
Manuale da campo Red Team AI / LLM & Manuale del consulente
Una toolkit operativa completa per condurre valutazioni di red team AI/LLM su modelli linguistici di grandi dimensioni, agenti AI, pipeline RAG e applicazioni abilitate all'AI. Questo repository fornisce sia indicazioni tattiche sul campo che framework strategici di consulenza.
📖 Navigazione GitBook: vedi SUMMARY.md per la struttura completa dei capitoli.
Questo repository rappresenta la release Gold Master del Manuale del Red Team AI LLM. Contiene un curriculum completamente standardizzato di 46 capitoli che copre l'intero spettro della sicurezza AI, dall'iniezione di prompt e il jailbreaking all'apprendimento automatico avversario e agli attacchi all'apprendimento federato.
scripts/)
ai-llm-red-team-handbook/
├── docs/ # Il Manuale (Capitoli 01-46)
│ ├── archive/ # Versioni storiche
│ ├── assets/ # Diagrammi, grafici e supporti visivi
│ ├── field_manuals/ # Checklist operative e riferimenti rapidi
│ ├── templates/ # Template di report e SOW
│ └── SUMMARY.md # Indice generale principale
├── scripts/ # Strumenti di test automatizzati (Python)
├── workflows/ # Workflow CI/CD e automazione
├── .agent/ # Memoria e contesto agentico
├── LICENSE # Licenza CC BY-SA 4.0
└── README.md # Questo file
Il modo principale per utilizzare questo repository è come riferimento.
Per eseguire gli script Python di scansione e fuzzing forniti:
Prerequisiti:
Configurazione:
# Clona il repository
git clone https://github.com/shiva108/ai-llm-red-team-handbook.git
cd ai-llm-red-team-handbook
# Installa le dipendenze
cd scripts
pip install -r config/requirements.txt
Esecuzione dei test:
# Configura le variabili d'ambiente (chiavi API)
cp .env.example .env
nano .env
# Esegui il test runner
python examples/runner.py --target "gpt-4" --test "prompt_injection"
Questo manuale è suddiviso in 8 parti strategiche. Tutti i capitoli sono ora completi e verificati.
Accogliamo con piacere contributi per mantenere vivo e attivo questo manuale.
git checkout -b feature/nuovo-jailbreak).docs/templates/.Solo per test di sicurezza autorizzati.
Le tecniche e gli strumenti descritti in questo repository sono a scopo didattico e per l'uso da parte di professionisti della sicurezza autorizzati che testano sistemi di loro proprietà o per i quali hanno ricevuto esplicita autorizzazione.
Gli autori e i contributori non si assumono alcuna responsabilità per l'uso improprio di questo materiale.
Versione: 1.46.263