アップデート一覧に戻る
UpdatedJul 28, 2026

awesome-ai-security — Updated!

AIセキュリティに関連する素晴らしいリソースのコレクション

共有

Awesome AI Security Awesome Track Awesome List

AIセキュリティ関連のフレームワーク、標準、学習リソース、オープンソースツールの厳選リスト。

貢献したい場合は、PRを作成するか、@ottosulin までご連絡ください。

目次

学習リソース

読書 & ガイド

コース、ラボ & CTF

  • Damn Vulnerable MCP Server - 教育目的で意図的に脆弱に作られたModel Context Protocol(MCP)の実装。
  • otto-support - mcp-goを使用した脆弱なMCPサーバー実装。階層型認証(4ロール)、19のツール、Claude Codeを備えた組み込みサンドボックスコンテナを備え、権限昇格やツールの悪用を練習できる。
  • OWASP WrongSecrets LLM exercise
  • vulnerable-mcp-servers-lab - MCPサーバーのペネトレーションテストを学ぶために意図的に脆弱に作られたサーバーのコレクション。
  • FinBot Agentic AI Capture The Flag (CTF) Application - FinBotは、金融サービスに焦点を当てたシミュレートされたアプリケーションを使用して、エージェントAIシステムの実世界の脆弱性をシミュレートするエージェントセキュリティCapture The Flag(CTF)インタラクティブプラットフォーム。
  • AI-Red-Teaming-Playground-Labs - インフラを含むAIレッドチーミングトレーニングを実行するためのAIレッドチーミングプレイグラウンドラボ。
  • Damn Vulnerable LLM Agent - プロンプトインジェクション、ツールの悪用、エージェントセキュリティについて学ぶための意図的に脆弱なLLMエージェント
    • LLMVault - プロンプトインジェクション、RAG攻撃、システムプロンプト漏洩、ツールの悪用、エージェントセキュリティをカバーする実践的な脆弱性演習を通じてOWASP LLM Top 10を学ぶためのオープンソースCTF形式のLLMセキュリティラボ。

ポッドキャスト

ガバナンス & リスク管理

フレームワーク

標準 & 検証

  • OWASP AI Security Verification Standard
  • OWASP Agent Name Service
  • OWASP Agent Observability Standard
  • AI Verify - シンガポール政府が支援するAIテストフレームワークおよびツールキット。ガバナンスフレームワークに対してAIシステムの特性を検証する。
  • Agent Control Standard - ランタイムエージェント制御のためのオープン標準:宣言的フック、ポリシー適用、AIエージェントフレームワーク全体にわたる可観測性(OWASP GenAI Security Project)。
  • AARM - エージェントランタイムセキュリティのシステムカテゴリと機能を定義するCloud Security Allianceの仕様。

カテゴリ