Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DVAP — Платформа, соответствующая OWASP, намеренно уязвимая, для изучения и тестирования безопасности AI, LLM, RAG, MCP и Agentic AI. | Kitploit
Инструменты/GitHubGitHub/sonuoffsec/dvap
Анализ уязвимостейCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingБезопасность ИИЛаборатории и Практика
GitHubsonuoffsec/dvap

DVAP

Платформа, соответствующая OWASP, намеренно уязвимая, для изучения и тестирования безопасности AI, LLM, RAG, MCP и Agentic AI.

Репозиторий
265163 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DVAP - Чертовски Уязвимая AI-Платформа

Обучай. Взламывай. Защищай. AI-системы.

Открытая платформа для обучения безопасности AI, red/blue teaming, CTF, бенчмаркинга и исследований. Работает на 100% локально. Никакого облака, платных API, данные не покидают вашу машину.

License Docker Labs OWASP LLM


Предварительные требования

  • Docker 24+ и Docker Compose v2
  • Минимум 16 ГБ ОЗУ (Ollama загружает модели в память; 8 ГБ работает только для маленьких моделей)
  • 20 ГБ свободного места на диске для базовых образов и хотя бы одной модели
  • x86-64 CPU; Apple Silicon и ARM64 поддерживаются, но не протестированы

GPU опционален. Ollama работает на CPU, но инференс будет медленным без GPU.


Быстрый старт

git clone https://github.com/sonuoffsec/DVAP
cd DVAP
cp .env.example .env
docker compose up -d

Откройте http://localhost:8080, когда все контейнеры будут здоровы. Первый запуск занимает 30-60 секунд.


Содержание

  • Предварительные требования
  • Быстрый старт
  • Что такое DVAP?
  • Зачем нужен DVAP?
  • Чем DVAP отличается
  • Ключевые возможности
  • Обзор платформы
  • Демо
  • Скриншоты
  • Лаборатории
  • Покрытие OWASP LLM Top 10
  • Архитектура
  • Архитектура безопасности
  • Сервисы
  • Переменные окружения
  • Обновление
  • Разработка против Продакшена
  • Запуск тестов
  • Дорожная карта
  • Управление
  • Вклад
  • Лицензия

Что такое DVAP?

DVAP — это открытая платформа для исследований, обучения, бенчмаркинга и red teaming в области безопасности AI, предназначенная для специалистов по безопасности, AI-инженеров, исследователей, студентов и организаций, чтобы понять, как современные AI-системы выходят из строя и как их защищать.

Созданная для эры AI, DVAP предоставляет намеренно уязвимые AI-приложения, агентов, RAG-системы, MCP-интеграции и домен-специфичные среды, которые можно атаковать, анализировать, бенчмаркать и защищать.

В отличие от облачных AI-песочниц, DVAP работает полностью на вашей машине.

Никакого облака. Никаких подписок. Никаких затрат на API. Никакой привязки к вендору.


Зачем нужен DVAP?

Современные AI-приложения вводят совершенно новые поверхности атак:

  • Инъекция промптов
  • Отравление памяти
  • Отравление RAG
  • Злоупотребление инструментами
  • Эксплуатация MCP
  • Многоагентные атаки
  • Манипуляция автономными агентами
  • Эксфильтрация данных
  • Сбои идентификации и доверия
  • Риски цепочки поставок AI

Однако не существует единой платформы, которая позволяла бы исследователям безопасно изучать, практиковать, бенчмаркать и проверять эти атаки в одном месте.

DVAP стремится стать определяющей открытой платформой для обучения, исследований и экспериментов в области безопасности AI.


Чем DVAP отличается

DVAPDVWAHackTheBoxGandalf (Lakera)Блог-посты / Статьи
Уязвимости, специфичные для AIДаНетЧастичноЧастичноДа (только теория)
Локально, без облакаДаДаНетНетN/A
15 специализированных AI-лабораторийДаНетНетНетНет
Движок бенчмаркинга LLMДаНетНетНетНет
CTF с флагамиДаДаДаНетНет
Покрытие OWASP LLM Top 10ПолноеНетЧастичноЧастичноРазное
Привязка к MITRE ATLASДаНетНетНетРазное
Генерация отчетовДаНетНетНетНет
Исследовательское рабочее пространствоДаНетНетНетНет
Безопасность агентов и MCPДаНетНетНетНет
Бесплатно и с открытым исходным кодомДаДаЧастичноНетДа

DVAP — одна из первых платформ, объединяющих практические AI-лаборатории атак, локальный бенчмаркинг LLM, CTF-задачи и профессиональную отчетность в единой самостоятельно размещаемой среде.


Ключевые возможности

AI-лаборатории безопасности 15 намеренно уязвимых лабораторий, охватывающих реальные техники AI-атак.

Исследовательское рабочее пространство Просматривайте промпты, память, вызовы инструментов, извлеченные документы, действия агентов и цепочки атак.

Бенчмаркинг безопасности Оценивайте локальные и внешние модели с помощью наборов AI-атак безопасности.

Capture The Flag (CTF) Изучайте безопасность AI через направленные задания, флаги, подсказки и прохождения.

Движок отчетности Создавайте профессиональные отчеты о находках и бенчмарках с привязкой к OWASP LLM Top 10, MITRE ATLAS, CWE и CVSS.

100% Локально Запускайте все на своей машине. Ваши промпты, данные, находки и эксперименты никогда не покидают вашу среду.


Обзор платформы

DVAP Platform Overview


🎬 Демо

DVAP Демо — Обучай. Взламывай. Защищай. AI-системы.

▶ Обучай. Взламывай. Защищай. AI-системы.  ·  Нажмите, чтобы посмотреть полное прохождение атаки


📸 Скриншоты


🖥️ Исследовательский командный центр

Исследовательский командный центр DVAP

Исследовательский командный центр  ·  Активность платформы в реальном времени, таблица лидеров бенчмарков моделей, прогресс по захвату флагов и состояние сервисов в едином операционном виде.


🧩 Модули платформы


Скачать инструмент