آموزش تیم قرمز AI و تست نفوذ مدل‌های زبانی بزرگ (LLM) - آخرین آپدیت

دانلود AI Red Teaming & LLM Penetration Testing

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: حمله و مقاوم‌سازی LLMها و ایجنت‌های هوش مصنوعی: جیل‌بریک (Jailbreak)، تزریق پرامپت (Prompt Injection)، ورودی‌های خصمانه، گاردریل‌ها و گزارش‌های تیم قرمز. در این دوره شما یاد می‌گیرید: - ترسیم سطح حمله (Attack Surface) هر اپلیکیشن LLM یا ایجنت هوش مصنوعی - اجرای تزریق پرامپت، جیل‌بریک و دور زدن فیلترهای ایمنی روی اهداف محلی - اجرای حملات ورودی خصمانه، استخراج داده، مسموم‌سازی و سرقت مدل - اکسپلویت کردن RAG، فراخوانی ابزارها (Tool-calling)، دسترسی‌های بیش از حد و مدیریت ناامن خروجی‌ها - ایجاد لایه‌های دفاعی برای LLM و تایید آن‌ها از طریق تکرار حملات - اتوماسیون تیم قرمز با ابزارهای Garak، PyRIT و promptfoo در محیط CI/CD - نوشتن گزارش تیم قرمز مطابق با استانداردهای OWASP LLM، ATLAS و NIST AI RMF پیش نیازها: - تسلط به زبان پایتون (برای خواندن و تغییر اسکریپت‌های حمله) - پیش‌زمینه امنیتی (OWASP، کلاس‌های تزریق، OAuth، HTTP) - آشنایی با خط فرمان (Command Line) و Docker Desktop - لپ‌تاپ با ۱۶ گیگابایت رم (macOS / Windows + WSL2 / Linux) و حدود ۳۰ گیگابایت فضای خالی - نیازی به ریاضیات پیچیده ML نیست؛ درس دوم مفاهیم داخلی مورد نیاز را پوشش می‌دهد - نیازی به API Key پولی نیست؛ آزمایشگاه‌ها از مدل‌های محلی از طریق Ollama استفاده می‌کنند

این دوره شامل استفاده از هوش مصنوعی است.

مدل‌های زبانی بزرگ سریع‌تر از ابزارهای تست آن‌ها وارد محیط عملیاتی شدند. این دوره عملی و تهاجمی به شما می‌آموزد که چگونه LLMها و اپلیکیشن‌های ساخته شده بر پایه آن‌ها را به‌طور فعال بشکنید و سپس آن‌ها را مقاوم کنید.

شما در نقش تیم قرمز برای شرکت Stride (یک شرکت فین‌تک) فعالیت خواهید کرد که دستیار درون‌برنامه‌ای آن به نام «Sol» می‌تواند پول جابه‌جا کرده و داده‌های مشتریان را بخواند. پس از آنکه یک پژوهشگر Sol را فریب داد تا حساب یک مشتری را از طریق فیلد یادداشت تراکنش لو دهد، Stride یک برنامه تیم قرمز را راه‌اندازی کرد؛ و آن برنامه شما هستید. هر تکنیکی که یاد می‌گیرید را روی یک نسخه محلی و عمداً آسیب‌پذیر از Sol روی سیستم خودتان اجرا می‌کنید.

در طول ۳۶ درس ویدئویی و ۸ آزمایشگاه عملی، شما موارد زیر را خواهید آموخت:

  • ترسیم سطح حمله هر اپلیکیشن یا ایجنت LLM

  • اجرای تزریق پرامپت مستقیم و غیرمستقیم و بازسازی یک نشت داده واقعی

  • جیل‌بریک و دور زدن فیلترهای ایمنی با استفاده از متدهای Persona Framing، کدگذاری، حملات چندمرحله‌ای (Crescendo)، Many-shot، پسوندهای خصمانه خودکار و ترفندهای چندزبانه

  • اجرای ورودی‌های خصمانه، استخراج داده‌های آموزشی، مسموم‌سازی، درگاه‌های پشتی (Backdoor) و حملات سرقت مدل

  • اکسپلویت مسموم‌سازی RAG، سوءاستفاده از فراخوانی ابزارها و توابع، دسترسی‌های بیش از حد و مدیریت ناامن خروجی (XSS/SSRF/RCE از خروجی مدل)

  • ساخت دفاعات لایه‌ای: گاردریل‌ها، توکن‌های قناری، مقاوم‌سازی پرامپت سیستم، جداسازی دسترسی‌ها، سندباکسینگ RAG/Tool و سیستم‌های شناسایی

  • اتوماسیون تیم قرمز با Garak، PyRIT و promptfoo، شامل تیم قرمز مستمر در CI/CD

  • نوشتن گزارش‌های حاکمیتی مطابق با OWASP LLM Top 10، MITRE ATLAS و NIST AI RMF و اجرای افشای مسئولانه

هر بخش حمله با دفاعی که آن را خنثی می‌کند همراه است. دوره با یک پروژه نهایی (Capstone) به پایان می‌رسد: تعیین محدوده، شناسایی، اکسپلویت، اندازه‌گیری تاثیر، مقاوم‌سازی Sol، تکرار حملات برای اثبات اصلاح و ارائه یک گزارش تیم قرمز قابل انتشار.

این یک دوره پیشرفته است. شما باید در پایتون مسلط باشید، با خط فرمان و داکر راحت باشید و طرز تفکر یک متخصص امنیت را داشته باشید.

چارچوب‌های مورد استفاده در دوره: OWASP Top 10 for LLM Applications (2025), MITRE ATLAS, NIST AI RMF, EU AI Act, and ISO/IEC 42001.

در پایان، شما فقط ریسک‌های AI را به صورت تئوری درک نخواهید کرد، بلکه قادر خواهید بود یک سیستم AI را تست کنید، نقاط شکست را ثابت کنید و به تیم فنی نشان دهید چگونه آن‌ها را اصلاح کنند.


سرفصل ها و درس ها

شروع به کار Getting Started

  • راه‌اندازی آزمایشگاه تیم قرمز Set Up Your Red-Team Lab

مبانی تیم قرمز هوش مصنوعی Foundations of AI Red Teaming

  • خوش‌آمدگویی؛ چرا تیم قرمز AI یک تخصص جدید است Welcome, Why AI Red Teaming Is a New Discipline

  • درون یک LLM: توکن‌ها، کانتکست و محل قرارگیری حملات Inside an LLM, Tokens, Context, and Where Attacks Live

  • چشم‌انداز تهدیدات LLM، استاندارد OWASP LLM Top 10 و MITRE ATLAS The LLM Threat Landscape, OWASP LLM Top 10 and MITRE ATLAS

  • درگیر شدن تیم قرمز: محدوده (Scope)، قوانین درگیری (ROE) و مجوزها The Red-Team Engagement, Scope, ROE, and Authorization

  • معرفی هدف: شرکت Stride و دستیار آن Sol Meet the Target, Stride and Its Assistant Sol

  • آزمون ۱: مبانی تیم قرمز هوش مصنوعی Quiz 1 - Foundations of AI Red Teaming

  • تمرین ۱: تعیین محدوده Sol و ترسیم سطح حمله Assignment 1 - Scope Sol and Map Its Attack Surface

اصول تزریق پرامپت و جیل‌بریک Prompt Injection & Jailbreaking Fundamentals

  • تزریق پرامپت مستقیم: بازنویسی پرامپت سیستم Direct Prompt Injection, Overriding the System Prompt

  • تزریق پرامپت غیرمستقیم: مسموم‌سازی داده‌های خوانده شده توسط مدل Indirect Prompt Injection, Poisoning the Data the Model Reads

  • مبانی جیل‌بریک: نقش‌آفرینی، پرسونا و قالب‌بندی فرضی Jailbreaking 101, Roleplay, Persona, and Hypothetical Framing

  • استخراج پرامپت سیستم و نشت اسرار System-Prompt Extraction and Secret Leakage

  • ساخت یک محیط تست برای تزریق پرامپت Building a Prompt-Injection Test Harness

  • آزمون ۲: تزریق پرامپت و جیل‌بریک Quiz 2 - Prompt Injection & Jailbreaking

  • تمرین ۲: اجرای یک کمپین تزریق پرامپت Assignment 2 - Run a Prompt-Injection Campaign

جیل‌بریک پیشرفته و دور زدن فیلترها Advanced Jailbreaking & Evasion

  • مبهم‌سازی و کدگذاری: Base64، Leetspeak و قاچاق توکن Obfuscation and Encoding, Base64, Leetspeak, Token Smuggling

  • حملات چندمرحله‌ای و Crescendo Multi-Turn and Crescendo Attacks

  • جیل‌بریک‌های Many-Shot و پنجره کانتکست Many-Shot and Context-Window Jailbreaks

  • تولید خودکار جیل‌بریک: GCG و پسوندهای خصمانه Automated Jailbreak Generation, GCG and Adversarial Suffixes

  • دور زدن از طریق زبان‌های متقاطع و زبان‌های کم‌منبع Cross-Lingual and Low-Resource-Language Bypass

  • آزمون ۳: جیل‌بریک پیشرفته و دور زدن فیلترها Quiz 3 - Advanced Jailbreaking & Evasion

  • تمرین ۳: ساخت ماتریس دور زدن (Evasion Matrix) Assignment 3 - Build an Evasion Matrix

ورودی‌های خصمانه و حملات داده‌ای Adversarial Inputs & Data Attacks

  • مثال‌های خصمانه برای مدل‌های طبقه‌بندی و نظارت (Moderation) Adversarial Examples for Classifiers and Moderation Models

  • استخراج داده‌های آموزشی و استنتاج عضویت Training-Data Extraction and Membership Inference

  • مسموم‌سازی داده‌ها و حملات درگاه پشتی (Backdoor) Data Poisoning and Backdoor Attacks

  • حملات سرقت و استخراج مدل Model Theft and Extraction Attacks

  • آزمون ۴: ورودی‌های خصمانه و حملات داده‌ای Quiz 4 - Adversarial Inputs & Data Attacks

  • تمرین ۴: مسموم‌سازی و شناسایی یک درگاه پشتی Assignment 4 - Poison and Detect a Backdoor

حمله به اپلیکیشن‌ها و ایجنت‌های LLM Attacking LLM Applications & Agents

  • حمله به RAG: مسموم‌سازی بازیابی و تزریق کانتکست Attacking RAG, Retrieval Poisoning and Context Injection

  • سوءاستفاده از فراخوانی ابزارها و توابع: از متن تا عمل Tool and Function-Calling Abuse, From Text to Action

  • دسترسی‌های بیش از حد و اکسپلویت ایجنت‌های چندگانه Excessive Agency and Multi-Agent Exploitation

  • آزمون ۵: حمله به اپلیکیشن‌ها و ایجنت‌های LLM Quiz 5 - Attacking LLM Apps & Agents

  • تمرین ۵: مستندسازی زنجیره کشتار (Kill Chain) Assignment 5 - Kill-Chain Write-Up

دفاعات، گاردریل‌ها و مقاوم‌سازی Defenses, Guardrails & Hardening

  • دفاع در عمق برای اپلیکیشن‌های LLM Defense in Depth for LLM Applications

  • مدیریت ناامن خروجی: XSS، SSRF و اجرای کد (RCE) Insecure Output Handling, XSS, SSRF, and Code Execution

  • گاردریل‌های ورودی و خروجی: فیلترها، طبقه‌بندها و توکن‌های قناری Input and Output Guardrails, Filters, Classifiers, Canary Tokens

  • مقاوم‌سازی پرامپت سیستم و جداسازی امتیازات System-Prompt Hardening and Privilege Separation

  • امن‌سازی RAG و ابزارهای ایجنتی: حداقل دسترسی و سندباکسینگ Securing RAG and Agentic Tool Use, Least Privilege and Sandboxing

  • شناسایی و مانیتورینگ حملات در محیط عملیاتی Detecting and Monitoring Attacks in Production

  • آزمون ۶: دفاعات، گاردریل‌ها و مقاوم‌سازی Quiz 6 - Defenses, Guardrails & Hardening

  • تمرین ۶: طراحی یک برنامه مقاوم‌سازی دفاع در عمق Assignment 6 - Design a Defense-in-Depth Hardening Plan

اتوماسیون تیم قرمز و ابزارها Automated Red Teaming & Tooling

  • زنجیره ابزارهای تیم قرمز AI: Garak، PyRIT و promptfoo The AI Red-Team Toolchain, Garak, PyRIT, promptfoo

  • اسکن با Garak: پروب‌ها، شناسایی‌کننده‌ها و گزارش‌ها Scanning with Garak, Probes, Detectors, Reports

  • مدیریت حملات با استفاده از PyRIT Orchestrating Attacks with PyRIT

  • تیم قرمز مستمر در خط لوله CI/CD Continuous Red Teaming in CI-CD

  • آزمون ۷: اتوماسیون تیم قرمز و ابزارها Quiz 7 - Automated Red Teaming & Tooling

  • تمرین ۷: ساخت یک خط لوله تیم قرمز مستمر Assignment 7 - Build a Continuous Red-Team Pipeline

حاکمیت، گزارش‌نویسی و پروژه نهایی Governance, Reporting & Capstone

  • نوشتن گزارش تیم قرمز: یافته‌ها، شدت خطر و شواهد Writing the Red-Team Report, Findings, Severity, Evidence

  • چارچوب‌ها و انطباق: NIST AI RMF، EU AI Act و ISO 42001 Frameworks and Compliance, NIST AI RMF, EU AI Act, ISO 42001

  • افشای مسئولانه و ایجاد یک برنامه AI مقاوم Responsible Disclosure and Building a Resilient AI Program

  • پروژه نهایی: اجرای کامل عملیات تیم قرمز علیه Stride Capstone, Full Red-Team Engagement Against Stride

  • آزمون ۸: حاکمیت، گزارش‌نویسی و پروژه نهایی Quiz 8 - Governance, Reporting & Capstone

  • تمرین ۸: نوشتن گزارش نهایی عملیات Stride/Sol Assignment 8 - Write the Stride/Sol Engagement Report

  • امتحان نهایی: تیم قرمز AI (۳۰ سوال) Final Exam - AI Red Teaming (30 Questions)

بخش اضافی Extra

  • واژه‌نامه اصطلاحات تیم قرمز هوش مصنوعی Glossary of AI Red Teaming Terms

نمایش نظرات

آموزش تیم قرمز AI و تست نفوذ مدل‌های زبانی بزرگ (LLM)
جزییات دوره
4 hours
38
(آخرین آپدیت)
58
5 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dr Amar Massoud Dr Amar Massoud

متخصص در آموزش های صدور گواهینامه IT

PhD در علوم کامپیوتر و مدیر فناوری اطلاعات با 30 سال تجربه فنی در زمینه های مختلف از جمله امنیت فناوری اطلاعات، مدیریت فناوری اطلاعات، مدیریت خدمات فناوری اطلاعات، توسعه نرم افزار، مدیریت پروژه، تجزیه و تحلیل تجاری و معماری نرم افزار. من دارای بسیاری از گواهینامه‌های IT مانند 

ISO 27001 Auditor، ComptIA Security+، GSEC، CEH، CISM

ارزیابی‌کننده/مجری COBIT 5

گواهینامه TOGAF

متخصص ITIL، ناب IT

PMP، PMI-ACP، Prince2 Practicer، Praxis

PMI-PBA، CBAP 

کمربند مشکی شش سیگما ناب ، ISO 9001

و بسیاری موارد دیگر.