Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fas-judgement-oss — Консоль для атак с использованием инъекций промптов с открытым исходным кодом. Проверяйте безопасность ИИ, запуская категоризированные атаки на любую конечную точку. | Kitploit
Инструменты/GitHubGitHub/fallen-angel-systems/fas-judgement-oss
Генерация полезной нагрузкиВеб-безопасностьCTFТестирование на ПроникновениеСоциальная инженерияОбучение и ОбразованиеRed TeamingУчебные Маршруты и КурсыБезопасность ИИ
Состязательная Атака
Лаборатории и Практика
GitHubfallen-angel-systems/fas-judgement-oss

fas-judgement-oss

Консоль для атак с использованием инъекций промптов с открытым исходным кодом. Проверяйте безопасность ИИ, запуская категоризированные атаки на любую конечную точку.

РепозиторийСайт
134186 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

FAS Judgement

Консоль для атак с помощью инъекций подсказок (Prompt Injection)

Проверьте защиту вашего ИИ, пока этого не сделал кто-то другой.

PyPI Version Downloads License: MIT GitHub Stars

Установка | Игровой режим | Таблица лидеров | Демо-цель | Возможности | Elite | Участие


Judgement - Сыграем в игру?

Зачем нужен Judgement?

Ваш ИИ-чатбот, API или агент, скорее всего, уязвимы для инъекций подсказок. Большинство — уязвимы. Проблема в том, что у большинства команд нет инструментов или опыта для их тестирования.

Judgement предоставляет структурированный способ запуска категоризированных атак на любой ИИ-эндпоинт и показывает, что именно ломается. Без опыта в безопасности — встроенный игровой режим обучает вас по ходу дела.

Создано компанией Fallen Angel Systems, командой, стоящей за Guardian — нативным для ИИ файрволом от инъекций подсказок, защищающим продакшн-развертывания LLM.

Что нового

v3.0.22 — Глобальная таблица лидеров + OAuth-вход

  • Глобальная таблица лидеров с анимированным пьедесталом (золотые/серебряные/бронзовые карточки со свечением)
  • OAuth от GitHub и Google — войдите, чтобы соревноваться
  • Хакерские имена — пользовательские отображаемые имена в настройках
  • Вход/выход с управлением токенами
  • Переработка голоса Джерри — все 34 голосовых фразы перегенерированы с фиксированным рецептом WOPR

v3.0.0 — «Сыграем в игру?» — Геймифицированная система обучения

Judgement теперь — геймифицированная платформа для обучения хакингу. Изучайте ИИ-редтиминг, проходя 10 уровней, 37 испытаний и зарабатывая XP — всё под руководством Джерри, ИИ-ведущего игры, вдохновлённого фильмом «WarGames».

Обзор уровней

10 уровней обучения безопасности ИИ:

УровеньНазваниеСложностьИспытанийКонцепция
1Перехват ролиНачальная3Заставьте ИИ забыть, кто он
2Переопределение инструкцийНачальная3Прикажите ИИ игнорировать свои правила
3Извлечение данныхНачальная3Извлеките скрытую информацию
4Манипуляция контекстомСредняя4Используйте вымысел и гипотетические ситуации для обхода правил
5Манипуляция выводомСредняя4Заставьте ИИ выдавать конкретные ответы
6Трюки с кодированиемСредняя4Маскируйте атаки, обходя фильтры
7Социальная инженерияПродвинутая5Используйте личность ИИ
8Атаки на разделителиПродвинутая5Ломайте структуру подсказок (XML, JSON, markdown)
9Цепочки из нескольких шаговПродвинутая5Завоюйте доверие, затем наносите удар
10ФИНАЛЬНЫЙ СУДБосс1Всё, что вы изучили, против полной защиты

Вид испытания

Ключевые возможности:

  • 37 практических испытаний со встроенными уязвимыми целями — внешний ИИ API не требуется
  • Система XP с прогрессией по уровням и звёздными рейтингами
  • Система подсказок (стоит XP) — попробуйте сначала, получите помощь, если застряли
  • Режим свободной игры открывается после прохождения всех испытаний уровня
  • Джерри — ИИ-ведущий, вдохновлённый «WarGames», который дразнит, поздравляет и оценивает ваши навыки
  • Первый запуск — «СЫГРАЕМ В ИГРУ?» с вводом в терминале, анимацией печати и звуком
  • Битва с боссом — у Джерри есть защита от каждой техники. Чтобы найти обход, нужно мыслить нестандартно
  • Полная игра БЕСПЛАТНА — Elite добавляет глубину, а не барьеры

Испытание пройдено

Предыдущие основные возможности (v2.x)

  • DDD-архитектура — Модульная кодовая база (52 файла, 7 слоёв), построенная для расширяемости
  • Демо-цель — Встроенный уязвимый чат-бот с 3 персонами (усиленная/обычная/уязвимая)
  • Многошаговый движок атак — Цепочки атак в рамках нескольких оборотов разговора с оценкой, учитывающей фазу
  • Транспортный слой — Атаки через HTTP, Ollama, Discord, Telegram, Slack или headless-браузер
  • Профессиональные отчёты — HTML, Markdown, JSON и SARIF со ссылками на CWE/OWASP

Быстрый старт

Установка из PyPI (рекомендуется)

pip install fas-judgement
judgement

Всё. Откройте http://localhost:8668 и начинайте играть.

Или запуск из исходного кода

git clone https://github.com/fallen-angel-systems/fas-judgement-oss.git
cd fas-judgement-oss
pip install -r requirements.txt
python -m fas_judgement

Команды CLI

judgement                    # Запуск сканера (порт 8668)
judgement demo               # Запуск демо-цели (порт 8667, персона по умолчанию)
judgement demo hardened       # Демо с усиленной персоной (~90% блокировки)
judgement demo vulnerable     # Демо с уязвимой персоной (~10% блокировки)
judgement activate FAS-XXXX   # Активация лицензии Elite
judgement status              # Проверка уровня лицензии и количества паттернов
judgement deactivate          # Откат к бесплатному уровню

Параметры

judgement --port 9000        # Пользовательский порт
judgement --host 127.0.0.1   # Только локальный хост
judgement --host 0.0.0.0     # Открыть для сети

«Сыграем в игру?»

При первом запуске Judgement Джерри задаёт вам вопрос:

СЫГРАЕМ В ИГРУ?
> _

Введите «play», чтобы войти в игровой режим. Введите «skip», чтобы перейти сразу к консоли атак.

Как это работает

  1. Выберите уровень — каждый обучает одной технике инъекции подсказок
  2. Прочитайте брифинг — поймите целевую программу и вашу задачу
  3. Напишите атаку — сформулируйте сообщение, чтобы обойти защиту программы
  4. Нажмите FIRE — проверьте, удалось ли извлечь секрет
  5. Заработайте XP — повышайте уровень и открывайте более сложные испытания
  6. Получите подсказки — застряли? Потратьте XP на открытие подсказок (3 уровня на испытание)

Битва с боссом (Уровень 10)

Джерри построил идеальную защиту. Он блокирует перехват роли, извлечение данных, социальную инженерию, трюки с кодированием, атаки на разделители, многошаговые цепочки — всё, чему вы научились. Он дразнит вас, когда вы терпите неудачу.

Путь не через защиту. Он через самого Джерри.

«СТРАННАЯ ИГРА. ЕДИНСТВЕННЫЙ ВЫИГРЫШНЫЙ ХОД — … ЗНАТЬ, КАК ИГРАТЬ.»

Глобальная таблица лидеров

Соревнуйтесь с хакерами по инъекциям подсказок со всего мира. Войдите через GitHub или Google, и ваш прогресс синхронизируется с глобальной таблицей лидеров.

Возможности:

  • Анимированный пьедестал — топ-3 игрока получают золотые/серебряные/бронзовые карточки с эффектом свечения
  • Полная таблица рейтинга — XP, уровень, пройденные испытания, время игры, значки
  • OAuth-вход — GitHub или Google, один клик
  • Хакерские имена — установите пользовательское отображаемое имя в настройках (потому что «jtil4201» не внушает страх)
  • Вход/выход — ваша сессия сохраняется локально, вы можете выйти в любой момент
Скачать инструмент