
Платформа, соответствующая OWASP, намеренно уязвимая, для изучения и тестирования безопасности AI, LLM, RAG, MCP и Agentic AI.
Обучай. Взламывай. Защищай. AI-системы.
Открытая платформа для обучения безопасности AI, red/blue teaming, CTF, бенчмаркинга и исследований. Работает на 100% локально. Никакого облака, платных API, данные не покидают вашу машину.
GPU опционален. Ollama работает на CPU, но инференс будет медленным без GPU.
git clone https://github.com/sonuoffsec/DVAP
cd DVAP
cp .env.example .env
docker compose up -d
Откройте http://localhost:8080, когда все контейнеры будут здоровы. Первый запуск занимает 30-60 секунд.
DVAP — это открытая платформа для исследований, обучения, бенчмаркинга и red teaming в области безопасности AI, предназначенная для специалистов по безопасности, AI-инженеров, исследователей, студентов и организаций, чтобы понять, как современные AI-системы выходят из строя и как их защищать.
Созданная для эры AI, DVAP предоставляет намеренно уязвимые AI-приложения, агентов, RAG-системы, MCP-интеграции и домен-специфичные среды, которые можно атаковать, анализировать, бенчмаркать и защищать.
В отличие от облачных AI-песочниц, DVAP работает полностью на вашей машине.
Никакого облака. Никаких подписок. Никаких затрат на API. Никакой привязки к вендору.
Современные AI-приложения вводят совершенно новые поверхности атак:
Однако не существует единой платформы, которая позволяла бы исследователям безопасно изучать, практиковать, бенчмаркать и проверять эти атаки в одном месте.
DVAP стремится стать определяющей открытой платформой для обучения, исследований и экспериментов в области безопасности AI.
| DVAP | DVWA | HackTheBox | Gandalf (Lakera) | Блог-посты / Статьи | |
|---|---|---|---|---|---|
| Уязвимости, специфичные для AI | Да | Нет | Частично | Частично | Да (только теория) |
| Локально, без облака | Да | Да | Нет | Нет | N/A |
| 15 специализированных AI-лабораторий | Да | Нет | Нет | Нет | Нет |
| Движок бенчмаркинга LLM | Да | Нет | Нет | Нет | Нет |
| CTF с флагами | Да | Да | Да | Нет | Нет |
| Покрытие OWASP LLM Top 10 | Полное | Нет | Частично | Частично | Разное |
| Привязка к MITRE ATLAS | Да | Нет | Нет | Нет | Разное |
| Генерация отчетов | Да | Нет | Нет | Нет | Нет |
| Исследовательское рабочее пространство | Да | Нет | Нет | Нет | Нет |
| Безопасность агентов и MCP | Да | Нет | Нет | Нет | Нет |
| Бесплатно и с открытым исходным кодом | Да | Да | Частично | Нет | Да |
DVAP — одна из первых платформ, объединяющих практические AI-лаборатории атак, локальный бенчмаркинг LLM, CTF-задачи и профессиональную отчетность в единой самостоятельно размещаемой среде.
AI-лаборатории безопасности 15 намеренно уязвимых лабораторий, охватывающих реальные техники AI-атак.
Исследовательское рабочее пространство Просматривайте промпты, память, вызовы инструментов, извлеченные документы, действия агентов и цепочки атак.
Бенчмаркинг безопасности Оценивайте локальные и внешние модели с помощью наборов AI-атак безопасности.
Capture The Flag (CTF) Изучайте безопасность AI через направленные задания, флаги, подсказки и прохождения.
Движок отчетности Создавайте профессиональные отчеты о находках и бенчмарках с привязкой к OWASP LLM Top 10, MITRE ATLAS, CWE и CVSS.
100% Локально Запускайте все на своей машине. Ваши промпты, данные, находки и эксперименты никогда не покидают вашу среду.
