_save("bert_model.sml", identity="[email protected]")

Opciones de Instalación

root@kitploit:~
# Basic installation
pip install secureaiml

# With ML framework support
pip install secureaiml[xgboost,pytorch,sklearn]

# With CLI tools
pip install secureaiml[cli]

# Everything (all ML frameworks + CLI + dev tools)
pip install secureaiml[all]

Uso de CLI

root@kitploit:~
# Sign a model
secureml sign model.pkl --identity "[email protected]" --output model.sml

# Verify a model
secureml verify model.sml

# Get model info
secureml info model.sml

# Validate compliance
secureml compliance model.sml --framework soc2 --framework iso27001

# Generate audit report
secureml audit --start-date 2024-01-01 --end-date 2024-12-31 --output audit.json

Ejemplos de Integración

Integración con MLflow

root@kitploit:~
import mlflow
from secureml.integrations.mlflow_integration import SecureMLflowModel

with mlflow.start_run():
    model = train_model()

    # Log with SecureML
    secure_model = SecureMLflowModel(model)
    secure_model.log_model(
        "model",
        signature=True,
        identity="[email protected]"
    )

Integración con HuggingFace Hub

root@kitploit:~
from secureml.integrations.huggingface_integration import SecureHFModel

secure_model = SecureHFModel.from_pretrained("bert-base-uncased")
secure_model.sign(identity="[email protected]")
secure_model.push_to_hub("my-org/secure-bert", signed=True)

Contribuciones

¡Damos la bienvenida a las contribuciones! Consulta CONTRIBUTING.md para más detalles.

Seguridad

Para problemas de seguridad, consulta SECURITY.md.

Licencia

Apache 2.0 - Consulta LICENSE para más detalles.

Agradecimientos

Construido sobre:

  • OpenSSF Model Signing
  • Sigstore
  • La increíble comunidad open-source de ML

Soporte

  • 🐛 Incidencias: GitHub Issues
  • 💬 Discusiones: GitHub Discussions
  • 📖 Documentación: GitHub Docs
  • 📦 PyPI: pypi.org/project/secureaiml

Proyecto OWASP

SecureAIML es un proyecto de OWASP enfocado en hacer que la seguridad de los modelos de ML sea accesible para todos.

  • Página de OWASP: OWASP SecureML
  • GitHub: OWASP/SecureML

SecureAIML - Haciendo que la seguridad de los modelos de IA sea accesible para todos 🚀

Un Proyecto OWASP

Descargar herramienta
NivelCaso de UsoCaracterísticas
BÁSICODesarrollo, pruebasSolo firma OpenSSF
ESTÁNDARDespliegues de producción+ Huella digital, registro de auditoría
EMPRESARIALIndustrias reguladas+ Árboles Merkle, detección de amenazas, cumplimiento
MÁXIMOEntornos de alta seguridad+ Cifrado, análisis forense, multi-firma