Awesome AI Security

Une liste curatée de frameworks, normes, ressources d'apprentissage et outils open source liés à la sécurité de l'IA.
Si vous souhaitez contribuer, créez une PR ou contactez-moi @ottosulin.
Table des matières
Ressources d'apprentissage
Lectures & Guides
Cours, Labs & CTFs
- Damn Vulnerable MCP Server - Une implémentation délibérément vulnérable du Model Context Protocol (MCP) à des fins éducatives.
- otto-support - Une implémentation vulnérable de serveur MCP utilisant mcp-go avec une authentification à plusieurs niveaux (4 rôles), 19 outils, et un conteneur sandboxé intégré avec Claude Code pour s'entraîner à l'escalade de privilèges et au détournement d'outils.
- OWASP WrongSecrets LLM exercise
- vulnerable-mcp-servers-lab - Une collection de serveurs délibérément vulnérables pour apprendre le pentesting des serveurs MCP.
- FinBot Agentic AI Capture The Flag (CTF) Application - FinBot est une plateforme interactive de Capture The Flag (CTF) sur la sécurité agentique qui simule des vulnérabilités réelles dans des systèmes d'IA agentique à l'aide d'une application simulée axée sur les services financiers.
- AI-Red-Teaming-Playground-Labs - Labs de terrain de jeu pour le Red Teaming de l'IA permettant de dispenser des formations au Red Teaming de l'IA, incluant l'infrastructure.
- Damn Vulnerable LLM Agent - Agent LLM intentionnellement vulnérable pour apprendre l'injection de prompt, le détournement d'outils et la sécurité des agents
-
- LLMVault - Un laboratoire de sécurité LLM open source de type CTF pour apprendre le Top 10 OWASP LLM à travers des exercices pratiques vulnérables couvrant l'injection de prompt, les attaques RAG, la fuite de prompt système, le détournement d'outils et la sécurité des agents.
Podcasts
Gouvernance & Gestion des risques