終極 AI / LLM / ML 滲透測試培訓課程

成為發現並利用 AI/LLM 漏洞的專業人士。適用於道德駭客、漏洞獵人和滲透測試人員。

從這 27 小時的課程,你會學到

  • AI/LLM/ML 漏洞
  • LLM01:提示注入
  • LLM02:敏感資訊洩露
  • LLM03:供應鏈漏洞
  • LLM04:資料與模型投毒
  • LLM05:輸出處理不當
  • LLM06:過度代理
  • LLM07:系統提示洩露
  • LLM08:向量與嵌入弱點
  • LLM09:假訊息
  • LLM10:無限制消費
  • 尋找並利用 AI/LLM/ML 漏洞
  • 滲透測試
  • 漏洞賞金
  • Portswigger 及更多 AI/LLM/ML 實驗室的完整演練!
  • OWASP Top 10 代理應用漏洞
  • AI CTF 演練
  • 越獄
  • AI 瀏覽器攻擊
  • AI 編碼代理攻擊
  • MCP 攻擊
  • 多模態攻擊
  • 工具

要求

  • 基本IT技能
  • 對網路技術有基本的了解
  • 無需 Linux、程式設計或駭客知識
  • 至少具有 4GB RAM/內存的計算機
  • 作業系統:Windows / Apple Mac OS / Linux
  • 可靠的網路連接
  • 任何網頁瀏覽器

課程說明

終極 AI/LLM/ML 滲透測驗課程

您的導師是 Martin Voelk。他是一位擁有 25 年經驗的網路安全老手。 Martin 擁有一些最高級別的認證,包括: CISSP、OSCP、OSWP、Portswigger BSCP、CCIE、PCI ISA 和 PCIP。他是一家大型科技公司的顧問,參與 Bug Bounty 計劃,發現了數千個嚴重和高風險漏洞。

本課程包含理論和實作實驗部分,重點是尋找和利用 AI 和 LLM 系統和應用程式中的漏洞。此訓練與 OWASP Top 10 LLM 漏洞類別保持一致。除了許多其他實驗室和展示之外,Martin 還解決了 Portswigger 的所有 LLM 實驗室問題。這些影片很容易跟隨和複製。

該課程具有以下特點:

  • 注入提示(prompt)
  • 敏感資訊洩露
  • 供應鏈
  • 數據和模型投毒
  • 不當的輸出處理
  • 過度代理
  • 系統即時洩漏
  • 向量和嵌入的弱點
  • 虛假訊息
  • 無限制消費和拒絕服務攻擊
  • OWASP PwnzzAI 商店
  • OWASP Finbot(新)
  • OWASP 智慧應用十大漏洞
  • Portswigger – 智慧 AI 實驗室
  • Prompt Airlines CTF 挑戰賽攻略
  • SecOps Group AI/ML 模擬考 1 & 2 攻略
  • OWASP Finbot CTF(舊)
  • Selara 越獄遊戲 CTF
  • Gandalf Agent Breaker CTF
  • Hack The Agent CTF
  • AI 即時攻擊與防禦遊戲 Tensortrust
  • Crowdstrike AI 解鎖挑戰賽
  • 遊戲競技場挑戰
  • PromptTrace 提示注入實驗
  • PromptInjects CTF
  • 其他 CTF
  • 越獄
  • AI 瀏覽器攻擊
  • AI 編碼代理攻擊
  • MCP 攻擊
  • 多模態攻擊(影像、音訊和視訊)
  • 工具

注意事項及免責聲明

注意事項及免責聲明 Portswigger Labs 是 Portswigger 提供的公共免費服務,任何人都可以使用它來提陞技能。您只需註冊一個免費帳戶即可。我會在合理的時間範圍內回覆您的問題。學習滲透測試/漏洞賞金獵取是一個漫長的過程,所以如果您沒有立即找到漏洞,請不要灰心。嘗試使用 Google 搜索,閱讀 Hacker One 的報告,並深入研究每個功能。本課程僅供學習交流之用。此資訊不得用於惡意攻擊,且只能用於您已取得攻擊授權的目標。

目標受眾

  • 對符合倫理規範的 AI/LLM/ML  滲透測試有興趣的人士
  • 對成為 AI/LLM/ML  漏洞賞金獵人感興趣的人士
  • 對學習駭客如何攻擊 AI/LLM/ML  有興趣的人士
  • 希望擴展自身漏洞知識(這些漏洞可能影響自身)的開發人員
  • 對 AI/LLM/ML  安全有興趣的人士
  • 對紅隊演練有興趣的人士
  • 對攻擊性安全有興趣的人士

講師簡介

Martin Voelk 高級IT安全顧問和講師

你好!我是一名 IT 和網路安全老手,擁有 25 年的經驗。我曾為網路服務供應商、銀行、製造商、政府實體和許多其他垂直行業工作。我擁有一些最高級別的認證,包括: CISSP、OSCP、OSWP、Portswigger BSCP、CCIE、PCI ISA 和 PCIP。

我曾經經營過一家名為 Cyber​​ 51 LLC 的滲透測試公司,該公司於 2018 年出售。我現在是一家大型科技公司的高級安全顧問,同時也是一名自由業的漏洞賞金獵人。

特長

所有 CISSP 領域
網路安全(防火牆、基礎設施等)
應用程式安全
滲透測試(基礎設施、物聯網、Web 應用、行動應用、無線)
網路情報、線上調查、開源情報
PCI 合規性

通用安全認證:

CISSP #339608 (認證資訊系統安全專家)
PCI-ISA (認證支付卡產業內部安全評估師)
PCIP (PCI 認證專業人士)


滲透測試認證:
BSCP (Burp Suite Certified Practitioner,Burp Suite 認證從業人員)
OSCP (Offensive Security Certified Professional,進攻性安全認證專家)
OSWP (Offensive Security Wireless Professional,進攻性安全無線專業人員)
CREST (UK CREST Registered Penetration Tester,英國CREST註冊滲透測試員)
CEH (Certified Ethical Hacker,認證道德駭客) v8 – Retired


漏洞賞金獵人

自 2021 年以來,我一直是發現漏洞最多的研究員

思科認證:
Cisco 認證網路專家 (CCIE # 13708) (July 2004)
2018年榮譽退休(退休後保留頭銜)

字幕:英文

  • 想要了解如何將英文字幕自動翻譯成中文? 請參考這篇 How-To

  • Udemy 永久擁有課程 NT290 起特價中點擊看優惠)
  • 年訂閱每月 NT350 🌈悠遊 Udemy 的 28000+ 門課,最大化學習 ( 原價 NT635/月 )
  • Udemy 現在越來越多課程有中文字幕,請參考 Soft & Share 中文線上課程
  • 手機上點選優惠連結看到的價格比電腦上看到的貴
  • $代表當地貨幣, 如在台灣為 NT
  • 點選”報名參加課程”有可能因瀏覽器 cookies 轉久一點或回報錯誤而無法連上,請稍等刷新或重新點選就會出現

報名參加課程

Sponsored by Udemy


也許你會有興趣

不受 FB 演算法影響,歡迎透過 e-mail 訂閱網站更新

發表迴響

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料

由 WordPress.com 建置.

Up ↑

探索更多來自 Soft & Share 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀