لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مسترکلاس امنیت و حاکمیت هوش مصنوعی: ساخت، حمله و دفاع
- آخرین آپدیت
دانلود AI Security & Governance Masterclass: Build, Attack & Defend
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
برنامههای هوش مصنوعی، RAG، ابزارها، حافظه و ایجنتها را ایمن کنید و در عین حال بر مدیریت ریسک، انطباق، گاردریلها و حاکمیت مسلط شوید.
شناسایی تهدیدات اصلی امنیت هوش مصنوعی در چتباتها، سیستمهای RAG، ابزارها، حافظه و ایجنتهای خودمختار.
ساخت و ایمنسازی برنامههای هوش مصنوعی با استفاده از Python، Ollama، RAG، فراخوانی ابزارها، حافظه و ایجنتها.
اجرا و دفاع در برابر تزریق پرامپت (Prompt Injection)، جیلبریک (Jailbreaks)، مسمومسازی اسناد و مسمومسازی حافظه.
بهکارگیری OWASP Top 10 برای برنامههای LLM در سیستمهای واقعی هوش مصنوعی.
پیادهسازی اعتبارسنجی پرامپت، امتیازدهی ریسک، گاردریلها، فیلترینگ محتوا و اجرای سیاستها.
ایمنسازی استفاده از ابزارهای AI با اعتبارسنجی ورودی، دسترسیهای حداقل سطح دسترسی و گردشکارهای تأیید انسانی.
ساخت یک درگاه امنیتی یکپارچه (AI Security Gateway) برای پرامپتها، RAG، ابزارها، حافظه و اقدامات ایجنتها.
ایجاد داشبوردهای حاکمیت هوش مصنوعی برای موجودی، میزان استفاده، هزینه، ریسک، ارزیابی، رانش (Drift) و انطباق.
تطبیق کنترلهای هوش مصنوعی با استانداردهای NIST AI RMF، ISO/IEC 42001 و قانون هوش مصنوعی اتحادیه اروپا (EU AI Act).
ساخت مرکز فرماندهی حاکمیت هوش مصنوعی سازمانی با قابلیتهای ردپای حسابرسی، حوادث، کنترلها، شواهد و معیارهای مدیریتی.
پیشنیازها: هیچ تجربه قبلی در زمینه امنیت یا حاکمیت هوش مصنوعی مورد نیاز نیست.
مهارتهای پایه کامپیوتری و اشتیاق به یادگیری از طریق پروژههای عملی.
آشنایی نسبی با پایتون مفید است، اما مبتدیان میتوانند دموهای راهنما را دنبال کنند.
یک کامپیوتر با سیستمعامل ویندوز، مک یا لینوکس با قابلیت اجرای ابزارهای توسعه پایتون.
دسترسی برای نصب Python، Visual Studio Code، Git، Ollama و Docker.
درک پایه از هوش مصنوعی، چتباتها یا هوش مصنوعی مولد مفید است اما اجباری نیست.
علاقه به امنیت سایبری، توسعه AI، حاکمیت، ریسک یا انطباق.
دسترسی به اینترنت برای دانلود نرمافزارها، کتابخانهها و منابع دوره مورد نیاز است.
این دوره شامل استفاده از هوش مصنوعی است.
در این مسترکلاس جامع امنیت و حاکمیت هوش مصنوعی، مهارتهای عملی لازم برای طراحی، حمله، ایمنسازی، نظارت و حاکمیت بر برنامههای مدرن AIرا کسب کنید.
با پذیرش سریع هوش مصنوعی مولد، مدلهای زبانی بزرگ (LLM)، برنامههای RAGو ایجنتهای خودمختاردر سازمانها، امنیت و حاکمیت به امری حیاتی تبدیل شدهاند. سیستمهای AI ریسکهایی را معرفی میکنند که امنیت سنتی برنامهها به تنهایی قادر به رفع آنها نیست؛ از جمله تزریق پرامپت، حملات جیلبریک، مسمومسازی اسناد، دستکاری حافظه، اجرای غیرمجاز ابزارها، افشای دادههای حساس، توهمات و اقدامات کنترلنشده ایجنتها.
این دوره رویکردی عملی و پروژه-محور دارد. شما نهتنها مفاهیم امنیت AI را مطالعه میکنید، بلکه سیستمهای آسیبپذیر AI میسازید، به آنها حمله میکنید، نقاط ضعفشان را میشناسید و دفاعهای عملی را پیادهسازی میکنید.
شما با راهاندازی Python، Visual Studio Code، Gitو Ollamaشروع کرده و اولین دستیار چت AI خود را میسازید. سپس چشمانداز تهدیدات AIرا بررسی کرده، OWASP Top 10 برای برنامههای LLMرا درک میکنید و تفاوتهای امنیتی بین نرمافزارهای سنتی و سیستمهای مبتنی بر AI را میآموزید.
شما حملات واقعی تزریق مستقیم پرامپتو جیلبریک AIرا اجرا کرده و سپس مکانیزمهای اعتبارسنجی پرامپت، امتیازدهی ریسک، فیلترینگ و گاردریل ایجاد میکنید. یک برنامه کامل تولید تقویت شده با بازیابی (RAG)میسازید، با اسناد مخرب به آن حمله میکنید، محتوای بازیابی شده را مسموم میکنید و از طریق اعتبارسنجی منابع مورد اعتماد، جداسازی محتوا و کنترلهای اجرایی آن را ایمن میکنید.
این دوره همچنین امنیت فراخوانی ابزارهای AIرا پوشش میدهد، از جمله تزریق پارامتر، دسترسیهای بیش از حد، اقدامات غیرمجاز و تایید انسانی برای عملیات حساس. شما حافظه دائمی AIمیسازید، حملات مسمومسازی حافظه را نمایش میدهید و کنترلهای اعتبارسنجی را قبل از ذخیره اطلاعات پیاده میکنید.
در ادامه، یک ایجنت خودمختار AIتوسعه میدهید که قادر به برنامهریزی، استدلال، استفاده از ابزارها و تکمیل گردشکارها باشد. سپس فرآیند تصمیمگیری آن را با استفاده از تأییدهای انسانی (Human-in-the-loop)، دسترسیهای محدود و اجرای قابل ردیابی ایمن میکنید.
شما این دفاعها را در یک درگاه امنیتی AI (AI Security Gateway)یکپارچه ترکیب میکنید که پرامپتها، RAG، ابزارها، حافظه و ایجنتها را پوشش میدهد. همچنین متدهای عملیاتی شامل Docker، استقرار، مانیتورینگ امنیتی، لاگگیری، ردپای حسابرسی و پاسخ به حوادث را میآموزید.
فراتر از امنیت فنی، این دوره پوشش گستردهای از حاکمیت AI سازمانیارائه میدهد. شما موجودی AI، داشبوردهای استفاده، تحلیل هزینه، موتورهای امتیازدهی ریسک، داشبوردهای ارزیابی مدل، سیستمهای مانیتورینگ رانش و ابزارهای مشاهدهپذیری ایجنتها را میسازید.
شما یاد میگیرید چگونه کنترلها را با NIST AI RMF، EU AI Actو ISO/IEC 42001تطبیق دهید. موضوعات شامل مدیریت سیاستها، شواهد کنترل، کارتهای مدل، ارزیابی اثرات AI، گردشکارهای تأیید و گزارشهای مدیریتی است.
در پروژه نهایی، همه این موارد را در یک مرکز فرماندهی حاکمیت AI سازمانیترکیب میکنید که تلهمتری AI، ریسک، کنترلها، شواهد انطباق و داشبوردهای رهبری را به هم متصل میکند.
چه مهندس AIباشید، چه متخصص امنیت سایبری، مدیر ریسک، معمار سازمانی، توسعهدهندهیا مدیر انطباق، این دوره به شما کمک میکند سیستمهای AI بسازید که نه تنها قدرتمند، بلکه ایمن، مسئولانه، منطبق، قابل مشاهده و آماده برای سطح سازمانیباشند.
سرفصل ها و درس ها
خوشآمدگویی و بررسی کلی دوره
Welcome & Course Overview
خوشآمدگویی به مسترکلاس امنیت AI
Welcome to AI Security Masterclass
چرا امنیت AI بیش از هر زمان دیگری اهمیت دارد
Why AI Security Matters More Than Ever
چه چیزهایی در طول این دوره خواهید ساخت
What You'll Build Throughout This Course
نقشه راه دوره: ساخت، حمله و ایمنسازی برنامههای AI
Course Roadmap: Build, Attack and Secure AI Applications
نصب Python، VS Code و Git
Installing Python, VS Code, and Git
راهاندازی Ollama
Setting Up Ollama
مبانی امنیت هوش مصنوعی
AI Security Foundations
تفاوت امنیت AI با امنیت سنتی برنامهها
How AI Security Differs from Traditional Application Security
درک چشمانداز تهدیدات AI
Understanding the AI Threat Landscape
لیست OWASP Top 10 برای برنامههای LLM
OWASP Top 10 for LLM Applications
لایههای امنیتی در سیستمهای مدرن AI
Security Layers in Modern AI Systems
ساخت اولین دستیار چت AI
Build Your First AI Chat Assistant
بررسی نقاط ضعف امنیتی در دستیار چت
Explore Security Weaknesses in the Chat Assistant
تزریق مستقیم پرامپت
Direct Prompt Injection
درک تزریق مستقیم پرامپت
Understanding Direct Prompt Injection
سلسلهمراتب پرامپت: پیامهای سیستم، توسعهدهنده و کاربر
Prompt Hierarchy: System, Developer and User Messages
حمله به دستیار چت با تزریق پرامپت
Attack the Chat Assistant with Prompt Injection
نسخهبندی قوانین و سیاستها
Rule and policy versioning
مدیریت شواهد
Evidence management
پروژه عملی: ساخت موتور تطبیق انطباق و نسخهبندی سیاستها
Hands-On Project: Build a Compliance Mapping and Policy Versioning Engine
کارتهای مدل، ارزیابی اثرات و تأییدات حاکمیتی
Model Cards, Impact Assessments, and Governance Approvals
کارتهای مدل، کارتهای سیستم، کارتهای ایجنت، کارتهای مجموعه داده و ارزیابی تامینکنندگان
Model cards, system cards, agent cards, dataset cards, and vendor assessments
ارزیابی اثرات AI
AI impact assessments
گردشکارهای تأیید
Approval workflows
مدیریت استثنائات
Exception management
پاسخگویی حاکمیتی و تفکیک وظایف
Governance accountability and separation of duties
پروژه عملی: ساخت گردشکار ارزیابی و تأیید AI
Hands-On Project: Build an AI Assessment and Approval Workflow
گاردریلها، اجرای سیاستها و اثربخشی ایمنی
Guardrails, Policy Enforcement, and Safety Effectiveness
کنترلهای پیشگیرانه، شناسایی و اصلاحی برای سیستمهای AI
Preventive, detective, and corrective controls for AI systems
گاردریلها برای پرامپتها، خروجیها، ابزارها، دسترسی به دادهها، اقدامات ایجنت و گردشکارها
Guardrails for prompts, outputs, tools, data access, agent actions, and work...
تزریق پرامپت، جیلبریک، نشت دادهها، محتوای ناایمن و دور زدن سیاستها
Prompt injection, jailbreaks, data leakage, unsafe content, and policy evasion
اندازهگیری اثربخشی گاردریل: تریگرها، مسدودسازیها، ارجاعات و دور زدنها
Measuring guardrail effectiveness: triggers, blocks, escalations, bypasses, ...
سیاست به عنوان کد (Policy as Code)، اجرای خودکار و تست کنترل
Policy-as-code, automated enforcement, and control testing
پروژه عملی: ساخت سرویس گاردریل و اجرای سیاستها
Hands-On Project: Build a Guardrails and Policy Enforcement Service
حوادث، ردپای حسابرسی، گزارشدهی و معیارهای مدیریتی
Incidents, Audit Trails, Reporting, and Executive Metrics
مدیریت حوادث AI: نقض سیاستها، موارد نزدیک به حادثه، شدت، اثر و پاسخ
AI incident management: policy breaches, near-misses, severity, impact, and r...
طراحی ردپای حسابرسی (Audit Trail)
Audit trail design
شاخصهای KPI و KRI حاکمیتی برای مدیران، تیمهای ریسک، مهندسان و حسابرسان
Governance KPIs and KRIs for executives, risk teams, engineers, and auditors
رفع نقص حوادث
Incident remediation
گزارشهای هیئت مدیره، بستههای حسابرسی، شواهد رگولاتوری و خلاصههای انطباق
Board reports, audit packets, regulatory evidence, and compliance summaries
پروژه عملی: ساخت مرکز حسابرسی و حوادث حاکمیت AI
Hands-On Project: Build an AI Governance Audit and Incident Center
پروژه نهایی: مرکز فرماندهی حاکمیت AI سازمانی
Capstone: Enterprise AI Governance Command Center
طراحی معماری حاکمیت یکپارچه در مدلها، ایجنتها و سیستمهای RAG
Designing a unified governance architecture across models, agents, RAG syste...
ساخت داشبوردهای مبتنی بر نقش برای مدیران، تیمهای AI، تیمهای ریسک و انطباق
Building role-based dashboards for executives, AI teams, risk teams, complia...
متصل کردن تلهمتری، ریسک، کنترلها، شواهد و رفع نقص در یک سیستم حاکمیتی
Connecting telemetry, risk, controls, evidence, and remediation into one gove...
اندازهگیری بلوغ حاکمیت، پوشش کنترلها، کاهش ریسک و موفقیت برنامه
Measuring governance maturity, control coverage, risk reduction, and program...
ارائه بینشها و توصیههای حاکمیتی به مدیریت ارشد
Presenting governance insights and recommendations to leadership
پروژه عملی: ساخت مرکز فرماندهی حاکمیت AI سازمانی
Hands-On Project: Build the Enterprise AI Governance Command Center
نمایش نظرات