Awesome AI Security

Кураторский список полезных фреймворков, стандартов, обучающих ресурсов и инструментов с открытым исходным кодом, связанных с безопасностью ИИ.
Если вы хотите внести свой вклад, создайте PR или свяжитесь со мной @ottosulin.
Содержание
Обучающие ресурсы
Чтение и руководства
Курсы, лаборатории и CTF
- Damn Vulnerable MCP Server - Намеренно уязвимая реализация Model Context Protocol (MCP) в образовательных целях.
- otto-support - Уязвимая реализация MCP-сервера на базе mcp-go с многоуровневой аутентификацией (4 роли), 19 инструментами и встроенным изолированным контейнером с Claude Code для отработки повышения привилегий и злоупотребления инструментами.
- OWASP WrongSecrets LLM exercise
- vulnerable-mcp-servers-lab - Коллекция серверов, намеренно уязвимых, для изучения пентеста MCP-серверов.
- FinBot Agentic AI Capture The Flag (CTF) Application - FinBot — это интерактивная платформа Agentic Security Capture The Flag (CTF), имитирующая реальные уязвимости в агентных системах ИИ на примере симулированного приложения для финансового сектора.
- AI-Red-Teaming-Playground-Labs - Практические лаборатории для проведения тренингов по AI Red Teaming, включая инфраструктуру.
- Damn Vulnerable LLM Agent - Намеренно уязвимый LLM-агент для изучения prompt injection, злоупотребления инструментами и безопасности агентов
-
- LLMVault - Открытая CTF-лаборатория по безопасности LLM для изучения OWASP LLM Top 10 через практические уязвимые упражнения, охватывающие prompt injection, атаки на RAG, утечку системного промпта, злоупотребление инструментами и безопасность агентов.
Подкасты
Управление и управление рисками