emmanuelgjr/AI-RedTeam-Framework

GitHub: emmanuelgjr/AI-RedTeam-Framework

为受监管企业提供 AI 红队建设的完整实践手册与交互式规划工具,解决从测试规划到合规报告的全流程标准化问题。

Stars: 2 | Forks: 0

# AI 红队框架 [![网站](https://img.shields.io/badge/site-airedteam.dev-9F1239)](https://airedteam.dev) [![许可证:MIT](https://img.shields.io/badge/code-MIT-slate)](LICENSE) [![内容:CC-BY 4.0](https://img.shields.io/badge/content-CC--BY%204.0-9F1239)](CONTENT-LICENSE) [![攻击模式](https://img.shields.io/badge/attack%20patterns-25-9F1239)](https://airedteam.dev/attacks) 为受监管企业的 AI 红队测试项目提供规划、范围界定、执行和报告的实践者手册及交互式工具。 [**体验参与度规划工具 →**](https://airedteam.dev/planner) ## 包含内容 (v0.1) - 从章程到成熟度模型的 15 章实践手册 - **参与度规划工具** — 回答 12 个问题,即可下载一份专业起草的 Word 参与规则 - 25 个攻击模式,映射到 OWASP LLM Top 10、OWASP Agentic Top 10、MITRE ATLAS 和 NIST AI RMF - 15 篇工具评测 — 涵盖开源、商业及 AI 增强的 BAS 工具 — 并客观指出其局限性 - 合规性交叉对照:OSFI E-21、NIST AI RMF、ISO/IEC 42001 ## 为什么会有这个项目 到 2027 年,北美的每家 Schedule I 银行、大型保险公司和主要医疗保健系统都将拥有一个 AI 红队部门——否则就会被监管机构要求建立一个。目前几乎没有关于*如何*在受监管企业中实际组建该部门的公开指南。本框架旨在填补这一空白。 ## 开发者信息 **Emmanuel Guilherme Jr.** — 高级全球 IT 审计师,OWASP GenAI 数据安全倡议联席负责人,加拿大 ISO/IEC JTC 1/SC 42 镜像委员会专家候选人。曾在某加拿大 Schedule I 银行端到端地构建了内部红队框架,包括 AI 增强的攻击性工具(NodeZero、Cymulate)。 ## 道德准则 这是一个用于授权测试的防御性资源。我们不托管武器化的 payload 或 zero-day。请参阅 [ETHICS.md](ETHICS.md)。 ## 本地开发 ``` npm ci npm run dev # http://localhost:4321 npm run validate npm run test npm run build ``` ## 使用与引用 ``` Guilherme Jr., E. (2026). AI Red Team Framework (Version 0.1.0). https://airedteam.dev ``` ## 许可协议 - **代码:** [MIT](LICENSE) - **内容**(模式、手册、模板):[CC-BY 4.0](CONTENT-LICENSE) ## 该作品集中的相关工作 - [AI-Controls-Catalog](https://github.com/emmanuelgjr/AI-Controls-Catalog) — 审计 AI - [AI-RedTeam-Framework](https://github.com/emmanuelgjr/AI-RedTeam-Framework) — 攻击 AI *(本仓库)* - [AI-Governance-Toolkit](https://github.com/emmanuelgjr/AI-Governance-Toolkit) — 治理 AI - [Shadow-AI-Defense](https://github.com/emmanuelgjr/Shadow-AI-Defense) — 防御恶意 AI
标签:AI红队, DLL 劫持, MITM代理, 大语言模型, 安全合规, 暗色界面, 红队框架, 网络代理, 自动化攻击