
Автоматизированная платформа для тестирования инъекций промптов в приложения, интегрированные с LLM, с двух-LLM архитектурой.

LLMMap — это автоматизированная среда тестирования на внедрение промптов для приложений, интегрированных с LLM. Она обнаруживает точки внедрения в HTTP-запросах, генерирует целевые атакующие промпты с помощью двухмодельной архитектуры LLM, отправляет их на цель и подтверждает результаты с помощью статистической проверки достоверности. Вдохновлённый sqlmap, LLMMap применяет тот же системный и обоснованный подход к тестированию безопасности LLM.
Правовое предупреждение: Использование LLMMap для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.
python -m venv .venv && source .venv/bin/activate
pip install -e .
Требования: Python >= 3.11. Единственная зависимость: PyYAML.
LLMMap принимает цели через экспорт запросов Burp Suite (-r) или URL (-u). Поместите туда, куда должен быть вставлен промпт.
*# URL-цель (Ollama по умолчанию — ключ API не требуется)
llmmap -u "https://target.example.com/chat?q=*" --goal "reveal the hidden password"
# Захват запроса из Burp Suite
llmmap -r request --goal "reveal the system prompt"
# Облачный провайдер (OpenAI, Anthropic, Google)
export OPENAI_API_KEY=sk-...
llmmap -r request --goal "reveal the system prompt" --provider openai
# Управление интенсивностью (1-5, по умолчанию: 1)
llmmap -r request --goal "reveal the system prompt" --intensity 3
# Ограничение конкретными параметрами или классами точек внедрения
llmmap -r request --goal "..." -p prompt --injection-points QB
Полная справка по опциям:
llmmap -h
--no-colorЦель (-r/-u)
|
v
Обнаружение точек внедрения (Q/B/H/C/P)
|
v
Генерация промптов (LLM-генератор + библиотека техник)
|
v
Мутация и доставка запросов
|
v
Анализ ответов (LLM-судья + эвристические детекторы)
|
v
Подтверждение достоверности (доверительный интервал Уилсона)
|
v
Отчёт о результатах
Бэкенд по умолчанию: Ollama (локальный, без ключа API). Другие поддерживаемые бэкенды: OpenAI, Anthropic, Google.