返回更新列表
已更新Jul 28, 2026

awesome-ai-security — 已更新!

与AI安全相关的精彩资源合集

分享

Awesome AI Security Awesome Track Awesome List

一份精选的 AI 安全相关框架、标准、学习资源和开源工具列表。

如果你想贡献内容,请创建 PR 或联系我 @ottosulin。

目录

学习资源

阅读与指南

课程、实验与 CTF

  • Damn Vulnerable MCP Server - 一个故意存在漏洞的 Model Context Protocol (MCP) 实现,用于教育目的。
  • otto-support - 一个使用 mcp-go 构建的易受攻击的 MCP 服务器实现,具有分层认证(4 种角色)、19 个工具,以及内置的 Claude Code 沙箱容器,用于练习权限提升和工具滥用。
  • OWASP WrongSecrets LLM exercise
  • vulnerable-mcp-servers-lab - 一组故意存在漏洞的服务器,用于学习 MCP 服务器渗透测试。
  • FinBot Agentic AI Capture The Flag (CTF) Application - FinBot 是一个智能体安全夺旗(CTF)互动平台,通过模拟以金融服务为重点的应用,模拟智能体 AI 系统中的真实世界漏洞。
  • AI-Red-Teaming-Playground-Labs - AI 红队演练实验环境,用于开展包含基础设施在内的 AI 红队培训。
  • Damn Vulnerable LLM Agent - 故意存在漏洞的 LLM 智能体,用于学习提示注入、工具滥用和智能体安全
    • LLMVault - 一个开源 CTF 风格的 LLM 安全实验环境,通过涵盖提示注入、RAG 攻击、系统提示泄露、工具滥用和智能体安全的动手漏洞练习来学习 OWASP LLM Top 10。

播客

治理与风险管理

框架

标准与验证

分类法、术语与风险数据库

分类