emmanuelgjr/AI-RedTeam-Framework
GitHub: emmanuelgjr/AI-RedTeam-Framework
为受监管企业提供 AI 红队建设的完整实践手册与交互式规划工具,解决从测试规划到合规报告的全流程标准化问题。
Stars: 2 | Forks: 0
# AI 红队框架
[](https://airedteam.dev)
[](LICENSE)
[](CONTENT-LICENSE)
[](https://airedteam.dev/attacks)
为受监管企业的 AI 红队测试项目提供规划、范围界定、执行和报告的实践者手册及交互式工具。
[**体验参与度规划工具 →**](https://airedteam.dev/planner)
## 包含内容 (v0.1)
- 从章程到成熟度模型的 15 章实践手册
- **参与度规划工具** — 回答 12 个问题,即可下载一份专业起草的 Word 参与规则
- 25 个攻击模式,映射到 OWASP LLM Top 10、OWASP Agentic Top 10、MITRE ATLAS 和 NIST AI RMF
- 15 篇工具评测 — 涵盖开源、商业及 AI 增强的 BAS 工具 — 并客观指出其局限性
- 合规性交叉对照:OSFI E-21、NIST AI RMF、ISO/IEC 42001
## 为什么会有这个项目
到 2027 年,北美的每家 Schedule I 银行、大型保险公司和主要医疗保健系统都将拥有一个 AI 红队部门——否则就会被监管机构要求建立一个。目前几乎没有关于*如何*在受监管企业中实际组建该部门的公开指南。本框架旨在填补这一空白。
## 开发者信息
**Emmanuel Guilherme Jr.** — 高级全球 IT 审计师,OWASP GenAI 数据安全倡议联席负责人,加拿大 ISO/IEC JTC 1/SC 42 镜像委员会专家候选人。曾在某加拿大 Schedule I 银行端到端地构建了内部红队框架,包括 AI 增强的攻击性工具(NodeZero、Cymulate)。
## 道德准则
这是一个用于授权测试的防御性资源。我们不托管武器化的 payload 或 zero-day。请参阅 [ETHICS.md](ETHICS.md)。
## 本地开发
```
npm ci
npm run dev # http://localhost:4321
npm run validate
npm run test
npm run build
```
## 使用与引用
```
Guilherme Jr., E. (2026). AI Red Team Framework (Version 0.1.0). https://airedteam.dev
```
## 许可协议
- **代码:** [MIT](LICENSE)
- **内容**(模式、手册、模板):[CC-BY 4.0](CONTENT-LICENSE)
## 该作品集中的相关工作
- [AI-Controls-Catalog](https://github.com/emmanuelgjr/AI-Controls-Catalog) — 审计 AI
- [AI-RedTeam-Framework](https://github.com/emmanuelgjr/AI-RedTeam-Framework) — 攻击 AI *(本仓库)*
- [AI-Governance-Toolkit](https://github.com/emmanuelgjr/AI-Governance-Toolkit) — 治理 AI
- [Shadow-AI-Defense](https://github.com/emmanuelgjr/Shadow-AI-Defense) — 防御恶意 AI
标签:AI红队, DLL 劫持, MITM代理, 大语言模型, 安全合规, 暗色界面, 红队框架, 网络代理, 自动化攻击