آموزش بهره‌برداری و ایمن‌سازی سیستم‌های AI/MCP [ویدیو] - آخرین آپدیت

دانلود Exploiting and Securing AI/MCP Systems [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره، شما با ساخت اولین سرور MCP خود با استفاده از پایتون و FastMCP SDK شروع خواهید کرد. شما یاد می‌گیرید که چگونه سرورهای محلی و ریموت را راه‌اندازی کنید، معماری کلاینت-سرور را درک کنید و سرور خود را با اپلیکیشن Claude Desktop ادغام نمایید. در پایان این بخش، شما خواهید دانست که چگونه ابزارها، منابع و پرامپت‌ها را در اختیار مدل‌های هوش مصنوعی قرار دهید و در عین حال آسیب‌پذیری‌های احتمالی را شناسایی کنید. در بخش دوم، شما از دیدگاه یک مهاجم به موضوع نگاه خواهید کرد و آسیب‌پذیری‌های رایج در سیستم‌های MCP را مورد بهره‌برداری قرار می‌دهید. از طریق آزمایشگاه‌های مبتنی بر Docker، یاد می‌گیرید که چگونه از Server-Side Request Forgery (SSRF) استفاده کنید، مجوزهای شکسته شده را با حملات Confused Deputy دستکاری کنید و برای دسترسی به داده‌های غیرمجاز، Prompt Injection را اجرا نمایید. مطالعات موردی واقعی، مانند استخراج اعتبارنامه‌ها در Google Antigravity، این تکنیک‌ها را تقویت می‌کند. این دوره عملی طراحی شده است تا تجربه کاربردی در ساخت و حمله به سرورهای MCP به شما بدهد. چه مهندس امنیت باشید که زیرساخت‌های AI را ایمن می‌کند و چه متخصص تست نفوذ که به دنبال شناسایی نقاط ضعف است، مهارت‌های لازم برای محافظت یا بهره‌برداری از نسل بعدی سیستم‌های مبتنی بر هوش مصنوعی را کسب خواهید کرد. آنچه در این دوره می‌آموزید: - درک مشکلی که MCP حل می‌کند و نقش آن در سیستم‌های هوش مصنوعی - ساخت سرورهای MCP در پایتون با استفاده از FastMCP SDK به همراه ابزارها و پرامپت‌ها - شناسایی و بهره‌برداری از آسیب‌پذیری‌هایی مانند SSRF، Confused Deputy و تزریق پرامپت (Injection) - کسب تجربه عملی در تست نفوذ و امنیت - ایمن‌سازی زیرساخت‌های هوش مصنوعی در برابر اکسپلویت‌های رایج سیستم‌های MCP - تسلط بر تکنیک‌های بهره‌برداری واقعی در محیط‌های آزمایشگاهی Docker این دوره برای مهندسین امنیت، مهندسین نرم‌افزار و توسعه‌دهندگانی که به دنبال ایمن‌سازی یا حمله به سرورهای MCP در سیستم‌های AI هستند، ایده‌آل است. همچنین برای شکارچیان باگ (Bug Bounty Hunters) و متخصصین تست نفوذ که قصد درک آسیب‌پذیری‌های زیرساخت‌های هوش مصنوعی را دارند، عالی است. هیچ دانش قبلی از سرورهای MCP مورد نیاز نیست و دوره برای تمامی سطوح تجربه در دسترس است. بررسی عمیق ساخت و حمله به سرورهای MCP با استفاده از پایتون و FastMCP SDK * آزمایشگاه‌های عملی برای بهره‌برداری از آسیب‌پذیری‌های SSRF، Confused Deputy و تزریق پرامپت * تجربه عملی در ایمن‌سازی زیرساخت‌های AI با محیط‌های مبتنی بر Docker

سرفصل ها و درس ها

مقدمه Introduction

  • معرفی دوره Course Promo

ساخت اولین سرور MCP شما در پایتون Build Your First MCP Server in Python

  • بهره‌برداری حداکثری از این دوره Getting the Most Out of This Course

  • MCP چیست و چرا به آن نیاز داریم؟ What Is MCP and Why Do We Need It?

  • دموی سریع – گوگل درایو MCP با اپلیکیشن Claude Desktop Quick Demo – Google Drive MCP with Claude Desktop App

  • معماری MCP – سرورهای محلی در مقابل سرورهای ریموت MCP Architecture – Local vs. Remote MCP Servers

  • اولین سرور محلی MCP شما با FastMCP SDK! Your First Local MCP Server with FastMCP SDK!

  • یکپارچه‌سازی سرور محلی MCP با اپلیکیشن Claude Desktop Integrating Local MCP Server with Claude Desktop App

  • افزودن منبع (Resource) به سرور MCP Adding MCP Server Resource

  • افزودن پرامپت (Prompt) به سرور MCP Adding MCP Server Prompt

حمله به سرورهای MCP و اپلیکیشن‌های هوش مصنوعی Attacking MCP Servers and AI Apps

  • راهنمای راه‌اندازی آزمایشگاه: سرور MCP غیرایمن ما Lab Setup Walkthrough: Our Not-So-Secure MCP Server

  • بهره‌برداری از SSRF در ابزار سرور ریموت MCP Exploiting SSRF in Remote MCP Server Tool

  • بهره‌برداری از SSRF در ابزار سرور MCP – بخش دوم Exploiting SSRF on MCP Server Tool – Part 2

  • Confused Deputy: نقص مجوزهای MCP – بخش اول Confused Deputy: MCP Broken Authorization – Part 1

  • Confused Deputy: نقص مجوزهای MCP – بخش دوم Confused Deputy: MCP Broken Authorization – Part 2

  • تزریق پرامپت غیرمستقیم: استخراج اطلاعات محرمانه از طریق Google Antigravity Indirect Prompt Injection: Secret Exfiltration via Google Antigravity

  • تزریق پرامپت مستقیم: چت‌بات دستیار AI – بخش اول Direct Prompt Injection: AI Assistance Chatbot – Part 1

  • تزریق پرامپت مستقیم: چت‌بات دستیار AI – بخش دوم Direct Prompt Injection: AI Assistance Chatbot – Part 2

نمایش نظرات

آموزش بهره‌برداری و ایمن‌سازی سیستم‌های AI/MCP [ویدیو]
جزییات دوره
1h 5m
17
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
Hussam Khrais
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Hussam Khrais Hussam Khrais

امنیت برنامه پیشرو