Awesome AI Security

Uma lista curada de frameworks, padrões, recursos de aprendizagem e ferramentas de código aberto relacionados com segurança de IA.
Se quiser contribuir, crie um PR ou contacte-me @ottosulin.
Índice
Recursos de Aprendizagem
Leituras e Guias
Cursos, Laboratórios e CTFs
- Damn Vulnerable MCP Server - Uma implementação deliberadamente vulnerável do Model Context Protocol (MCP) para fins educativos.
- otto-support - Uma implementação vulnerável de servidor MCP usando mcp-go com autenticação em camadas (4 funções), 19 ferramentas e contentor sandboxed integrado com Claude Code para praticar escalada de privilégios e uso indevido de ferramentas.
- OWASP WrongSecrets LLM exercise
- vulnerable-mcp-servers-lab - Uma coleção de servidores deliberadamente vulneráveis para aprender Pentesting de Servidores MCP.
- FinBot Agentic AI Capture The Flag (CTF) Application - O FinBot é uma plataforma interativa de Capture The Flag (CTF) de Segurança Agêntica que simula vulnerabilidades do mundo real em sistemas de IA agêntica usando uma aplicação simulada focada em Serviços Financeiros.
- AI-Red-Teaming-Playground-Labs - Laboratórios práticos de AI Red Teaming para realizar formações de AI Red Teaming, incluindo infraestrutura.
- Damn Vulnerable LLM Agent - Agente LLM intencionalmente vulnerável para aprender sobre prompt injection, uso indevido de ferramentas e segurança de agentes
-
- LLMVault - Um laboratório de segurança de LLM de código aberto no estilo CTF para aprender o OWASP LLM Top 10 através de exercícios vulneráveis práticos que abrangem prompt injection, ataques a RAG, fuga de system prompt, uso indevido de ferramentas e segurança de agentes.
Podcasts
Governança e Gestão de Risco