ArielBY12/nullprompt-academy
GitHub: ArielBY12/nullprompt-academy
一个免费的双语 AI/LLM 渗透测试学院,通过深入课程、浏览器端交互式漏洞利用实验室和 CTF 挑战,为安全学习者提供零成本、无需注册的实战训练平台。
Stars: 0 | Forks: 0
# Nullprompt Academy
**一个免费的、注重实践的 AI 与 LLM 渗透测试学院。** 深入的双语(英语 / 希伯来语)
课程、交互式浏览器漏洞利用实验室以及 CTF 挑战 —— 专为无法
负担付费课程的人群打造。
所有内容均在浏览器中作为静态站点运行 —— 无需注册、无需后端、零成本。每个
实验室中的“易受攻击的 LLM”都是一个自包含的 JavaScript 模拟环境,因此您可以离线安全地
练习真实的攻击技术。
## 包含内容
- **8 个深入模块**,涵盖了从模型内部原理到完整
测试方法论的完整 AI/LLM 渗透测试大纲。
- **10 个交互式实验室** —— 可供攻击的模拟机器人,您将在其中实际执行 prompt 注入、
系统 prompt 泄露、越狱、间接注入、工具劫持(过度代理)、
不当输出处理(XSS)以及攻击面映射。捕获 `NP{...}` flag。
- **4 项挑战的 CTF 竞技场** —— 非引导式的跨模块挑战,最高包含完整的三步链式漏洞利用。
- **完全覆盖 OWASP Top 10 for LLM (2025)**,并映射到每一项技术。
- **双语 EN/HE**,支持正确的从右向左排版及本地进度跟踪。
## 课程体系
| # | 模块 | 交互式 |
|---|--------|-------------|
| 01 | AI 基础 | Tokenizer 演练场 |
| 02 | 理解 LLM | 越狱 guardrail |
| 03 | LLM 接口与 API | 泄露系统 prompt |
| 04 | Prompt 工程与模型行为 | 任务劫持注入 |
| 05 | AI 与 LLM 攻击面 | 攻击面映射器 |
| 06 | AI Agent 与组织风险 | 劫持 Agent 的工具 |
| 07 | OWASP Top 10 for LLM | 风险看板 + XSS 实验室 + 分类器 |
| 08 | LLM 渗透测试方法论 | 毕业项目:完整链式漏洞利用 |
## 本地运行
无需构建步骤。任何静态服务器均可:
```
python3 -m http.server 8099
# 然后打开 http://localhost:8099
```
## 部署
由 **GitHub Pages** 提供服务,配置为 **从 `main` 分支根目录部署**,因此每次推送到
`main` 都会自动发布实时站点。没有构建步骤 —— 静态文件直接按原样提供服务。
要托管您自己的副本,请 fork 该仓库并启用 Pages(Settings → Pages → Source: **Deploy from a
branch → `main` / `/root`**)。
## 道德与范围
仅供**授权的安全测试和教育**使用。每个实验室都是一个自包含的浏览器
模拟环境,没有真实的模型或网络调用。切勿在没有明确
评估许可的系统上进行测试。
## 技术
纯 HTML / CSS / JavaScript —— 无框架,无打包工具。内容和约定已记录
在 `CLAUDE.md` 中;`.claude/skills/` 文件夹包含用于扩展学院的工具。
### 希伯来语
**אקדמיה חינמית ומעשית ללימוד בדיקות חדירה ל-AI ולמודלי שפה (LLM).** שיעורים מעמיקים בעברית
ובאנגלית, מעבדות ניצול אינטראקטיביות בדפדפן, ואתגרי CTF — מיועד למי שאין לו תקציב לקורסים בתשלום.
כל האתר רץ בדפדפן ללא הרשמה, ללא שרת וללא עלות; הבוט ה"פגיע" בכל מעבדה הוא סימולציה בטוחה ב-JavaScript.
*根据教育用途授权。欢迎贡献和提出问题。*
标签:AI安全, Chat Copilot, DLL 劫持, OPA, 后端开发, 多模态安全, 大语言模型, 安全培训, 数据可视化, 靶场