لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تیم قرمز AI و تست نفوذ مدلهای زبانی بزرگ (LLM)
- آخرین آپدیت
دانلود AI Red Teaming & LLM Penetration Testing
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
حمله و مقاومسازی LLMها و ایجنتهای هوش مصنوعی: جیلبریک (Jailbreak)، تزریق پرامپت (Prompt Injection)، ورودیهای خصمانه، گاردریلها و گزارشهای تیم قرمز.
در این دوره شما یاد میگیرید:
- ترسیم سطح حمله (Attack Surface) هر اپلیکیشن LLM یا ایجنت هوش مصنوعی
- اجرای تزریق پرامپت، جیلبریک و دور زدن فیلترهای ایمنی روی اهداف محلی
- اجرای حملات ورودی خصمانه، استخراج داده، مسمومسازی و سرقت مدل
- اکسپلویت کردن RAG، فراخوانی ابزارها (Tool-calling)، دسترسیهای بیش از حد و مدیریت ناامن خروجیها
- ایجاد لایههای دفاعی برای LLM و تایید آنها از طریق تکرار حملات
- اتوماسیون تیم قرمز با ابزارهای Garak، PyRIT و promptfoo در محیط CI/CD
- نوشتن گزارش تیم قرمز مطابق با استانداردهای OWASP LLM، ATLAS و NIST AI RMF
پیش نیازها:
- تسلط به زبان پایتون (برای خواندن و تغییر اسکریپتهای حمله)
- پیشزمینه امنیتی (OWASP، کلاسهای تزریق، OAuth، HTTP)
- آشنایی با خط فرمان (Command Line) و Docker Desktop
- لپتاپ با ۱۶ گیگابایت رم (macOS / Windows + WSL2 / Linux) و حدود ۳۰ گیگابایت فضای خالی
- نیازی به ریاضیات پیچیده ML نیست؛ درس دوم مفاهیم داخلی مورد نیاز را پوشش میدهد
- نیازی به API Key پولی نیست؛ آزمایشگاهها از مدلهای محلی از طریق Ollama استفاده میکنند
این دوره شامل استفاده از هوش مصنوعی است.
مدلهای زبانی بزرگ سریعتر از ابزارهای تست آنها وارد محیط عملیاتی شدند. این دوره عملی و تهاجمی به شما میآموزد که چگونه LLMها و اپلیکیشنهای ساخته شده بر پایه آنها را بهطور فعال بشکنید و سپس آنها را مقاوم کنید.
شما در نقش تیم قرمز برای شرکت Stride (یک شرکت فینتک) فعالیت خواهید کرد که دستیار درونبرنامهای آن به نام «Sol» میتواند پول جابهجا کرده و دادههای مشتریان را بخواند. پس از آنکه یک پژوهشگر Sol را فریب داد تا حساب یک مشتری را از طریق فیلد یادداشت تراکنش لو دهد، Stride یک برنامه تیم قرمز را راهاندازی کرد؛ و آن برنامه شما هستید. هر تکنیکی که یاد میگیرید را روی یک نسخه محلی و عمداً آسیبپذیر از Sol روی سیستم خودتان اجرا میکنید.
در طول ۳۶ درس ویدئویی و ۸ آزمایشگاه عملی، شما موارد زیر را خواهید آموخت:
ترسیم سطح حمله هر اپلیکیشن یا ایجنت LLM
اجرای تزریق پرامپت مستقیم و غیرمستقیم و بازسازی یک نشت داده واقعی
جیلبریک و دور زدن فیلترهای ایمنی با استفاده از متدهای Persona Framing، کدگذاری، حملات چندمرحلهای (Crescendo)، Many-shot، پسوندهای خصمانه خودکار و ترفندهای چندزبانه
اکسپلویت مسمومسازی RAG، سوءاستفاده از فراخوانی ابزارها و توابع، دسترسیهای بیش از حد و مدیریت ناامن خروجی (XSS/SSRF/RCE از خروجی مدل)
ساخت دفاعات لایهای: گاردریلها، توکنهای قناری، مقاومسازی پرامپت سیستم، جداسازی دسترسیها، سندباکسینگ RAG/Tool و سیستمهای شناسایی
اتوماسیون تیم قرمز با Garak، PyRIT و promptfoo، شامل تیم قرمز مستمر در CI/CD
نوشتن گزارشهای حاکمیتی مطابق با OWASP LLM Top 10، MITRE ATLAS و NIST AI RMF و اجرای افشای مسئولانه
هر بخش حمله با دفاعی که آن را خنثی میکند همراه است. دوره با یک پروژه نهایی (Capstone) به پایان میرسد: تعیین محدوده، شناسایی، اکسپلویت، اندازهگیری تاثیر، مقاومسازی Sol، تکرار حملات برای اثبات اصلاح و ارائه یک گزارش تیم قرمز قابل انتشار.
این یک دوره پیشرفته است. شما باید در پایتون مسلط باشید، با خط فرمان و داکر راحت باشید و طرز تفکر یک متخصص امنیت را داشته باشید.
چارچوبهای مورد استفاده در دوره: OWASP Top 10 for LLM Applications (2025), MITRE ATLAS, NIST AI RMF, EU AI Act, and ISO/IEC 42001.
در پایان، شما فقط ریسکهای AI را به صورت تئوری درک نخواهید کرد، بلکه قادر خواهید بود یک سیستم AI را تست کنید، نقاط شکست را ثابت کنید و به تیم فنی نشان دهید چگونه آنها را اصلاح کنند.
سرفصل ها و درس ها
شروع به کار
Getting Started
راهاندازی آزمایشگاه تیم قرمز
Set Up Your Red-Team Lab
مبانی تیم قرمز هوش مصنوعی
Foundations of AI Red Teaming
خوشآمدگویی؛ چرا تیم قرمز AI یک تخصص جدید است
Welcome, Why AI Red Teaming Is a New Discipline
درون یک LLM: توکنها، کانتکست و محل قرارگیری حملات
Inside an LLM, Tokens, Context, and Where Attacks Live
چشمانداز تهدیدات LLM، استاندارد OWASP LLM Top 10 و MITRE ATLAS
The LLM Threat Landscape, OWASP LLM Top 10 and MITRE ATLAS
درگیر شدن تیم قرمز: محدوده (Scope)، قوانین درگیری (ROE) و مجوزها
The Red-Team Engagement, Scope, ROE, and Authorization
معرفی هدف: شرکت Stride و دستیار آن Sol
Meet the Target, Stride and Its Assistant Sol
آزمون ۱: مبانی تیم قرمز هوش مصنوعی
Quiz 1 - Foundations of AI Red Teaming
تمرین ۱: تعیین محدوده Sol و ترسیم سطح حمله
Assignment 1 - Scope Sol and Map Its Attack Surface
اصول تزریق پرامپت و جیلبریک
Prompt Injection & Jailbreaking Fundamentals
تزریق پرامپت مستقیم: بازنویسی پرامپت سیستم
Direct Prompt Injection, Overriding the System Prompt
تزریق پرامپت غیرمستقیم: مسمومسازی دادههای خوانده شده توسط مدل
Indirect Prompt Injection, Poisoning the Data the Model Reads
مبانی جیلبریک: نقشآفرینی، پرسونا و قالببندی فرضی
Jailbreaking 101, Roleplay, Persona, and Hypothetical Framing
استخراج پرامپت سیستم و نشت اسرار
System-Prompt Extraction and Secret Leakage
ساخت یک محیط تست برای تزریق پرامپت
Building a Prompt-Injection Test Harness
PhD در علوم کامپیوتر و مدیر فناوری اطلاعات با 30 سال تجربه فنی در زمینه های مختلف از جمله امنیت فناوری اطلاعات، مدیریت فناوری اطلاعات، مدیریت خدمات فناوری اطلاعات، توسعه نرم افزار، مدیریت پروژه، تجزیه و تحلیل تجاری و معماری نرم افزار. من دارای بسیاری از گواهینامههای IT مانند
ISO 27001 Auditor، ComptIA Security+، GSEC، CEH، CISM
نمایش نظرات