Retour aux mises à jour
UpdatedJul 28, 2026

awesome-ai-security — Mis à jour !

Une collection de ressources géniales liées à la sécurité de l'IA

Partager

Awesome AI Security Awesome Track Awesome List

Une liste curatée de frameworks, normes, ressources d'apprentissage et outils open source liés à la sécurité de l'IA.

Si vous souhaitez contribuer, créez une PR ou contactez-moi @ottosulin.

Table des matières

Ressources d'apprentissage

Lectures & Guides

Cours, Labs & CTFs

  • Damn Vulnerable MCP Server - Une implémentation délibérément vulnérable du Model Context Protocol (MCP) à des fins éducatives.
  • otto-support - Une implémentation vulnérable de serveur MCP utilisant mcp-go avec une authentification à plusieurs niveaux (4 rôles), 19 outils, et un conteneur sandboxé intégré avec Claude Code pour s'entraîner à l'escalade de privilèges et au détournement d'outils.
  • OWASP WrongSecrets LLM exercise
  • vulnerable-mcp-servers-lab - Une collection de serveurs délibérément vulnérables pour apprendre le pentesting des serveurs MCP.
  • FinBot Agentic AI Capture The Flag (CTF) Application - FinBot est une plateforme interactive de Capture The Flag (CTF) sur la sécurité agentique qui simule des vulnérabilités réelles dans des systèmes d'IA agentique à l'aide d'une application simulée axée sur les services financiers.
  • AI-Red-Teaming-Playground-Labs - Labs de terrain de jeu pour le Red Teaming de l'IA permettant de dispenser des formations au Red Teaming de l'IA, incluant l'infrastructure.
  • Damn Vulnerable LLM Agent - Agent LLM intentionnellement vulnérable pour apprendre l'injection de prompt, le détournement d'outils et la sécurité des agents
    • LLMVault - Un laboratoire de sécurité LLM open source de type CTF pour apprendre le Top 10 OWASP LLM à travers des exercices pratiques vulnérables couvrant l'injection de prompt, les attaques RAG, la fuite de prompt système, le détournement d'outils et la sécurité des agents.

Podcasts

Gouvernance & Gestion des risques

Catégories