Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
augustus — Ferramenta de teste de segurança para LLMs para detectar injeção de prompt, jailbreaks e ataques adversários — 190+ sondas, 28 provedores, binário único em Go | Kitploit
Ferramentas/GitHubGitHub/praetorian-inc/augustus
Scanners de VulnerabilidadesFuzzingTestes de PenetraçãoAprendizado e EducaçãoSegurança de IAAtaque Adversário
GitHubpraetorian-inc/augustus

augustus

Ferramenta de teste de segurança para LLMs para detectar injeção de prompt, jailbreaks e ataques adversários — 190+ sondas, 28 provedores, binário único em Go

Ver Repositório
2733530há 2 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Augustus - scanner de vulnerabilidades LLM para testes de injeção de prompt, jailbreak e ataques adversariais

Augustus - Scanner de Vulnerabilidades LLM

Teste grandes modelos de linguagem contra mais de 210 ataques adversariais cobrindo injeção de prompt, jailbreaks, exploração de codificação e extração de dados.

CI Go Version License Go Report Card GitHub Release

Augustus é um scanner de vulnerabilidades LLM baseado em Go para profissionais de segurança. Ele testa grandes modelos de linguagem contra uma ampla gama de ataques adversariais, integra-se com 28 provedores de LLM e produz relatórios de vulnerabilidades acionáveis.

Diferente de ferramentas voltadas à pesquisa, o Augustus foi construído para testes de segurança em produção — varredura concorrente, limitação de taxa, lógica de repetição e tratamento de tempo limite já vêm prontos.

Sumário

  • Por que Augustus
  • Recursos
  • Início Rápido
  • Provedores Suportados
  • Uso
    • Sonda Única
    • Múltiplas Sondas
    • Transformações Buff
    • Formatos de Saída
    • Endpoints REST Personalizados
  • Como Funciona
  • Arquitetura
  • Configuração
  • FAQ
  • Solução de Problemas
  • Contribuição
  • Segurança
  • Suporte
  • Licença

Por que Augustus

RecursoAugustusgarakpromptfoo
LinguagemGoPythonTypeScript
Binário únicoSimNãoNão
Varredura concorrentePools de goroutinesPools de multiprocessamentoSim
Provedores de LLM2835+80+
Tipos de sondas210+160+119 plugins + 36 estratégias
Foco empresarialSimPesquisaSim

Recursos

RecursoDescrição
Mais de 210 Sondas de Vulnerabilidade47 categorias de ataque: jailbreaks, injeção de prompt, exemplos adversariais, extração de dados, benchmarks de segurança, ataques a agentes e mais
28 Provedores de LLMOpenAI, Anthropic, Azure, Bedrock, Vertex AI, Ollama e mais 22 com 43 variantes de gerador
Mais de 90 DetectoresCorrespondência de padrões, LLM-como-juiz, HarmJudge (arXiv:2511.15304), Perspective API, detecção de conteúdo inseguro
7 Transformações BuffCodificação, paráfrase, poesia (5 formatos, 3 estratégias), tradução para idiomas de baixos recursos, transformações de caixa
Saída FlexívelFormatos de relatório em tabela, JSON, JSONL e HTML
Pronto para ProduçãoVarredura concorrente, limitação de taxa, lógica de repetição, tratamento de tempo limite
Binário ÚnicoFerramenta baseada em Go compila em um único executável portátil
ExtensívelRegistro no estilo plugin via funções init() do Go

Categorias de Ataque

  • Ataques de jailbreak: DAN, DAN 11.0, AIM, AntiGPT, Grandma, ArtPrompts
  • Injeção de prompt: Codificação (Base64, ROT13, Morse), Contrabando de tags, FlipAttack, Injeção de prefixo/sufixo
  • Exemplos adversariais: GCG, PAIR, AutoDAN, TAP (Tree of Attack Prompts), TreeSearch, DRA
  • Ataques de múltiplas rodadas: Crescendo (escalada gradual), GOAT (troca adaptativa de técnicas)
  • Extração de dados: Vazamento de chaves de API, alucinação de pacotes, extração de PII, LeakReplay
  • Manipulação de contexto: Envenenamento de RAG, estouro de contexto, ataques multimodais, continuação, divergência
  • Exploração de formatos: Injeção de Markdown, ataques de parsing YAML/JSON, escape ANSI, injeção web (XSS)
  • Técnicas de evasão: Ofuscação, substituição de caracteres, ataques baseados em tradução, reformulação, ObscurePrompt
  • Benchmarks de segurança: DoNotAnswer, RealToxicityPrompts, Snowball, LMRC
  • Ataques a agentes: Manipulação de múltiplos agentes, exploração de navegação
  • Testes de segurança: Bypass de guardrails, varredura de AV/spam, exploração (SQLi, execução de código), BadChars

Aviso: A sonda lmrc usa linguagem profana e ofensiva como parte de seus testes de jailbreak. Use apenas em ambientes de teste autorizados.

Início Rápido

Instalação

Requer Go 1.27.0 ou posterior.```bash go install github.com/praetorian-inc/augustus/cmd/augustus@latest

Ou compile a partir do código-fonte:```bash
git clone https://github.com/praetorian-inc/augustus.git
cd augustus
make build

Utilização Básica```bash

export OPENAI_API_KEY="your-api-key" augustus scan openai.OpenAI
--probe dan.Dan_11_0
--detector dan.DAN
--verbose

### Exemplo de Saída```
+--------------+-------------+--------+-------+--------+
| PROBE        | DETECTOR    | PASSED | SCORE | STATUS |
+--------------+-------------+--------+-------+--------+
| dan.Dan_11_0 | dan.DAN     | false  | 0.85  | VULN   |
| dan.STAN     | dan.STAN    | true   | 0.10  | SAFE   |
| dan.AntiDAN  | dan.AntiDAN | true   | 0.05  | SAFE   |
+--------------+-------------+--------+-------+--------+

Listar Capacidades Disponíveis```bash

List all registered probes, detectors, generators, harnesses, and buffs

augustus list

## Fornecedores Suportados

O Augustus inclui 28 categorias de fornecedores de LLM com 43 variantes de geradores:
Baixar ferramenta