لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مسترکلاس امنیت هوش مصنوعی: تزریق پرامپت و امنیت LLM
- آخرین آپدیت
دانلود AI Security Masterclass: Prompt Injection & LLM Security
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
ساخت، حمله و ایمنسازی برنامههای واقعی LLM با استفاده از RAG، فراخوانی ابزارها (Tool Calling)، حافظه، عاملهای هوش مصنوعی (AI Agents) و پایتون.
توسعهدهندگان پایتون که قصد ساخت برنامههای امن LLM، RAG و عاملهای هوش مصنوعی را دارند.
مهندسان هوش مصنوعی و توسعهدهندگان GenAI که به دنبال دفاع از برنامههای خود در برابر تزریق پرامپت (Prompt Injection)، جیلبریک (Jailbreak) و سایر حملات LLM هستند.
مهندسان نرمافزار که محصولات مبتنی بر هوش مصنوعی را با OpenAI، Ollama یا سایر مدلهای زبانی بزرگ میسازند.
توسعهدهندگان RAG و عاملهای هوش مصنوعی که میخواهند بازیابی اسناد، فراخوانی ابزارها، حافظه و جریانهای کاری چند-عاملی را ایمن کنند.
توسعهدهندگان کلاود و بکاند که در حال ادغام هوش مصنوعی در برنامههای عملیاتی هستند و به الگوهای امنیتی کاربردی و نردههای حفاظتی (Guardrails) نیاز دارند.
معماران فنی و مدیران مهندسی مسئول طراحی سیستمهای امن هوش مصنوعی و حاکمیت داده.
دانشجویان و توسعهدهندگانی که دانش پایه پایتون را دارند و میخواهند در زمینه امنیت برنامههای هوش مصنوعی متخصص شوند.
هر کسی که به امنیت هوش مصنوعی علاقهمند است و به جای تئوری، یادگیری عملی از طریق ساخت، حمله و ایمنسازی برنامههای واقعی را ترجیح میدهد.
پیشنیازها: دانش برنامهنویسی پایه پایتون، شامل متغیرها، توابع، کلاسها و ماژولها.
یک کامپیوتر با سیستمعامل ویندوز، مک یا لینوکس با دسترسی نصب نرمافزار.
به هیچ دانش قبلی در زمینه امنیت هوش مصنوعی، امنیت سایبری یا تزریق پرامپت نیاز نیست؛ ما همه موارد را گام به گام پوشش میدهیم.
درک پایه از مدلهای زبانی بزرگ (LLMs) یا چتباتهای هوش مصنوعی مفید است اما اجباری نیست.
داشتن کلید API OpenAI اختیاری است. در طول دوره، یاد میگیرید چگونه از مدلهای رایگان محلی با Ollama برای انجام آزمایشها استفاده کنید.
اشتیاق به ساخت، شکستن و ایمنسازی برنامههای واقعی هوش مصنوعی از طریق تمرینات کدنویسی عملی.
برنامههای هوش مصنوعی بسازید که نهتنها قدرتمند، بلکه از ابتدا امن (Secure by Design)باشند.
در این مسترکلاس امنیت هوش مصنوعیعملی، یاد میگیرید چگونه برنامههای مدرن مبتنی بر مدلهای زبانی بزرگ (LLMs)را بسازید، به آنها حمله کنید و آنها را ایمن سازید. با استفاده از Pythonو Ollama، یک دستیار هوش مصنوعی کامل ایجاد خواهید کرد و به تدریج قابلیتهای چت، تولید تقویتشده با بازیابی (RAG)، فراخوانی ابزار، حافظه دائمی، عاملهای خودمختار و کنترلهای امنیتی عملیاتی را به آن اضافه میکنید.
شما با ساخت یک دستیار چت محلی شروع میکنید و بررسی خواهید کرد که چرا امنیت LLMبا امنیت سنتی برنامهها متفاوت است. سپس حملات واقعی تزریق پرامپترا اجرا میکنید، سعی در افشای دستورالعملهای مخفی دارید، تکنیکهای نقشآفرینی و جیلبریکهایچند مرحلهای را آزمایش میکنید و با متدهای دستکاری پرامپتهای کدگذاری شده تجربه کسب میکنید.
در ادامه، یک برنامه RAGمبتنی بر سند میسازید که قادر است به سوالات از روی فایلهای PDF پاسخ دهد. خواهید دید که چگونه اسناد مخرب میتوانند تزریق پرامپت غیرمستقیم ایجاد کنند، محتوای بازیابی شده را مسموم کنند، پاسخها را دستکاری کرده و اعتماد به دانش سیستم را از بین ببرند. سپس خط لوله RAG را با استفاده از اعتبارسنجی منبع، جداسازی محتوا، پاکسازی و کنترلهای اجرایی ایمن خواهید کرد.
دوره سپس از پاسخهای ساده چتبات فراتر رفته و به اقدامات واقعی برنامه میپردازد. شما یک دستیار هوش مصنوعی با قابلیت فراخوانی ابزارشامل ابزارهای آبوهوا، ماشینحساب و ایمیل میسازید. تزریق پارامتر و اجرای غیرمجاز ابزارها را تست کرده و سپس اعتبارسنجی ورودی، دسترسیهای حداقل سطح (Least-Privilege)، محدودیتهای مقصد و تأیید انسانی (Human-in-the-loop)برای اقدامات حساس را پیادهسازی میکنید.
همچنین حافظه دائمی هوش مصنوعیرا اضافه کرده و یاد میگیرید که مهاجمان چگونه میتوانند اطلاعات ذخیره شده را مسموم کنند تا گفتگوهای آینده را دستکاری نمایند. حافظه را با استفاده از اعتبارسنجی، جریانهای تأیید، امتیازدهی ریسک و سیاستهای ذخیرهسازی امن محافظت خواهید کرد.
با خودمختارتر شدن دستیار، یک عامل هوش مصنوعی (AI Agent)میسازید که قادر به برنامهریزی وظایف، انتخاب ابزارها و اجرای جریانهای کاری چند مرحلهای باشد. سپس سعی میکنید تصمیمات آن را مختل کنید و آن را با مجوزها، اجرای سیاستها، گیتهای تأیید و اجرای محدودشده ایمن سازید.
در پایان دوره، تمام دفاعها را در یک درگاه امنیتی هوش مصنوعی (AI Security Gateway)قابل استفاده مجدد ترکیب میکنید که شامل موارد زیر است:
تشخیص تزریق پرامپت
فیلترینگ جیلبریک و امتیازدهی ریسک
امنیت RAG و پاکسازی محتوا
احراز هویت ابزارها و اعتبارسنجی پارامترها
محافظت در برابر مسمومیت حافظه
کنترلهای امنیتی عامل (Agent)
جریانهای کاری تأیید انسانی
اعتبارسنجی خروجی و ثبت لاگهای حسابرسی
در نهایت، دستیار هوش مصنوعی امن و کامل را با استفاده از Dockerبستهبندی و اجرا کرده و آن را از طریق Ollamaبه مدلهای محلی متصل میکنید.
این دوره برای توسعهدهندگان پایتون، مهندسان هوش مصنوعی مولد، توسعهدهندگان RAG، سازندگان عاملهای AI، مهندسان نرمافزار و متخصصان فنی که به دنبال تجربه عملی در ایمنسازی برنامههای LLM هستند، ایدهآل است.
شما صرفاً حملات هوش مصنوعی را مطالعه نخواهید کرد؛ بلکه قابلیتهای آسیبپذیر را میسازید، آنها را اکسپلویت میکنید، دفاعها را پیاده کرده و کارکرد آنها را تأیید میکنید.
بسازید. حمله کنید. ایمن سازید.
سرفصل ها و درس ها
پروژه پیشنمایش
Teaser Project
دستیار هوش مصنوعی سازمانی SecureOps
SecureOps Enterprise AI Assistant
خوشآمدگویی و بررسی کلی دوره
Welcome & Course Overview
خوشآمدگویی به مسترکلاس امنیت AI
Welcome to AI Security Masterclass
چرا امنیت AI بیش از هر زمان دیگری اهمیت دارد
Why AI Security Matters More Than Ever
چه چیزی در طول این دوره خواهید ساخت
What You'll Build Throughout This Course
نقشه راه دوره: ساخت، حمله و ایمنسازی برنامههای AI
Course Roadmap: Build, Attack and Secure AI Applications
نصب پایتون، VS Code و Git
Installing Python, VS Code, and Git
راهاندازی Ollama
Setting Up Ollama
مبانی امنیت هوش مصنوعی
AI Security Foundations
تفاوت امنیت AI با امنیت سنتی برنامهها
How AI Security Differs from Traditional Application Security
درک چشمانداز تهدیدات هوش مصنوعی
Understanding the AI Threat Landscape
ده مورد برتر OWASP برای برنامههای LLM
OWASP Top 10 for LLM Applications
لایههای امنیتی در سیستمهای مدرن AI
Security Layers in Modern AI Systems
ساخت اولین دستیار چت هوش مصنوعی
Build Your First AI Chat Assistant
بررسی نقاط ضعف امنیتی در دستیار چت
Explore Security Weaknesses in the Chat Assistant
تزریق پرامپت مستقیم
Direct Prompt Injection
درک تزریق پرامپت مستقیم
Understanding Direct Prompt Injection
سلسله مراتب پرامپت: پیامهای سیستم، توسعهدهنده و کاربر
Prompt Hierarchy: System, Developer and User Messages
حمله به دستیار چت با تزریق پرامپت
Attack the Chat Assistant with Prompt Injection
نمایش نظرات