Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
aiiroverlay — AI IR Overlay™ — उत्पादन में AI एजेंटों के लिए व्यावहारिक घटना प्रतिक्रिया ढांचा। NIST SP 800-61 r3 पर आधारित, NIST AI RMF, NIST CSF 2.0, OWASP Top 10 for Agentic Applications 2026, ISO/IEC 42001, EU AI Act से मैप किया गया। | Kitploit
उपकरण/GitHubGitHub/jacobideji/aiiroverlay
भेद्यता विश्लेषणक्लाउड सुरक्षाखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधनAI सुरक्षा
GitHubjacobideji/aiiroverlay

aiiroverlay

AI IR Overlay™ — उत्पादन में AI एजेंटों के लिए व्यावहारिक घटना प्रतिक्रिया ढांचा। NIST SP 800-61 r3 पर आधारित, NIST AI RMF, NIST CSF 2.0, OWASP Top 10 for Agentic Applications 2026, ISO/IEC 42001, EU AI Act से मैप किया गया।

रिपॉजिटरी देखें
4803 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ओवरले क्यों, प्रतिस्थापन नहीं। थीसिस।

AI IR Overlay™ फ्रेमवर्क का हिस्सा। पूर्ण रिपॉजिटरी मानचित्र के लिए CONTENT_MAP.md देखें।


AI IR Overlay: फ्रेमवर्क अवलोकन

License: Apache 2.0 Latest release References: NIST · OWASP

वर्तमान रिलीज़: v0.35.0 · 2026-07-09 · CHANGELOG

प्रोडक्शन में AI एजेंटों के लिए एक व्यावहारिक घटना-प्रतिक्रिया आधार रेखा। स्वतंत्र रूप से अनुकूलित करें और आलोचना करें।

ओवरले क्यों, प्रतिस्थापन नहीं

पारंपरिक घटना प्रतिक्रिया (NIST SP 800-61 r3 में संहिताबद्ध, जिसने अप्रैल 2025 में r2 को प्रतिस्थापित किया) अनधिकृत पहुंच वैक्टरों के इर्द-गिर्द बनाई गई थी: मैलवेयर, एक्सप्लॉइट, क्रेडेंशियल चोरी, पार्श्व गति। AI एजेंट विफलता मोड को बदल देते हैं।

AI घटनाएँ अक्सर अधिकृत चैनलों के माध्यम से प्रकट होती हैं:

  • वैध पहचान। सेवा खाते या प्रत्यायोजित OAuth अनुदान जो अनपेक्षित कार्य निष्पादित करते हैं।
  • वैध APIs। ईमेल, CRM और ERP के लिए टूल कॉल जो अनुमत मापदंडों के भीतर काम करते हैं लेकिन फिर भी नुकसान उत्पन्न करते हैं।
  • वैध स्रोत। पुनर्प्राप्ति परतें जो विश्वसनीय लेकिन पुराने या अनुपयुक्त ज्ञान से खींचती हैं।
  • वैध वर्कफ़्लो। स्वचालन जो नीति को लिखे अनुसार निष्पादित करते हैं, फिर भी हानिकारक परिणाम उत्पन्न करते हैं।

जब अभिनेता अधिकृत होता है, तो प्रश्न "अंदर कौन आया?" से बदलकर "यह क्या छू सकता था, और इसने क्या किया?" हो जाता है। महत्वपूर्ण साक्ष्य अब प्रॉम्प्ट, टूल कॉल, पुनर्प्राप्ति ट्रेस और कॉन्फ़िगरेशन स्थिति में रहते हैं। एंडपॉइंट्स पर नहीं।

क्या समान रहता है

प्रभावी घटना प्रतिक्रिया की मूल कार्यप्रणाली अपरिवर्तित रहती है:

  • स्पष्ट कमान और नियंत्रण
  • साक्ष्य-प्रथम अनुशासन
  • न्यूनतम व्यवधान के साथ तीव्र रोकथाम
  • पुष्टि बनाम संदिग्ध शब्दावली का उपयोग करके स्कोपिंग
  • नियंत्रित, चरणबद्ध पुनः-सक्षमीकरण के माध्यम से पुनर्प्राप्ति
  • बचाव योग्य निर्णय लॉग

AI प्रभावी IR के नियमों को फिर से नहीं लिखता। यह मानचित्र को बदलता है।

दायरा

AI IR Overlay प्रोडक्शन में AI सिस्टम के लिए डिप्लॉयर दायित्वों को परिचालित करता है। डिप्लॉयर वह संगठन है जो अपने स्वयं के पर्यवेक्षण के तहत, अपने स्वयं के संचालन में AI सिस्टम का उपयोग करता है (EU AI Act अनुच्छेद 3 के अनुसार)। यह फ्रेमवर्क उस सुरक्षा टीम के लिए है जो डिप्लॉयर के संगठन द्वारा चलाए जाने वाले एजेंटों में घटनाओं का जवाब देती है।

दायरे से बाहर:

  • प्रदाता दायित्व AI सिस्टम को बाज़ार में रखने के लिए (EU AI Act अनुच्छेद 16-21)
  • सामान्य-उद्देश्य AI मॉडल (GPAI) प्रदाता दायित्व (EU AI Act अनुच्छेद 51 और उसके बाद)
  • निषिद्ध AI प्रथाएँ (EU AI Act अनुच्छेद 5)
  • अनुरूपता मूल्यांकन और CE मार्किंग (EU AI Act अनुच्छेद 43)

विक्रेता कोपायलट जिन्हें कोई संगठन तैनात करता है, वे डिप्लॉयर (ग्राहक पक्ष) के दायरे में आते हैं। विक्रेता के प्रदाता दायित्व यहाँ संबोधित नहीं हैं।

ओवरले मॉडल

AI IR Overlay आपके मौजूदा IR कार्यक्रम के शीर्ष पर चार एजेंट-जागरूक नियंत्रण (न्यूनतम व्यवहार्य ओवरले, या MVO) जोड़ता है।

नोट: नीचे दिखाए गए चरण NIST SP 800-61 r3 (अप्रैल 2025) के साथ संरेखित हैं, जिन्हें MATRIX.md धारा 1 के अनुसार सात परिचालन-रूप से भिन्न स्तंभों में विभाजित किया गया है। NIST SP 800-61 r3 घटना प्रतिक्रिया को NIST CSF 2.0 फ़ंक्शन (Govern, Identify, Protect, Detect, Respond, Recover) के आसपास पुनर्गठित करता है; फ़ंक्शन-स्तरीय मैपिंग के लिए crosswalks/nist-csf-2.md पर AI IR Overlay से CSF 2.0 क्रॉसवॉक देखें।```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘

फ़ेज़-दर-नियंत्रण मैट्रिक्स दृश्य के लिए, [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md) का अनुभाग 1 देखें।

## पढ़ने का क्रम

**यदि आप अभी किसी AI एजेंट घटना का जवाब दे रहे हैं**, तो चार-फ़ाइल नेविगेशन पथ के लिए [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) से शुरू करें जो आपको 3am पेज से एक बचाव योग्य 60-मिनट के चेकपॉइंट तक ले जाता है।

**नए हैं? [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md) से शुरू करें** मानक 30-दिवसीय अपनाने के पथ के लिए। स्टार्टअप और छोटी सुरक्षा टीमों (5 या उससे कम लोग, सीमित प्लेटफ़ॉर्म नियंत्रण) के लिए, [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) परिपक्वता स्तर 2 को लक्षित करने वाला 4-सप्ताह का न्यूनतम-व्यवहार्य पथ है। एक पूर्ण अंत-से-अंत उदाहरण के लिए, [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md) देखें। फ्रेमवर्क के API अनुबंधों के कार्यशील कोड उदाहरणों के लिए, [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls) देखें।

पूर्ण अवधारणात्मक पढ़ने के क्रम के लिए, आइटम 1 से 8 कोर हैं, आइटम 9 से 15 कार्यशील आर्टिफैक्ट हैं।

एक स्व-निहित सारणीबद्ध संदर्भ (फ्रेमवर्क का मैट्रिक्स दृश्य: फ़ेज़, किल-स्विच सीढ़ी, साक्ष्य प्रकार, मेट्रिक्स, MVO नियंत्रण, परिपक्वता स्तर, प्लेबुक सूचकांक, मानक क्रॉसवॉक) के लिए, [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md) देखें।
टूल डाउनलोड करें