Skip to content

اختبار اختراق الذكاء الاصطناعي / LLM

أمّن ميزات الذكاء الاصطناعي لديك ضد حقن الأوامر وتسريب البيانات وإساءة استخدام الوكلاء.

اختبار يدوي على يد الخبراء
تقارير تنفيذية
إرشادات المعالجة
إعادة الاختبار والإثبات
تحليل البرامج الثابتة
اختبار الأجهزة
اختبار اختراق الذكاء الاصطناعي / LLM

نظرة عامة

يقيّم اختبار اختراق الذكاء الاصطناعي/LLM التطبيقات المبنية على نماذج اللغة الكبيرة بحثًا عن المخاطر الخاصة بالذكاء الاصطناعي التي يفوتها الاختبار التقليدي. وكونه متوافقًا مع OWASP Top 10 for LLM Applications (2025)، يختبر حقن الأوامر والكشف عن المعلومات الحساسة والمعالجة غير الآمنة للمخرجات والوكالة المفرطة ونقاط ضعف سلسلة التوريد وRAG، عبر النموذج والأوامر والأدوات وخط أنابيب البيانات.

المنهجية والمعايير

OWASP Top 10 for LLM Applications 2025 (من LLM01 Prompt Injection إلى LLM10 Unbounded Consumption)، معززًا بـ NIST AI RMF وMITRE ATLAS.

ما الذي يتضمّنه

اختبار حقن الأوامر المباشر وغير المباشر واختبار كسر الحماية
اختبار استخراج أمر النظام وRAG / تسميم البيانات
اختبار إساءة استخدام الأدوات والوكلاء (الوكالة المفرطة)
طبقة التطبيق وAPI والبنية التحتية التقليدية المحيطة بالنموذج

ما الذي تحصل عليه

نتائج مرتبطة بـ OWASP LLM Top 10 مع إثبات المفهوم
توصيات بشأن حواجز الحماية والتخفيف
إعادة اختبار وإثبات
متوافق مع OWASPتقارير تنفيذيةإرشادات المعالجةإعادة الاختبار متضمّنةخطاب إثباتبدون مخرجات أدوات الفحص الآلية

الأسئلة الشائعة

يتحقق اختبار الاختراق القياسي من طبقة الويب وAPI، لكن ليس من سلوك النموذج. تتطلب مخاطر LLM مثل حقن الأوامر وتسريب أمر النظام وتسميم RAG والوكالة المفرطة اختبارًا خاصًا بالذكاء الاصطناعي، وهو ما أُنشئت OWASP LLM Top 10 لمعالجته.

نعم. يرفع الوكلاء المزودون بأدوات واستقلالية المخاطر (الوكالة المفرطة). يمكن أن يؤدي الحقن الناجح إلى تشغيل إجراءات حقيقية، لذا نختبر بدقة ما يمكن للمهاجم أن يجعل وكيلك يفعله ونوصي بحواجز حماية.

تحدّث إلى خبير أمني اليوم

اختبار اختراق أو تدقيق أو مراقبة على مدار الساعة طوال أيام الأسبوع، فريقنا جاهز عبر المملكة المتحدة والولايات المتحدة والاتحاد الأوروبي والهند.