Attaxium/osai-ai-300-prep
GitHub: Attaxium/osai-ai-300-prep
面向 OffSec OSAI (AI-300) 考试的免费结构化学习路线图,系统映射 AI 攻击面并提供每个主题的实战靶机练习指引。
Stars: 0 | Forks: 0
# OSAI (AI-300) 备考 — 学习路线图
**一份免费且结构化的路线图,涵盖 OffSec OSAI / AI-300 考试内容,以及如何针对每个部分进行真正的动手实践。**
由 [Attaxium](https://attaxium.com) 维护 —— 这是一个为 OSAI (AI-300) 和 HTB COAE 考试构建的实战化 AI 红队实验室。
## 如何使用本指南
1. 顺着下面的主题路线图学习 —— 它映射了 AI-300 的攻击面。
2. 对于每个领域,先阅读相关概念,然后**去实战破解一个真实的靶机**。
3. 免费热身:[在浏览器中越狱一个真实的机器人,无需注册](https://attaxium.com/teaser)。
## OSAI 攻击面 → 实践位置
| # | OSAI 主题领域 | 概念 | 实践位置 |
|---|-----------------|---------|-------------|
| 1 | 针对攻击者的 AI/ML 基础 | 为什么 LLM 会失效 | [为什么越狱有效](https://attaxium.com/learn/single-turn-jailbreaks) |
| 2 | LLM 架构与攻击面 | 扁平化上下文,浅层对齐 | [基础](https://attaxium.com/osai-prep) |
| 3 | AI 目标侦察 | 识别模型指纹,枚举 agents/RAG,提取密钥 | Attaxium Ch2 |
| 4 | Prompt injection(直接与间接) | 通过不受信任的文本引导模型 | [单轮越狱](https://attaxium.com/learn/single-turn-jailbreaks) · Attaxium Ch4 |
| 5 | 越狱与绕过护栏 | 角色扮演、重构、编码 | [免费试玩机器人](https://attaxium.com/teaser) · Attaxium Ch4 |
| 6 | 通过 LLM 进行数据提取 | 从模型/上下文中获取机密 | Attaxium Ch4–5 |
| 7 | 不安全的输出处理 | 模型输出导致的下游注入 | Attaxium Ch4 |
| 8 | 攻击 embeddings 与向量搜索 | Embedding 逆向,向量库转储 | Attaxium Ch3 |
| 9 | RAG pipeline 攻击 | 文档投毒、跨用户泄漏、脱敏绕过 | Attaxium Ch5 |
| 10 | Agent 与工具劫持 | 通过 Prompt injection 调用工具,memory 投毒 | Attaxium Ch4, Ch6 |
| 11 | MCP 与工具面滥用 | 工具投毒、traversal/SSTI、confused deputy | Attaxium Ch6 |
| 12 | Multi-agent 与 A2A 利用 | 恶意 agents、伪造历史记录、跨 agent 提权 | Attaxium Ch7 |
| 13 | AI 供应链攻击 | 后门权重/adapters、pickle RCE、数据投毒 | Attaxium Ch8 |
| 14 | AI 基础设施侦察 | 映射服务/云技术栈 | Attaxium Ch2, Ch9 |
| 15 | 模型服务与基础设施漏洞利用 | 服务器漏洞、SSRF、云 IAM、K8s ML 工作负载 | Attaxium Ch9 |
| 16 | AI 目标威胁建模 | 信任边界、攻击路径映射 | Attaxium Ch10 |
| 17 | 全链实战(顶点) | 侦察 → 漏洞利用 → 内网 pivot → 后渗透,端到端 | Attaxium Ch11 |
| 18 | 报告 | 商业级实战报告撰写 | Attaxium Ch11 |
*Attaxium 章节引用指向[实战实验室](https://attaxium.com/ai-red-team-course) —— 这是一些你可以按需攻击的、故意设计为带有安全缺陷的 AI 靶机。*
## OSAI 考试要求掌握的框架
- [OWASP LLM 应用 Top 10 (2025)](https://owasp.org/www-project-top-10-for-large-language-model-applications/)
- [MITRE ATLAS](https://atlas.mitre.org/) — 对抗性 ML 战术与技术
- [NIST AI 风险管理框架](https://www.nist.gov/itl/ai-risk-management-framework)
- [OffSec AI-300 / OSAI](https://www.offsec.com/courses/ai-300/) — 官方课程与考试
## 值得了解的工具
`garak` · `PyRIT` · `promptfoo` · `modelscan` · `Adversarial Robustness Toolbox (ART)` — 这是与考试相关工作流中使用的标准攻击性 AI 工具集。
## 动手实践
阅读能让你掌握概念。考试是实战性的,备考也是如此:
- 🎯 **[免费试玩](https://attaxium.com/teaser)** — 在你的浏览器中越狱一个在线 AI 机器人,无需注册。
- 📘 **[免费课程:单轮越狱](https://attaxium.com/learn/single-turn-jailbreaks)** — 技术细节 + *为什么*它们有效。
- 🧪 **[OSAI (AI-300) 备考 + 完整实验室](https://attaxium.com/osai-prep)** — 针对真实靶机的十二个实战章节。
## 免责声明
*由 [Attaxium](https://attaxium.com) 维护 — 实战化 AI 红队。*
标签:防御加固