
ओपन-सोर्स प्रॉम्प्ट इंजेक्शन हमला कंसोल। किसी भी एंडपॉइंट पर वर्गीकृत हमलों को चलाकर AI सुरक्षा का परीक्षण करें।
अपने AI की सुरक्षा का परीक्षण करें, इससे पहले कोई और करे।
इंस्टॉल करें | गेम मोड | लीडरबोर्ड | डेमो टार्गेट | फीचर्स | एलीट | योगदान

आपका AI चैटबॉट, API या एजेंट शायद प्रॉम्प्ट इंजेक्शन के लिए असुरक्षित है। अधिकांश ऐसे ही हैं। समस्या यह है कि अधिकांश टीमों के पास इसका परीक्षण करने के लिए उपकरण या विशेषज्ञता नहीं है।
Judgement आपको किसी भी AI एंडपॉइंट पर वर्गीकृत अटैक पैटर्न दागने और यह देखने का एक संरचित तरीका देता है कि वास्तव में क्या टूटता है। कोई सुरक्षा पृष्ठभूमि आवश्यक नहीं है — अंतर्निहित गेम मोड आपको चलते-चलते सिखाता है।
Fallen Angel Systems द्वारा निर्मित, Guardian के पीछे की टीम — जो एक AI-नेटिव प्रॉम्प्ट इंजेक्शन फायरवॉल है जो उत्पादन LLM परिनियोजन की सुरक्षा करता है।
Judgement अब एक गेमिफाइड हैकिंग प्रशिक्षण प्लेटफॉर्म है। 10 स्तरों, 37 चुनौतियों के माध्यम से खेलकर और XP अर्जित करके AI रेड टीमिंग सीखें — यह सब Jerry द्वारा निर्देशित, जो एक WarGames-प्रेरित AI गेम मास्टर है।

AI सुरक्षा प्रशिक्षण के 10 स्तर:
| Level | नाम | कठिनाई | चुनौतियाँ | अवधारणा |
|---|---|---|---|---|
| 1 | भूमिका अपहरण | शुरुआती | 3 | AI को भूलने दें कि वह कौन है |
| 2 | निर्देश ओवरराइड | शुरुआती | 3 | AI को उसके नियमों को अनदेखा करने के लिए कहें |
| 3 | डेटा निष्कासन | शुरुआती | 3 | छिपी हुई जानकारी निकालें |
| 4 | संदर्भ हेरफेर | मध्यवर्ती | 4 | नियमों को बायपास करने के लिए काल्पनिक और परिकल्पनाओं का उपयोग करें |
| 5 | आउटपुट हेरफेर | मध्यवर्ती | 4 | विशिष्ट आउटपुट को बाध्य करें |
| 6 | एन्कोडिंग ट्रिक्स | मध्यवर्ती | 4 | फिल्टर से बचने के लिए हमलों को छिपाएँ |
| 7 | सोशल इंजीनियरिंग | उन्नत | 5 | AI के व्यक्तित्व का शोषण करें |
| 8 | डिलीमीटर हमले | उन्नत | 5 | प्रॉम्प्ट संरचना तोड़ें (XML, JSON, markdown) |
| 9 | मल्टी-टर्न चेन | उन्नत | 5 | विश्वास बनाएँ, फिर हमला करें |
| 10 | FINAL JUDGEMENT | बॉस | 1 | आपने जो कुछ सीखा बनाम पूर्ण सुरक्षा |

मुख्य विशेषताएँ:

pip install fas-judgement
judgement
बस इतना ही। http://localhost:8668 खोलें और खेलना शुरू करें।
git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement
judgement # Start the scanner (port 8668)
judgement demo # Start demo target (port 8667, default persona)
judgement demo hardened # Demo with hardened persona (~90% block rate)
judgement demo vulnerable # Demo with vulnerable persona (~10% block rate)
judgement activate FAS-XXXX # Activate Elite license
judgement status # Check license tier and pattern count
judgement deactivate # Revert to free tier
judgement --port 9000 # Custom port
judgement --host 127.0.0.1 # Localhost only
judgement --host 0.0.0.0 # Expose to network
जब आप पहली बार Judgement चलाते हैं, Jerry आपसे एक प्रश्न पूछता है:
SHALL WE PLAY A GAME?
> _
गेम मोड में प्रवेश करने के लिए "play" टाइप करें। सीधे अटैक कंसोल पर जाने के लिए "skip" टाइप करें।
Jerry ने परफेक्ट सुरक्षा बनाई है। वह भूमिका अपहरण, डेटा निष्कासन, सोशल इंजीनियरिंग, एन्कोडिंग ट्रिक्स, डिलीमीटर हमले, मल्टी-टर्न चेन — आपने जो कुछ सीखा — सबको ब्लॉक करता है। जब आप असफल होते हैं तो वह आपका मजाक उड़ाता है।
रास्ता सुरक्षा से नहीं, बल्कि Jerry के माध्यम से है।
"एक अजीब खेल। जीतने का एकमात्र उपाय है... खेलने का तरीका जानना।"
दुनिया भर के प्रॉम्प्ट इंजेक्शन हैकर्स के साथ प्रतिस्पर्धा करें। GitHub या Google से साइन इन करें और आपकी प्रगति ग्लोबल लीडरबोर्ड के साथ सिंक हो जाती है।
विशेषताएँ:
बोर्ड पर कैसे आएँ:
लीडरबोर्ड सभी के लिए मुफ़्त है — Elite के पीछे गेट नहीं।
डेमो टार्गेट एक अंतर्निहित सिम्युलेटेड AI चैटबॉट है जिस पर आप बिना किसी बाहरी AI API की आवश्यकता के हमला कर सकते हैं।
# टर्मिनल 1: डेमो टार्गेट शुरू करें
judgement demo
# टर्मिनल 2: स्कैनर शुरू करें
judgement
स्कैनर को http://localhost:8667/demo/chat पर इंगित करें और दाग दें।
| व्यक्तित्व | ब्लॉक दर | यह क्या सिम्युलेट करता है |
|---|---|---|
| कठोर | ~90% | अच्छी तरह से ट्यून की गई सुरक्षा परत |
| डिफ़ॉल्ट | ~55% | सामान्य GPT-शैली परिनियोजन |
| असुरक्षित | ~10% | बिना किसी गार्डरेल के कच्चा मॉडल |
रनटाइम पर व्यक्तित्व बदलें:
curl -X POST http://localhost:8667/demo/persona -d '{"persona": "vulnerable"}'
अपने लक्ष्य (URL, हेडर, बॉडी टेम्पलेट) को कॉन्फ़िगर करें, cURL कमांड से सीधे आयात करें, और लाइव स्ट्रीमिंग परिणामों के साथ पैटर्न-आधारित हमले दागें। अपने दृष्टिकोण को संरचित करने के लिए त्वरित प्रीसेट का उपयोग करें:
| प्रीसेट | यह क्या करता है |
|---|---|
| स्मोक टेस्ट | ~15 पैटर्न, क्रिटिकल+उच्च गंभीरता, प्रति श्रेणी 1 |
| फुल स्वीप | ~50 पैटर्न, सभी श्रेणियों में आनुपातिक फैलाव |
| डीप डाइव | ~100 पैटर्न, भारी कवरेज, प्रति श्रेणी न्यूनतम 2 |
| क्रिटिकल ओनली | सभी क्रिटिकल+उच्च गंभीरता पैटर्न, कोई सीमा नहीं |
बातचीत के कई चरणों में हमलों को जोड़ें। ऑर्केस्ट्रेटर चरण प्रगति, पुनर्प्रयास और पिवट रणनीतियों का प्रबंधन करता है। स्कोरर 19 regex पैटर्न के साथ डेटा लीक (API कुंजी, क्रेडेंशियल, PII) का पता लगाता है और गंभीरता को CRITICAL/HIGH/MEDIUM में ग्रेड करता है।
Judgement को किसी भी URL पर इंगित करें और यह HTTP विधि, पेलोड फ़ील्ड, हेडर, प्रमाणीकरण प्रारूप और AI प्रदाता को स्वचालित रूप से पहचानता है।
CWE/OWASP संदर्भों के साथ HTML, Markdown, JSON और SARIF में सुरक्षा मूल्यांकन रिपोर्ट उत्पन्न करें।
AI-संचालित प्रतिक्रिया वर्गीकरण के लिए एक स्थानीय Ollama इंस्टेंस कनेक्ट करें।
एक नया हमला मिला? ऐप से सीधे सबमिट करें। 70%+ आत्मविश्वास और गैर-डुप्लिकेट = सामुदायिक लाइब्रेरी में जोड़ा गया।
fas_judgement/
├── config.py # Environment and app configuration
├── core/
│ ├── models.py # Domain models, enums, errors, interfaces
│ ├── registry.py # Module registry
│ └── progression/ # Game system
│ ├── models.py # PlayerProgress, Level, Challenge, Hint
│ ├── levels.py # 10 level definitions + Jerry messages
│ ├── service.py # XP, level-ups, challenge completion
│ ├── storage.py # SQLite persistence
│ └── challenges/ # 37 challenge definitions
│ ├── level_01.py # Role Hijacking (3 challenges)
│ ├── level_02.py # Instruction Override (3 challenges)
│ ├── level_03.py # Data Exfiltration (3 challenges)
│ ├── level_04.py # Context Manipulation (4 challenges)
│ ├── level_05.py # Output Manipulation (4 challenges)
│ ├── level_06.py # Encoding Tricks (4 challenges)
│ ├── level_07.py # Social Engineering (5 challenges)
│ ├── level_08.py # Delimiter Attacks (5 challenges)
│ ├── level_09.py # Multi-Turn Chains (5 challenges)
│ └── level_10.py # FINAL JUDGEMENT (1 boss challenge)
├── modules/
│ └── ai_security/ # AI Security module (pluggable)
│ ├── scanner/ # Single-shot attack engine
│ ├── multi_turn/ # Multi-turn attack orchestrator
│ ├── patterns/ # Pattern loading, filtering, repository
│ └── demo/ # Built-in vulnerable chatbot + challenge targets
├── transport/ # HTTP, Ollama, Discord, Telegram, Slack, Website
├── http/ # FastAPI app, routers, dependencies
├── ui/ # Frontend SPA (levels, challenges, Jerry intro)
└── utils/ # License client, security, email, Ollama helpers
| चर | डिफ़ॉल्ट | विवरण |
|---|---|---|
--port | 8668 | सर्वर पोर्ट |
--host | 127.0.0.1 | बाइंड पता |
OLLAMA_URL | http://localhost:11434 | Ollama API एंडपॉइंट |
OLLAMA_MODEL | qwen2.5:14b | LLM वर्डिक्ट के लिए मॉडल |
| फीचर | मुफ़्त | Elite |
|---|---|---|
| गेम मोड (10 स्तर, 37 चुनौतियाँ) | हाँ | हाँ |
| Jerry (आवाज़ + टेक्स्ट) | हाँ | हाँ |
| अटैक कंसोल प्रीसेट के साथ | हाँ | हाँ |
| डेमो टार्गेट (3 व्यक्तित्व) | हाँ | हाँ |
| गंभीरता फ़िल्टर और खोज | हाँ | हाँ |
| शिक्षा टैब | हाँ | हाँ |
| LLM वर्डिक्ट (Ollama) | हाँ | हाँ |
| स्कैन टार्गेट ऑटो-डिटेक्ट | हाँ | हाँ |
| पैटर्न सबमिशन | हाँ | हाँ |
| अंतर्निहित दस्तावेज़ीकरण | हाँ | हाँ |
| स्टार्टर पैटर्न | 100 | 34,838+ |
| मल्टी-टर्न अटैक चेन | -- | हाँ |
| पेशेवर रिपोर्ट (HTML/MD/JSON/SARIF) | बेसिक MD | पूर्ण सूट |
| प्रति-श्रेणी हमला सीमाएँ | -- | हाँ |
| ट्रांसपोर्ट लेयर (Discord, Slack, आदि) | केवल HTTP | सभी |
| चरण-जागरूक स्कोरिंग + डेटा लीक डिटेक्शन | -- | हाँ |
| ग्लोबल लीडरबोर्ड (OAuth, हैकर नाम) | हाँ | हाँ |
| प्रेस्टीज मोड (कठोर सुरक्षा के साथ फिर से खेलें) | -- | जल्द आ रहा है |
पूरा गेम FREE है। Elite गहराई में जाने के लिए है, पूरा करने के लिए नहीं।
योगदान का स्वागत है! मदद करने का तरीका यहाँ है:
enhancement लेबल के साथ एक मुद्दा खोलेंchallenge लेबल के साथ एक मुद्दा खोलेंMIT — विवरण के लिए LICENSE देखें।
द्वारा निर्मित Fallen Angel Systems
"क्या हम एक खेल खेलेंगे?"
अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। केवल उन सिस्टम का परीक्षण करें जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत कंप्यूटर सिस्टम तक पहुँच कंप्यूटर फ्रॉड एंड अब्यूज़ एक्ट (CFAA) और दुनिया भर के समान कानूनों के तहत अवैध है। लेखक इस उपकरण के दुरुपयोग के लिए कोई देयता नहीं मानते हैं।