smartexploit/ai-siem-detections

GitHub: smartexploit/ai-siem-detections

面向 LLM 应用的 SIEM 检测工程项目,提供映射 OWASP Top 10 for LLMs 的 SIGMA 规则、结构化日志 schema 和实时检测引擎。

Stars: 0 | Forks: 0

# 🛡️ AI SIEM 检测工程与日志安全审计 用于 LLM 安全威胁的安全信息和事件管理(SIEM)检测规则、日志 schema 设计以及实时检测模拟。 ## 📌 项目亮点 * **检测框架**:映射到 **OWASP Top 10 for LLMs** 的 SIGMA 规则。 * **日志 Schema**:结构化的 JSON 审计遥测数据,用于捕获 prompt embedding、分类评分和上下文标签。 * **引擎实现**:基于 Python 的事件日志解析器,演示自动化的威胁告警生成。 ## 📂 仓库内容 * [`SIEM_ARCHITECTURE.md`](./SIEM_ARCHITECTURE.md):事件 schema 定义和检测矩阵。 * [`rules/`](./rules/):SIGMA 检测规则(`prompt_injection.yml`、`prompt_leakage.yml`)。 * [`detect.py`](./detect.py):可执行的 SIEM 规则测试引擎。 ## 📄 许可证 本仓库基于 [MIT License](LICENSE) 开源。
标签:AI安全, AMSI绕过, Chat Copilot, DLL 劫持, Homebrew安装, IP 地址批量处理, Python, SIGMA规则, 大语言模型, 威胁检测, 无后门, 逆向工具