4天前刚开源,昨天还在更新。叫LLMVault。
定位很直接——AI安全领域的WebGoat。CTF闯关模式,25个分层实验,覆盖OWASP LLM Top 10全部十大风险。
你读一百篇”AI安全的的N种姿势”,不如自己动手把一个模型打穿一次。但问题一直是——上哪打?打真模型,贵,还有合规风险;
打demo,又假得像过家家。
LLMVault卡的就是这个缝。完全离线,不需要API Key,零成本,零风险,练的是真功夫。
靶场演进:从Web到K8s到AI

OWASP LLM Top 10(2025版),很多人以为就是”别让模型说脏话”。
不是。十大风险里,真正跟模型本身强相关的只有三四项。剩下六项,是工程问题。

25关怎么排的
三层递进。通关解锁下一层。

怎么开始
两种方式,任选。

我建议你怎么打
如果你是AI安全新手,按这个顺序来。

过关后,获得完成卡:

转自:https://mp.weixin.qq.com/s/r1yE88RXrdiKAEZ2wKX7VA?mpshare=1&scene=1&srcid=072168bjFsqHrhzJNcsUCJNx&sharer_shareinfo=0ca45f9074d8a16d87c8ce8381ed07c4&sharer_shareinfo_first=0ca45f9074d8a16d87c8ce8381ed07c4&color_scheme=light#rd