لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش بهرهبرداری و ایمنسازی سیستمهای AI/MCP [ویدیو]
- آخرین آپدیت
دانلود Exploiting and Securing AI/MCP Systems [Video]
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
در این دوره، شما با ساخت اولین سرور MCP خود با استفاده از پایتون و FastMCP SDK شروع خواهید کرد. شما یاد میگیرید که چگونه سرورهای محلی و ریموت را راهاندازی کنید، معماری کلاینت-سرور را درک کنید و سرور خود را با اپلیکیشن Claude Desktop ادغام نمایید. در پایان این بخش، شما خواهید دانست که چگونه ابزارها، منابع و پرامپتها را در اختیار مدلهای هوش مصنوعی قرار دهید و در عین حال آسیبپذیریهای احتمالی را شناسایی کنید.
در بخش دوم، شما از دیدگاه یک مهاجم به موضوع نگاه خواهید کرد و آسیبپذیریهای رایج در سیستمهای MCP را مورد بهرهبرداری قرار میدهید. از طریق آزمایشگاههای مبتنی بر Docker، یاد میگیرید که چگونه از Server-Side Request Forgery (SSRF) استفاده کنید، مجوزهای شکسته شده را با حملات Confused Deputy دستکاری کنید و برای دسترسی به دادههای غیرمجاز، Prompt Injection را اجرا نمایید. مطالعات موردی واقعی، مانند استخراج اعتبارنامهها در Google Antigravity، این تکنیکها را تقویت میکند.
این دوره عملی طراحی شده است تا تجربه کاربردی در ساخت و حمله به سرورهای MCP به شما بدهد. چه مهندس امنیت باشید که زیرساختهای AI را ایمن میکند و چه متخصص تست نفوذ که به دنبال شناسایی نقاط ضعف است، مهارتهای لازم برای محافظت یا بهرهبرداری از نسل بعدی سیستمهای مبتنی بر هوش مصنوعی را کسب خواهید کرد.
آنچه در این دوره میآموزید:
- درک مشکلی که MCP حل میکند و نقش آن در سیستمهای هوش مصنوعی
- ساخت سرورهای MCP در پایتون با استفاده از FastMCP SDK به همراه ابزارها و پرامپتها
- شناسایی و بهرهبرداری از آسیبپذیریهایی مانند SSRF، Confused Deputy و تزریق پرامپت (Injection)
- کسب تجربه عملی در تست نفوذ و امنیت
- ایمنسازی زیرساختهای هوش مصنوعی در برابر اکسپلویتهای رایج سیستمهای MCP
- تسلط بر تکنیکهای بهرهبرداری واقعی در محیطهای آزمایشگاهی Docker
این دوره برای مهندسین امنیت، مهندسین نرمافزار و توسعهدهندگانی که به دنبال ایمنسازی یا حمله به سرورهای MCP در سیستمهای AI هستند، ایدهآل است. همچنین برای شکارچیان باگ (Bug Bounty Hunters) و متخصصین تست نفوذ که قصد درک آسیبپذیریهای زیرساختهای هوش مصنوعی را دارند، عالی است. هیچ دانش قبلی از سرورهای MCP مورد نیاز نیست و دوره برای تمامی سطوح تجربه در دسترس است.
بررسی عمیق ساخت و حمله به سرورهای MCP با استفاده از پایتون و FastMCP SDK * آزمایشگاههای عملی برای بهرهبرداری از آسیبپذیریهای SSRF، Confused Deputy و تزریق پرامپت * تجربه عملی در ایمنسازی زیرساختهای AI با محیطهای مبتنی بر Docker
سرفصل ها و درس ها
مقدمه
Introduction
معرفی دوره
Course Promo
ساخت اولین سرور MCP شما در پایتون
Build Your First MCP Server in Python
بهرهبرداری حداکثری از این دوره
Getting the Most Out of This Course
MCP چیست و چرا به آن نیاز داریم؟
What Is MCP and Why Do We Need It?
دموی سریع – گوگل درایو MCP با اپلیکیشن Claude Desktop
Quick Demo – Google Drive MCP with Claude Desktop App
معماری MCP – سرورهای محلی در مقابل سرورهای ریموت
MCP Architecture – Local vs. Remote MCP Servers
اولین سرور محلی MCP شما با FastMCP SDK!
Your First Local MCP Server with FastMCP SDK!
یکپارچهسازی سرور محلی MCP با اپلیکیشن Claude Desktop
Integrating Local MCP Server with Claude Desktop App
افزودن منبع (Resource) به سرور MCP
Adding MCP Server Resource
افزودن پرامپت (Prompt) به سرور MCP
Adding MCP Server Prompt
حمله به سرورهای MCP و اپلیکیشنهای هوش مصنوعی
Attacking MCP Servers and AI Apps
راهنمای راهاندازی آزمایشگاه: سرور MCP غیرایمن ما
Lab Setup Walkthrough: Our Not-So-Secure MCP Server
بهرهبرداری از SSRF در ابزار سرور ریموت MCP
Exploiting SSRF in Remote MCP Server Tool
بهرهبرداری از SSRF در ابزار سرور MCP – بخش دوم
Exploiting SSRF on MCP Server Tool – Part 2
Confused Deputy: نقص مجوزهای MCP – بخش اول
Confused Deputy: MCP Broken Authorization – Part 1
Confused Deputy: نقص مجوزهای MCP – بخش دوم
Confused Deputy: MCP Broken Authorization – Part 2
تزریق پرامپت غیرمستقیم: استخراج اطلاعات محرمانه از طریق Google Antigravity
Indirect Prompt Injection: Secret Exfiltration via Google Antigravity
تزریق پرامپت مستقیم: چتبات دستیار AI – بخش اول
Direct Prompt Injection: AI Assistance Chatbot – Part 1
تزریق پرامپت مستقیم: چتبات دستیار AI – بخش دوم
Direct Prompt Injection: AI Assistance Chatbot – Part 2
نمایش نظرات