
Une plateforme intentionnellement vulnérable alignée sur l'OWASP pour l'apprentissage et le test de la sécurité de l'IA, des LLM, des RAG, des MCP et de l'IA agentique.
Entraîne. Casse. Défends. Systèmes d'IA.
Une plateforme open-source pour la formation en sécurité IA, l'équipe rouge/bleue, le CTF, le benchmarking et la recherche. Fonctionne 100 % en local. Pas de cloud, pas d'API payantes, aucune donnée ne quitte votre machine.
Le GPU est optionnel. Ollama fonctionne sur CPU mais l'inférence sera lente sans GPU.
git clone https://github.com/sonuoffsec/DVAP
cd DVAP
cp .env.example .env
docker compose up -d
Ouvrez http://localhost:8080 une fois que tous les conteneurs sont sains. Le premier lancement prend 30 à 60 secondes.
DVAP est une plateforme open-source de recherche, formation, benchmarking et équipe rouge en sécurité IA, conçue pour aider les professionnels de la sécurité, les ingénieurs IA, les chercheurs, les étudiants et les organisations à comprendre comment les systèmes d'IA modernes échouent et comment les défendre.
Construite pour l'ère de l'IA, DVAP fournit des applications IA, des agents, des systèmes RAG, des intégrations MCP et des environnements spécifiques au domaine intentionnellement vulnérables qui peuvent être attaqués, analysés, benchmarkés et sécurisés.
Contrairement aux terrains de jeu IA basés sur le cloud, DVAP fonctionne entièrement sur votre machine.
Pas de cloud. Pas d'abonnements. Pas de coûts d'API. Pas de dépendance au fournisseur.
Les applications d'IA modernes introduisent des surfaces d'attaque entièrement nouvelles :
Pourtant, il n'existe aucune plateforme unique qui permette aux chercheurs d'apprendre, de pratiquer, de benchmarker et de valider ces attaques en toute sécurité en un seul endroit.
DVAP vise à devenir la plateforme open-source de référence pour l'éducation, la recherche et l'expérimentation en sécurité IA.
| DVAP | DVWA | HackTheBox | Gandalf (Lakera) | Articles / Publications | |
|---|---|---|---|---|---|
| Vulnérabilités spécifiques à l'IA | Oui | Non | Partiel | Partiel | Oui (théorie uniquement) |
| Local, sans cloud | Oui | Oui | Non | Non | N/A |
| 15 laboratoires IA dédiés | Oui | Non | Non | Non | Non |
| Moteur de benchmark LLM | Oui | Non | Non | Non | Non |
| CTF avec drapeaux | Oui | Oui | Oui | Non | Non |
| Couverture OWASP LLM Top 10 | Complète | Non | Partiel | Partiel | Variable |
| Cartographie MITRE ATLAS | Oui | Non | Non | Non | Variable |
| Génération de rapports | Oui | Non | Non | Non | Non |
| Espace de recherche | Oui | Non | Non | Non | Non |
| Sécurité des agents et MCP | Oui | Non | Non | Non | Non |
| Gratuit et open source | Oui | Oui | Partiel | Non | Oui |
DVAP est l'une des premières plateformes à combiner des laboratoires d'attaque IA pratiques, un benchmarking LLM local, des défis CTF et des rapports professionnels dans un seul environnement auto-hébergé.
Laboratoires de sécurité IA 15 laboratoires intentionnellement vulnérables couvrant des techniques d'attaque IA réelles.
Espace de recherche Inspectez les prompts, la mémoire, les appels d'outils, les documents récupérés, les actions des agents et les chaînes d'attaque.
Benchmarking de sécurité Évaluez les modèles locaux et externes contre des suites d'attaque en sécurité IA.
Capture The Flag (CTF) Apprenez la sécurité IA à travers des défis guidés, des drapeaux, des indices et des solutions détaillées.
Moteur de rapports Générez des rapports professionnels de constatations et de benchmarks cartographiés selon OWASP LLM Top 10, MITRE ATLAS, CWE et CVSS.
100 % local Exécutez tout sur votre propre machine. Vos prompts, données, constatations et expériences ne quittent jamais votre environnement.

▶ Entraîne. Casse. Défends. Systèmes d'IA. · Cliquez pour voir la démonstration complète d'une attaque