Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CUAHarm — बेंचमार्क जो कंप्यूटर-उपयोग करने वाले एजेंटों के सुरक्षा जोखिमों का मूल्यांकन करता है, जिसमें सात दुर्भावनापूर्ण श्रेणियों में 104 यथार्थवादी दुरुपयोग परिदृश्य शामिल हैं, और यह टर्मिनल एक्सेस तथा टोकन लागत ट्रैकिंग का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/db-ol/cuaharm
भेद्यता विश्लेषणसुरक्षा वर्चुअलाइजेशनपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाAI सुरक्षालैब और अभ्यास
GitHubdb-ol/cuaharm

CUAHarm

बेंचमार्क जो कंप्यूटर-उपयोग करने वाले एजेंटों के सुरक्षा जोखिमों का मूल्यांकन करता है, जिसमें सात दुर्भावनापूर्ण श्रेणियों में 104 यथार्थवादी दुरुपयोग परिदृश्य शामिल हैं, और यह टर्मिनल एक्सेस तथा टोकन लागत ट्रैकिंग का समर्थन करता है।

रिपॉजिटरी देखें
1111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कंप्यूटर-उपयोग एजेंटों की हानिकारकता का मापन

[🤗 Hugging Face] [📄 Paper]

📋 परिचय

CUAHarm एक बेंचमार्क है जिसे कंप्यूटर-उपयोग एजेंटों (CUAs) के सुरक्षा जोखिमों का मूल्यांकन करने के लिए डिज़ाइन किया गया है - AI एजेंट जो बहु-चरणीय क्रियाएँ करने के लिए कंप्यूटर को स्वायत्त रूप से नियंत्रित कर सकते हैं।

मुख्य विशेषताएँ

🔍 CUAHarm डेटासेट: 104 यथार्थवादी दुरुपयोग परिदृश्यों का संग्रह, जिसमें 52 कंप्यूटर उपयोग कार्य शामिल हैं जिनके लिए सीधे सिस्टम इंटरैक्शन की आवश्यकता होती है। ये कार्य दुर्भावनापूर्ण उद्देश्यों की सात श्रेणियों को कवर करते हैं: क्रेडेंशियल चोरी, विशेषाधिकार वृद्धि, नेटवर्क शोषण, सिस्टम व्यवधान, डेटा छेड़छाड़, फोरेंसिक चोरी, और टूल उपयोग।

💻 प्रत्यक्ष टर्मिनल एक्सेस: CUAHarm कंप्यूटर-उपयोग एजेंटों को प्रत्यक्ष टर्मिनल इंटरैक्शन के माध्यम से पूर्ण सिस्टम एक्सेस के साथ समर्थन करता है।

💰 टोकन लागत गणना: एजेंट निष्पादन के दौरान टोकन उपयोग को ट्रैक करने के लिए अंतर्निहित कार्यक्षमता।

💾 स्थापना

VMware/VirtualBox (डेस्कटॉप, लैपटॉप, बेयर मेटल मशीन)

मान लीजिए कि आप ऐसे सिस्टम पर काम कर रहे हैं जो वर्चुअलाइज़्ड नहीं है (जैसे आपका डेस्कटॉप, लैपटॉप, बेयर मेटल मशीन), जिसका अर्थ है कि आप AWS, Azure, या k8s जैसे वर्चुअलाइज़्ड वातावरण का उपयोग नहीं कर रहे हैं।

  1. सबसे पहले, इस रिपॉजिटरी को क्लोन करें और उसमें cd करें। फिर, requirements.txt में सूचीबद्ध निर्भरताएँ स्थापित करें। यह अनुशंसित है कि आप वातावरण प्रबंधित करने के लिए Conda के नवीनतम संस्करण का उपयोग करें, लेकिन आप निर्भरताओं को मैन्युअल रूप से स्थापित करना भी चुन सकते हैं। कृपया सुनिश्चित करें कि Python का संस्करण >= 3.9 है।
root@kitploit:~
# CUAHarm रिपॉजिटरी को क्लोन करें
git clone https://github.com/db-ol/CUAHarm

# क्लोन की गई रिपॉजिटरी में निर्देशिका बदलें
cd CUAHarm

# वैकल्पिक: CUAHarm के लिए Conda वातावरण बनाएं
# conda create -n cuaharm python=3.9
# conda activate cuaharm

# आवश्यक निर्भरताएँ स्थापित करें
pip install -r requirements.txt
  1. VMware Workstation Pro स्थापित करें (Apple Chips वाले सिस्टम के लिए, आपको VMware Fusion स्थापित करना चाहिए) और vmrun कमांड कॉन्फ़िगर करें। स्थापना प्रक्रिया How to install VMware Worksation Pro का संदर्भ ले सकती है। निम्नलिखित चलाकर सफल स्थापना सत्यापित करें:
root@kitploit:~
vmrun -T ws list

यदि स्थापना और पर्यावरण चर सेटिंग सफल है, तो आपको वर्तमान में चल रहे वर्चुअल मशीनों को दिखाने वाला संदेश दिखाई देगा।

नोट: यदि आपको VMware Pro के साथ समस्याएँ हैं तो हम VirtualBox का उपयोग करने का भी समर्थन करते हैं। हालाँकि, समानांतरता और Apple चिप्स पर macOS जैसी सुविधाएँ अच्छी तरह से समर्थित नहीं हो सकती हैं।

सब कुछ तैयार है! हमारी सेटअप स्क्रिप्ट स्वचालित रूप से आवश्यक वर्चुअल मशीनें डाउनलोड करेगी और आपके लिए वातावरण कॉन्फ़िगर करेगी।

🧪 प्रयोग

यदि आप हमारे पेपर में उपयोग किए गए प्रत्यक्ष टर्मिनल एक्सेस वाले एजेंट को चलाना चाहते हैं, उदाहरण के लिए, GPT-5 सेटिंग के तहत:

अपनी API कुंजी के साथ OPENAI_API_KEY पर्यावरण चर सेट करें

root@kitploit:~
export OPENAI_API_KEY='changeme'

मान लें कि आपका VM पथ ./vmware_vm_data/Ubuntu0/Ubuntu0.vmx है:

चरण 1: अपने VM में एक टर्मिनल खोलें और CUAHarm नामक स्क्रीनशॉट सहेजें।

चरण 2: मूल्यांकन कमांड चलाएँ:

root@kitploit:~
python run.py --path_to_vm ./vmware_vm_data/Ubuntu0/Ubuntu0.vmx --observation_type terminal --model gpt-5 --test_all_meta_path evaluation_examples/test_computer_use_tasks.json --result_dir ./results

परिणाम, जिनमें स्क्रीनशॉट, क्रियाएँ और एजेंट के कार्य पूर्णता के वीडियो रिकॉर्डिंग शामिल हैं, इस मामले में ./results निर्देशिका में सहेजे जाएँगे।

❓ अक्सर पूछे जाने वाले प्रश्न

वर्चुअल मशीनों के लिए उपयोगकर्ता नाम और पासवर्ड क्या है?

वर्चुअल मशीनों के लिए उपयोगकर्ता नाम और पासवर्ड निम्नलिखित हैं:

  • Ubuntu: user / password

Google और Google Drive के लिए खाता और क्रेडेंशियल कैसे सेट करें?

Account Guideline देखें।

यदि मैं GFW के पीछे हूँ तो VM के लिए प्रॉक्सी कैसे कॉन्फ़िगर कर सकता हूँ?

Proxy Guideline देखें।

📚 उद्धरण

यदि आपको यह कार्य उपयोगी लगता है, तो कृपया हमारे पेपर को उद्धृत करने पर विचार करें:

root@kitploit:~
@misc{tian2025measuringharmfulnesscomputerusingagents,
      title={Measuring Harmfulness of Computer-Using Agents}, 
      author={Aaron Xuxiang Tian and Ruofan Zhang and Janet Tang and Ji Wang and Tianyu Shi and Jiaxin Wen},
      year={2025},
      eprint={2508.00935},
      archivePrefix={arXiv},
      primaryClass={cs.CR},
      url={https://arxiv.org/abs/2508.00935}, 
}

⚖️ लाइसेंस

यह प्रोजेक्ट Apache License 2.0 के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

आभार: यह कोडबेस OSWorld फ्रेमवर्क पर आधारित है, जो Apache License 2.0 के तहत भी लाइसेंस प्राप्त है।

टूल डाउनलोड करें