Tori-Tech/Prompt_Injection_CTF

GitHub: Tori-Tech/Prompt_Injection_CTF

一个基于本地 Ollama 的提示词注入 CTF 挑战项目,提供三个难度递增的关卡供安全研究人员练习 LLM 攻防技能。

Stars: 0 | Forks: 0

# Prompt Injection CTF ## 概述: 这是一个基于本地 Ollama 的 prompt injection CTF,共有 3 个关卡供勇敢的安全研究人员破解: **Level 1**:基础防御;富有创意的越狱提示词就能轻易骗过它。 **Level 2**:更强的防御机制和专门的用例。坚持是关键;不断尝试,总会有突破口。 **Level 3**:最难的关卡。包含 RAG 检索和更强的系统提示词。 你的目标是在每个挑战中从 LLM 获取 flag。请使用你工具箱里的所有技巧。如果你卡住了并想放弃,随时可以查看源代码,不过我鼓励你在看答案之前尽最大努力尝试。 ## 前置条件: 为了在你的设备上成功运行此挑战,你必须拥有正确配置的 Ollama 安装环境,并且存储设备上至少有 10GB 的可用空间,用于存放 LLM 和所有相关软件。 ## 设置与安装: 1. 克隆代码库并 ``cd`` 进入该目录。 2. 使用 ```pip install -r requirements.txt``` 安装所有必需的库。 3. 拉取所需的 ollama 模型:```ollama pull llama3.2:3b``` 4. ``cd`` 进入 ``/modelfiles`` 目录。为 Level 1、2 和 3 创建自定义机器人。分别运行以下命令: - ```ollama create level1 -f Modelfile.one``` - ```ollama create level2 -f Modelfile.two``` - ```ollama create level3 -f Modelfile.three``` 5. ```cd``` 返回项目根目录。 6. 运行 ```python level1.py``` 开始你的黑客挑战! 7. 当你准备好进入下一关时,使用相同的命令格式运行:```python level2.py``` 或 ```python level3.py``` ## 免责声明: AI 具有不可预测性。你可能需要尝试多次才能成功进行 prompt injection。如果尝试几次后未能成功,请不要气馁。如有必要,可以调整系统提示词或微调温度设置。这不属于作弊行为;在企业环境中,更改模型和 LLM 设置是相当常见的操作。 这是一个完全使用开源和免费软件开发的挑战。它并非旨在帮助任何人进行非法黑客攻击。开发者不纵容、不支持,也不对使用此代码进行的任何非法行为承担责任,并公开予以谴责。
标签:AI安全, AI风险缓解, Chat Copilot, DLL 劫持, LLM评估, Ollama, 大语言模型, 安全, 超时处理, 逆向工具