Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PwnzzAI — Plateforme d'apprentissage pratique de la sécurité IA avec des applications LLM volontairement vulnérables. Explorez l'OWASP Top 10 pour les LLM à travers des scénarios interactifs de pizzeria couvrant l'injection de prompts, la divulgation de données et les risques liés à la chaîne d'approvisionnement. | Kitploit
Outils/GitHubGitHub/owasp/pwnzzai
Analyse des VulnérabilitésSécurité WebCTFTests d'IntrusionApprentissage et ÉducationRessources OrganiséesParcours et CoursSécurité de l'IALabs et Pratique
GitHubowasp/pwnzzai

PwnzzAI

Voir le dépôt
631817il y a 7 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Plateforme d'apprentissage pratique de la sécurité IA avec des applications LLM volontairement vulnérables. Explorez l'OWASP Top 10 pour les LLM à travers des scénarios interactifs de pizzeria couvrant l'injection de prompts, la divulgation de données et les risques liés à la chaîne d'approvisionnement.

Partager

🍕 Bienvenue chez PwnzzAI(/pəʊnzɑː/) Shop – La pizzeria vulnérable ! 💻

PwnzzAI Shop

Chez PwnzzAI Shop, chaque part sert une bonne dose d'enseignement holistique de la sécurité de l'IA. Cette plateforme d'apprentissage pratique prépare les professionnels à comprendre la protection des technologies d'IA au sens large, à travers un scénario de pizzeria ludique et pratique.

Tout comme un mauvais ingrédient peut gâcher une pizza, un prompt défectueux ou une architecture inadéquate peut laisser les technologies d'IA vulnérables à des menaces graves, notamment les fuites d'informations, le vol de propriété intellectuelle ou les accès illégitimes.

Ici, vous explorerez des exemples pratiques de création, d'exploitation et d'atténuation des vulnérabilités. Pour certaines pages, vous devrez vous connecter avec alice/alice ou bob/bob. Prenez une part, régalez-vous et découvrez à quel point apprendre la sécurité de l'IA peut être savoureux.

Sommaire

  • À propos
    • Portée et objectifs d'apprentissage
  • Instructions d'installation
    • Option 1 : Docker (PwnzzAI + Ollama)
    • Si l'image par défaut ne se télécharge pas (compilation locale)
    • Option 2 : Docker (votre propre Ollama + image PwnzzAI)
    • Option 3 : exécuter le code source soi-même
    • Dépannage : connexion Ollama (WSL + Docker)
    • Hôtes d'atelier : choisir OpenAI, Claude, Gemini ou d'autres modèles cloud
  • Fonctionnalités
  • Couverture de la sécurité de l'IA
    • Cadre pédagogique
    • Vulnérabilités implémentées
    • Modèles pris en charge

À propos

PwnzzAI Shop est une plateforme d'apprentissage pratique, délibérément conçue pour l'enseignement de la protection des technologies d'IA. Cette application web Flask volontairement non sécurisée présente un large éventail de faiblesses de sécurité de l'IA à travers une expérience immersive de pizzeria.

Partenaire fondateur : OWASP AI Exchange

Portée et objectifs d'apprentissage

PwnzzAI est conçu comme une plateforme d'apprentissage complète et évolutive, alignée sur la taxonomie des risques de l'AI Exchange. Son périmètre s'étend progressivement au rythme des cadres d'analyse de sécurité et des recommandations défensives de l'OWASP AI Exchange, garantissant une pertinence durable à mesure que les pratiques de sécurité de l'IA mûrissent. Le projet intègre actuellement le Top 10 OWASP pour les LLM, avec une architecture délibérément alignée sur les classifications de risques de l'AI Exchange. À terme, PwnzzAI vise à devenir un écosystème d'apprentissage structuré qui prend en charge :

  • La formation à la protection et à la défense de l'IA, y compris des parcours d'apprentissage en autonomie

  • Des programmes de formation pratique à la sécurité avec des exercices concrets basés sur des scénarios

  • Des initiatives d'apprentissage en équipe pour les ingénieurs et professionnels de la sécurité

  • Une éducation à la sécurité de l'IA de bout en bout, couvrant la conception, le développement, le déploiement et l'exploitation

Instructions d'installation

Choisissez l'une de ces 3 façons d'exécuter PwnzzAI :

  1. Docker avec les deux images (PwnzzAI + Ollama)
  2. Docker avec votre propre Ollama local/distant et uniquement l'image PwnzzAI
  3. Exécuter le code source vous-même

Avant de commencer (toutes les options)

  1. Installez Docker Desktop depuis https://www.docker.com/products/docker-desktop.
  2. Ouvrez Docker Desktop et attendez qu'il indique que Docker est en cours d'exécution.
  3. Installez Git si vous ne l'avez pas déjà.
  4. Clonez ce dépôt et placez-vous dedans :
git clone https://github.com/OWASP/PwnzzAI.git
cd PwnzzAI

Facultatif : configurer un modèle cloud (OpenAI / Gemini / Claude)

Les ateliers fonctionnent dès le départ avec un modèle local gratuit. Pour utiliser également les onglets modèle cloud (OpenAI / Gemini / Claude), vous avez besoin de deux éléments : une clé API et un nom de modèle :

  • Clé API — peut être saisie au moment de l'exécution via la page Lab Setup de l'application, ou définie dans .env (OPENAI_API_KEY=...). La clé saisie dans Lab Setup a priorité.
  • Nom du modèle — aucune interface ne permet de le saisir ; il doit provenir de .env. Il n'y a pas de valeur par défaut dans le code, donc les appels échouent avec LLM Provider NOT provided s'il n'est pas défini.

Créez .env à partir du modèle fourni et décommentez la ligne du modèle :

cp .env.example .env
# then edit .env and set, for example:
#   OPENAI_MODEL=gpt-4o-mini
#   (or LITELLM_MODEL=gemini/gemini-2.5-flash, etc.)

Redémarrez l'application après avoir modifié .env. Pour un guide complet sur les fournisseurs et les modèles, consultez Hôtes d'atelier : choisir OpenAI, Claude, Gemini ou d'autres modèles cloud.

Option 1 : Docker (PwnzzAI + Ollama)

Utilisez cette option si vous souhaitez que Docker exécute à la fois l'application PwnzzAI et Ollama pour vous.

  1. Démarrez les deux conteneurs :
docker compose up -d
  1. Vérifiez que les deux services sont en cours d'exécution :
docker compose ps
  1. Ouvrez l'application dans votre navigateur :
http://localhost:8080
  1. Dans l'application, allez sur la page Basics et exécutez la configuration d'Ollama pour télécharger les modèles.

  2. Consultez les journaux si nécessaire :


# App logs
docker compose logs -f pwnzzai-app

# Ollama logs (optional)
docker compose logs -f ollama
  1. Arrêtez tout lorsque vous avez terminé :
docker compose down
  1. Réinitialisation complète facultative (supprime également les modèles Ollama enregistrés) :
docker compose down -v

Si vous publiez l'image de l'application sous un autre chemin de registre, remplacez le nom de l'image au démarrage :

PWNZZAI_IMAGE=ghcr.io/owasp/pwnzzai:latest docker compose up -d

Si l'image par défaut ne se télécharge pas (compilation locale)

docker compose utilise l'image pwnzzai-app par défaut de docker-compose.yml (remplaçable avec PWNZZAI_IMAGE). Si docker compose up échoue avec denied, unauthorized ou une erreur similaire lors du téléchargement de l'image, le registre peut exiger une connexion ou votre compte peut ne pas disposer des droits de téléchargement. Vous pouvez tout de même tout exécuter depuis ce dépôt en compilant localement l'image de l'application et en pointant compose vers cette image.

Depuis la racine du dépôt :

docker build -t pwnzzai-local:dev .
PWNZZAI_IMAGE=pwnzzai-local:dev docker compose up -d

Windows PowerShell :

docker build -t pwnzzai-local:dev .
$env:PWNZZAI_IMAGE="pwnzzai-local:dev"; docker compose up -d

Ouvrez ensuite http://localhost:8080. Le premier chargement peut échouer brièvement pendant que Flask démarre dans le conteneur ; attendez quelques secondes et actualisez si vous voyez une erreur de connexion.

Si vous avez bien accès à l'image du registre, vous pouvez vous authentifier au préalable (exemple pour GitHub Container Registry) :

docker login ghcr.io
Télécharger l’outil