
augustus v0.14.11
Framework di test di sicurezza per LLM per rilevare iniezioni di prompt, jailbreak e attacchi avversari — oltre 190 sonde, 28 fornitori, un singolo binario Go
Augustus - scanner di vulnerabilità LLM per test di prompt injection, jailbreak e attacchi avversari
Augustus - Scanner di Vulnerabilità LLM
Testa i modelli linguistici di grandi dimensioni contro oltre 210 attacchi avversari che coprono prompt injection, jailbreak, exploit di codifica ed estrazione di dati.
Augustus è uno scanner di vulnerabilità LLM basato su Go, pensato per i professionisti della sicurezza. Testa i modelli linguistici di grandi dimensioni contro un'ampia gamma di attacchi avversari, si integra con 28 provider LLM e produce report di vulnerabilità utilizzabili.
A differenza degli strumenti orientati alla ricerca, Augustus è progettato per test di sicurezza in produzione: scansione concorrente, limitazione della velocità, logica di retry e gestione dei timeout sono inclusi di serie.
Indice
- Perché Augustus
- Funzionalità
- Avvio Rapido
- Provider Supportati
- Utilizzo
- Come Funziona
- Architettura
- Configurazione
- FAQ
- Risoluzione dei Problemi
- Contributi
- Sicurezza
- Supporto
- Licenza
Perché Augustus
| Funzionalità | Augustus | garak | promptfoo |
|---|---|---|---|
| Linguaggio | Go | Python | TypeScript |
| Binario singolo | Sì | No | No |
| Scansione concorrente | Pool di goroutine | Pool di multiprocessing | Sì |
| Provider LLM | 28 | 35+ | 80+ |
| Tipi di probe | 210+ | 160+ | 119 plugin + 36 strategie |
| Focus enterprise | Sì | Ricerca | Sì |
Funzionalità
| Funzionalità | Descrizione |
|---|---|
| Oltre 210 Probe di Vulnerabilità | 47 categorie di attacco: jailbreak, prompt injection, esempi avversari, estrazione di dati, benchmark di sicurezza, attacchi ad agenti e altro |
| 28 Provider LLM | OpenAI, Anthropic, Azure, Bedrock, Vertex AI, Ollama e altri 22 con 43 varianti di generatore |
| Oltre 90 Rilevatori | Pattern matching, LLM-as-a-judge, HarmJudge (arXiv:2511.15304), Perspective API, rilevamento di contenuti non sicuri |
| 7 Trasformazioni Buff | Codifica, parafrasi, poesia (5 formati, 3 strategie), traduzione in lingue a basse risorse, trasformazioni di maiuscole/minuscole |
| Output Flessibile | Formati di report in tabella, JSON, JSONL e HTML |
| Pronto per la Produzione | Scansione concorrente, limitazione della velocità, logica di retry, gestione dei timeout |
| Binario Singolo | Strumento basato su Go che compila in un unico eseguibile portabile |
| Estensibile | Registrazione in stile plugin tramite funzioni init() di Go |
Categorie di Attacco
- Attacchi jailbreak: DAN, DAN 11.0, AIM, AntiGPT, Grandma, ArtPrompts
- Prompt injection: Codifica (Base64, ROT13, Morse), contrabbando di tag, FlipAttack, iniezione di prefisso/suffisso
- Esempi avversari: GCG, PAIR, AutoDAN, TAP (Tree of Attack Prompts), TreeSearch, DRA
- Attacchi multi-turno: Crescendo (escalation graduale), GOAT (cambio adattivo di tecniche)
- Estrazione di dati: perdita di chiavi API, allucinazione di pacchetti, estrazione di PII, LeakReplay
- Manipolazione del contesto: avvelenamento RAG, overflow del contesto, attacchi multimodali, continuazione, divergenza
- Exploit di formato: iniezione Markdown, attacchi di parsing YAML/JSON, escape ANSI, iniezione Web (XSS)
- Tecniche di evasione: offuscamento, sostituzione di caratteri, attacchi basati su traduzione, riformulazione, ObscurePrompt
- Benchmark di sicurezza: DoNotAnswer, RealToxicityPrompts, Snowball, LMRC
- Attacchi ad agenti: manipolazione multi-agente, exploit di navigazione
- Test di sicurezza: bypass delle guardrail, scansione AV/spam, sfruttamento (SQLi, esecuzione di codice), BadChars
Avvertenza: il probe
lmrcutilizza linguaggio volgare e offensivo come parte dei suoi test di jailbreak. Utilizzare solo in ambienti di test autorizzati.
Avvio Rapido
Installazione
Richiede Go 1.27.0 o successivo.```bash go install github.com/praetorian-inc/augustus/cmd/augustus@latest
Oppure compila dal sorgente:```bash
git clone https://github.com/praetorian-inc/augustus.git
cd augustus
make build
Utilizzo di base```bash
export OPENAI_API_KEY="your-api-key"
augustus scan openai.OpenAI
--probe dan.Dan_11_0
--detector dan.DAN
--verbose
### Esempio di Output```
+--------------+-------------+--------+-------+--------+
| PROBE | DETECTOR | PASSED | SCORE | STATUS |
+--------------+-------------+--------+-------+--------+
| dan.Dan_11_0 | dan.DAN | false | 0.85 | VULN |
| dan.STAN | dan.STAN | true | 0.10 | SAFE |
| dan.AntiDAN | dan.AntiDAN | true | 0.05 | SAFE |
+--------------+-------------+--------+-------+--------+
Elenca le Capacità Disponibili```bash
List all registered probes, detectors, generators, harnesses, and buffs
augustus list
## Provider Supportati
Augustus include 28 categorie di provider LLM con 43 varianti di generatori: