JesusConwellpy/ai-security-methodology

GitHub: JesusConwellpy/ai-security-methodology

面向 AI Agent 的安全研究方法论框架,以结构化文档和技能路由机制覆盖全栈攻防知识域。

Stars: 6 | Forks: 0

# AI 安全方法论 涵盖 16 个模块的 83 份独立技术文档。每份文档均遵循面向 AI 的统一结构:触发条件、攻击面识别、决策树、附带真实 payload 的核心技术、绕过策略、验证方法以及常见误区。 ## 模块 | # | 模块 | 文档数 | 重点 | |---|--------|-----------|-------| | 00 | [方法论](00-methodology/) | 7 | 工作流、侦察、枚举、优先级排序、绕过工具箱、证据、报告 | | 01 | [Web 攻击](01-web-attacks/) | 19 | SQLi、XSS、SSRF、SSTI、XXE、命令注入、文件上传、路径遍历、反序列化、JWT、OAuth/SAML、原型链污染、HTTP 走私、GraphQL、竞态条件、逻辑漏洞、信息泄露、客户端、NoSQL 注入 | | 02 | [二进制漏洞利用](02-binary-exploitation/) | 7 | 缓冲区溢出、格式化字符串、堆、ROP、内核、沙箱逃逸、shellcode | | 03 | [逆向工程](03-reverse-engineering/) | 5 | 静态分析、动态分析、反分析、语言与平台、工具 | | 04 | [密码学](04-cryptography/) | 6 | RSA、ECC、对称加密、哈希、PRNG、格/LWE | | 05 | [取证](05-forensics/) | 5 | 磁盘、内存、网络、隐写术、侧信道 | | 06 | [AI/ML 攻击](06-ai-ml/) | 3 | Prompt 注入、对抗性 ML、模型攻击 | | 07 | [后渗透](07-post-exploitation/) | 3 | 横向移动、权限提升、Active Directory | | 08 | [恶意软件分析](08-malware-analysis/) | 4 | 静态分诊、动态沙箱、PE/.NET、C2 协议 | | 09 | [OSINT](09-osint/) | 3 | 社交媒体、地理位置、DNS/Web 侦察 | | 10 | [杂项](10-misc/) | 3 | 沙箱逃逸、编码、RF/SDR | | — | [Payloads](payloads/) | 4 | Web、二进制、网络 payload;WAF 绕过变体 | | — | [模式](patterns/) | 7 | 从已披露案例中提取的可复用攻击模式 | | — | [字典](dictionaries/) | 2 | 供应商指纹、默认凭据 | | — | [行业](industry/) | 2 | 银行/金融和电信攻击面 | | — | [参考](references/) | 3 | 工具索引、合规性、报告模板 | ## 文档格式 每份技术文档的结构均专为 AI Agent 消费而设计: ``` ## 触发条件 — 何时加载此知识 ## Attack Surface — 指示此技术的目标特征 ## Decision Tree — 逐步诊断流程 ## 技术 — 包含功能性代码和 payloads 的核心方法 ## Bypass — Filter/WAF/IDS 规避策略 ## 验证 — 如何确认成功利用 ## Pitfalls — 常见错误与误报 ``` ## 技能 [`skills/`](skills/) 中的 12 个 Claude Code 技能定义可根据攻击面信号,将 AI Agent 路由至正确的文档: | 技能 | 触发条件 | |-------|---------| | [security-methodology](skills/security-methodology/SKILL.md) | 任何安全评估或渗透测试 | | [web-attacks](skills/web-attacks/SKILL.md) | HTTP 应用、API、浏览器客户端 | | [binary-exploitation](skills/binary-exploitation/SKILL.md) | 原生二进制文件、内存破坏 | | [reverse-engineering](skills/reverse-engineering/SKILL.md) | 编译的二进制文件、混淆代码、固件 | | [crypto-attacks](skills/crypto-attacks/SKILL.md) | RSA、ECC、AES、哈希、PRNG | | [forensics](skills/forensics/SKILL.md) | 磁盘镜像、内存转储、PCAP、隐写 | | [ai-ml-security](skills/ai-ml-security/SKILL.md) | LLM Agent、聊天机器人、ML 模型 API | | [post-exploitation](skills/post-exploitation/SKILL.md) | 已获取 Shell 访问权限、内部网络 | | [malware-analysis](skills/malware-analysis/SKILL.md) | 可疑二进制文件、脚本、C2 流量 | | [osint](skills/osint/SKILL.md) | 公共信息收集 | | [payload-reference](skills/payload-reference/SKILL.md) | Payload 查找(反幻觉) | | [security-patterns](skills/security-patterns/SKILL.md) | 攻击模式和供应商指纹 | 每项技能都包含触发条件、信号到文档的路由表、快速启动命令以及工具推荐。 ## 使用方法 在进行安全研究时,加载相关文档作为 AI Agent 的上下文。每份文档都是独立的——阅读它,遵循决策树,并应用其中的技术。 ## 致谢 本项目从 [src-hunter-skill](https://github.com/MyuriKanao/src-hunter-skill)(一个面向 AI Agent 的安全研究方法论框架)中汲取了灵感。 ## 许可证 MIT — 详见 [LICENSE](LICENSE)
标签:AI安全, Chat Copilot, CISA项目, IP 地址批量处理, PE 加载器, Web报告查看器, 攻防知识库, 数据展示, 红队, 防御加固