Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
aiiroverlay — AI IR Overlay™ — практическая структура реагирования на инциденты для AI-агентов в производственной среде. Построена на основе NIST SP 800-61 r3, сопоставлена с NIST AI RMF, NIST CSF 2.0, OWASP Top 10 for Agentic Applications 2026, ISO/IEC 42001, EU AI Act. | Kitploit
Инструменты/GitHubGitHub/jacobideji/aiiroverlay
Анализ уязвимостейБезопасность облачных средРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные РесурсыБезопасность ИИ
GitHubjacobideji/aiiroverlay

aiiroverlay

AI IR Overlay™ — практическая структура реагирования на инциденты для AI-агентов в производственной среде. Построена на основе NIST SP 800-61 r3, сопоставлена с NIST AI RMF, NIST CSF 2.0, OWASP Top 10 for Agentic Applications 2026, ISO/IEC 42001, EU AI Act.

Репозиторий
4803 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Почему оверлей, а не замена. Тезис.

Часть фреймворка AI IR Overlay™. Полную карту репозитория см. в CONTENT_MAP.md.


AI IR Overlay: Обзор фреймворка

License: Apache 2.0 Latest release References: NIST · OWASP

Текущий релиз: v0.35.0 · 2026-07-09 · CHANGELOG

Практический базовый уровень реагирования на инциденты для AI-агентов в продакшене. Адаптируйте и критикуйте свободно.

Почему оверлей, а не замена

Традиционное реагирование на инциденты (кодифицированное в NIST SP 800-61 r3, который заменил r2 в апреле 2025 года) строилось вокруг векторов несанкционированного доступа: вредоносное ПО, эксплойты, кража учётных данных, боковое перемещение. AI-агенты меняют характер отказа.

Инциденты с участием AI часто проявляются через авторизованные каналы:

  • Легитимные учётные записи. Сервисные учётные записи или делегированные гранты OAuth, выполняющие непреднамеренные действия.
  • Легитимные API. Вызовы инструментов к почте, CRM и ERP, которые работают в рамках разрешённых параметров, но всё равно причиняют вред.
  • Легитимные источники. Слои поиска, извлекающие данные из доверенных, но устаревших или неуместных знаний.
  • Легитимные рабочие процессы. Автоматизации, выполняющие политику как написано, но приводящие к вредоносным результатам.

Когда действующее лицо авторизовано, вопрос смещается с «кто проник?» на «к чему оно могло получить доступ и что оно сделало?». Ключевые улики теперь находятся в промптах, вызовах инструментов, трассировках поиска и состоянии конфигурации. Не на конечных точках.

Что остаётся прежним

Основные механизмы эффективного реагирования на инциденты остаются неизменными:

  • Чёткое управление и контроль
  • Дисциплина, ориентированная на улики
  • Быстрая локализация с минимальными сбоями
  • Определение границ с использованием терминологии подтверждённого и предполагаемого
  • Восстановление через контролируемое, поэтапное повторное включение
  • Защищаемые журналы решений

AI не переписывает правила эффективного IR. Он меняет карту.

Область применения

AI IR Overlay операционализирует обязанности развёртывающей стороны для AI-систем в продакшене. Развёртывающая сторона — это организация, которая использует AI-систему в собственных операциях под собственным надзором (согласно статье 3 Закона ЕС об ИИ). Этот фреймворк предназначен для команды безопасности, реагирующей на инциденты с агентами, которые запускает организация развёртывающей стороны.

Вне области применения:

  • Обязанности поставщика по размещению AI-систем на рынке (статьи 16–21 Закона ЕС об ИИ)
  • Обязанности поставщика моделей ИИ общего назначения (GPAI) (статья 51 Закона ЕС об ИИ и далее)
  • Запрещённые практики в области ИИ (статья 5 Закона ЕС об ИИ)
  • Оценка соответствия и маркировка CE (статья 43 Закона ЕС об ИИ)

Вендорские копилоты, которые разворачивает организация, входят в область применения для развёртывающей стороны (со стороны заказчика). Обязанности поставщика вендора здесь не рассматриваются.

Модель оверлея

AI IR Overlay добавляет четыре элемента управления с учётом агентов (Минимально жизнеспособный оверлей, или MVO) поверх вашей существующей программы IR.

Примечание: Фазы, показанные ниже, согласованы с NIST SP 800-61 r3 (апрель 2025 года), развёрнутые в семь операционно-различных колонок согласно разделу 1 MATRIX.md. NIST SP 800-61 r3 перестраивает реагирование на инциденты вокруг функций NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover); см. перекрёстную таблицу AI IR Overlay к CSF 2.0 в crosswalks/nist-csf-2.md для сопоставления на уровне функций.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘

Для полной матрицы соответствия «фаза-контроль» см. раздел 1 в [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).

## Порядок чтения

**Если вы прямо сейчас реагируете на инцидент с ИИ-агентом**, начните с [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) — там описан маршрут навигации по четырём файлам, который проведёт вас от страницы в 3 часа ночи до защищаемой контрольной точки через 60 минут.

**Новичок? Начните с [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md)** — стандартный путь внедрения за 30 дней. Для стартапов и небольших команд безопасности (5 или менее человек, ограниченный контроль над платформой) [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) — это 4-недельный минимально жизнеспособный путь, нацеленный на Уровень зрелости 2. Для проработанного сквозного примера см. [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md). Для рабочих примеров кода контрактов API фреймворка см. [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls).

Полный концептуальный порядок чтения: пункты с 1 по 8 — ядро, пункты с 9 по 15 — рабочие артефакты.

Для самодостаточного табличного справочника (матричное представление фреймворка: фазы, лестница аварийного отключения, типы доказательств, метрики, контроли MVO, уровни зрелости, индекс плейбуков, таблица соответствия стандартам) см. [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).
Скачать инструмент