Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Навчання з
безпеки ШІ та LLM

Навчіть працівників розпізнавати промпт-ін’єкції, діпфейки та згенерований ШІ фішинг до того, як зловмисники використають ваші ШІ-інструменти.

43 інтерактивних вправ у курсі «ШІ на роботі» та курсах OWASP Top 10 для LLM, агентних і MCP-застосунків. Безкоштовно, без реєстрації.

1

ШІ на роботі

13 вправ

Фішинг, написаний ШІ

Розпізнайте фішинговий лист з бездоганним правописом і назвою вашого проєкту.

  • ATT&CKT1566.002
  • CIS 14.2
Пройти вправу →

Вішингові дзвінки від ШІ

Прийміть шахрайський дзвінок від ШІ, який відповідає на будь-яке запитання.

  • ATT&CKT1566.004
  • EU AI ActArt. 50
  • CIS 14.2
Пройти вправу →

Платіжне шахрайство з клонованим голосом

Відреагуйте на запит про платіж, надісланий голосовим повідомленням вашого керівника.

  • ATT&CKT1656
  • EU AI ActArt. 50
  • CIS 14.2
Пройти вправу →

Клонування вашого голосу

Розберіться з наслідками, коли клон вашого голосу телефонує колезі.

  • ATT&CKT1656
  • EU AI ActArt. 50
  • CIS 14.2
Пройти вправу →

Діпфейк-шахрайство під час найму

Проведіть перевірку живості віддаленого кандидата під час співбесіди.

  • ATT&CKT1656
  • EU AI ActArt. 50
  • CIS 14.2
  • NIST CSFPR.AA
Пройти вправу →

Шахрайський ШІ-чат підтримки

Розпізнайте підроблений ШІ-чат підтримки, який просить ваш код входу.

  • ATT&CKT1566.002
  • EU AI ActArt. 50
  • CIS 14.2
Пройти вправу →

Несанкціоновані ШІ-нотатники

Знайдіть ШІ-нотатник на конфіденційній HR-зустрічі.

  • GDPRArt. 5
  • EU AI ActArt. 4
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Промпт-ін’єкція в документах

Знайдіть прихований текст у PDF, що стоїть за ШІ-підсумком.

  • OWASP LLMLLM01:2026
  • CWE-1427
  • ATT&CKT1566.001
  • EU AI ActArt. 4
  • CIS 14.2
Пройти вправу →

Неперевірена чернетка від ШІ

Приберіть внутрішні подробиці з відповіді клієнту, яку склав ШІ.

  • OWASP LLMLLM02:2026
  • GDPRArt. 5
  • EU AI ActArt. 4
  • CIS 14.4
Пройти вправу →

Інструменти тіньового ШІ

Сфотографуйте дорожню карту в безкоштовний ШІ-застосунок, а потім виправте ситуацію.

  • GDPRArt. 5
  • EU AI ActArt. 4
  • CIS 14.4
  • NIST CSFID.AM
Пройти вправу →

Шахрайський платіж агента ШІ

Подивіться, як вебсторінка перенаправляє платіж, який здійснює ваш агент ШІ.

  • OWASP LLMLLM01:2026
  • CWE-1427
  • ATT&CKT1657
  • EU AI ActArt. 4
  • CIS 14.2
Пройти вправу →

Надмірний доступ ШІ-асистента

Перевірте джерело, коли асистент відповідає зарплатами колег.

  • OWASP LLMLLM02:2026
  • GDPRArt. 5
  • EU AI ActArt. 4
  • CIS 14.4
  • NIST CSFPR.DS
Пройти вправу →

Доступ через спільного ШІ-агента

Поділіться асистентом на своїх файлах і побачте, як він відповідає вашим доступом.

  • OWASP LLMLLM02:2026
  • GDPRArt. 5
  • EU AI ActArt. 4
  • CIS 14.4
  • NIST CSFPR.AA
Пройти вправу →
2

OWASP Top 10 для LLM-застосунків

10 вправ

Промпт-ін’єкція в Clawdbot (Moltbot)

Зупиніть прихований промпт, що перехоплює вашого ШІ-асистента посеред завдання.

  • OWASP LLMLLM01:2026
  • CWE-1427
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Витік конфіденційних даних через ШІ

Подивіться, що стається, коли конфіденційні дані потрапляють у споживчий інструмент ШІ.

  • OWASP LLMLLM02:2026
  • CWE-200
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Атака на ланцюг постачання ШІ

Розгорніть плагін ШІ, який ховає бекдор на видноті.

  • OWASP LLMLLM04:2026
  • CWE-1104
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Отруєння навчальних даних ШІ

Подивіться, як отруєні документи в реальному часі псують відповіді вашого ШІ.

  • OWASP LLMLLM05:2026
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Небезпечна обробка виводу ШІ

Проексплуатуйте ШІ, чиї відповіді без перевірки йдуть у робочі системи.

  • OWASP LLMLLM10:2026
  • CWE-1426
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Агент ШІ з надмірними дозволами

Змусьте ШІ-асистента зловжити власними дозволами.

  • OWASP LLMLLM03:2026
  • CWE-250
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Витік системного промпту ШІ

Витягніть приховані інструкції з клієнтського чат-бота на ШІ.

  • OWASP LLMLLM08:2026
  • CWE-200
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Експлуатація конвеєра RAG

Проексплуатуйте конвеєр RAG, щоб дістатися документів поза вашим рівнем доступу.

  • OWASP LLMLLM09:2026
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Галюцинації та дезінформація ШІ

Спіймайте вигадану статистику та фальшиві посилання у звіті від ШІ.

  • OWASP LLMLLM07:2026
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Атака на відмову в обслуговуванні ШІ

Запустіть атаку на спустошення гаманця проти незахищеного API ШІ.

  • OWASP LLMLLM06:2026
  • CWE-770
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →
3

OWASP Топ-10 для Агентних Застосунків

10 вправ

Викрадення мети агента ШІ

Помітьте момент, коли мету агента ШІ тихо переписують.

  • OWASPASI01:2026
  • CWE-1427
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Експлуатація інструментів агента ШІ

Спіймайте шахрайські записи, які інструменти агента підкидають у вашу чергу.

  • OWASPASI02:2026
  • CWE-250
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Зловживання ідентичністю та привілеями агента

Знайдіть агента, який тихо розширює собі доступ.

  • OWASPASI03:2026
  • CWE-269
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Атака на ланцюг постачання агентного ШІ

MCP-сервер із бекдором дублює кожен запит ваших агентів.

  • OWASPASI04:2026
  • CWE-1104
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Ін’єкція коду через агента ШІ

Прочитайте pull request від ШІ, перш ніж схвалити reverse shell.

  • OWASPASI05:2026
  • CWE-94
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Отруєння пам’яті агента ШІ

Один отруєний запис у пам’яті тижнями керує агентом.

  • OWASPASI06:2026
  • CWE-1427
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Підробка повідомлень між агентами

Підробіть одне повідомлення в шині агентів без автентифікації, і агент підкориться.

  • OWASPASI07:2026
  • CWE-345
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Каскадний збій багатоагентної системи

Один хибний запис, п’ять агентів і поданий регулятору звіт.

  • OWASPASI08:2026
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Надмірна довіра до рекомендацій агента ШІ

Тижні бездоганних погоджень — це підготовка пастки, а не привід заспокоїтися.

  • OWASPASI09:2026
  • CWE-1426
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Некеровані агенти ШІ

Нормальні метрики, чистий вивід і один агент, що діє на власний розсуд.

  • OWASPASI10:2026
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →
4

Топ 10 OWASP MCP

10 вправ

Отруєні описи інструментів

Агенти читають описи інструментів як інструкції, а не як документацію.

  • OWASP MCPMCP03:2025
  • CWE-1427
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Ін’єкція команд у MCP

Крапка з комою в аргументі інструмента стає командою оболонки.

  • OWASP MCPMCP05:2025
  • CWE-78
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Захоплений намір агента

Текст, який агент прочитав, не є командою, яку він має виконувати.

  • OWASP MCPMCP06:2025
  • CWE-1427
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Тіньові сервери MCP

Список серверів у вашому клієнті — не те саме, що насправді слухає мережу.

  • OWASP MCPMCP09:2025
  • CWE-1059
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Пакет MCP із підробленою назвою

Встановлення сервера MCP запускає його код ще до того, як ви його прочитаєте.

  • OWASP MCPMCP04:2025
  • CWE-494
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Відсутній журнал аудиту MCP

Журналювання, увімкнене сьогодні, не поверне вчорашній день.

  • OWASP MCPMCP08:2025
  • CWE-778
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Сервер MCP без автентифікації

Схвалити сервер — не те саме, що автентифікувати його.

  • OWASP MCPMCP07:2025
  • CWE-306
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Розповзання дозволів агента

Агент дотягується так далеко, як дозволяє його токен, а не завдання.

  • OWASP MCPMCP02:2025
  • CWE-269
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Витік токенів MCP

Токен у вашій конфігурації MCP — це токен, який читає ваш асистент.

  • OWASP MCPMCP01:2025
  • CWE-522
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Витік контексту між клієнтами

Коли один агент обслуговує багатьох клієнтів, його контекст — це дані.

  • OWASP MCPMCP10:2025
  • CWE-200
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Поширені запитання

Що охоплює курс «ШІ на роботі»?

«ШІ на роботі» — курс з 11 вправ для всіх працівників, а не лише для команд, що створюють ШІ. Він охоплює фішинг, написаний ШІ, голосових ШІ-агентів у телефонних дзвінках, клоновані голоси, діпфейк-кандидатів, фальшиві чати підтримки та ШІ-нотатники, які без запрошення приєднуються до зустрічей.

Друга половина курсу — про ШІ, яким ви вже користуєтеся: приховані інструкції в документах, перевірку чернетки від ШІ перед надсиланням, безкоштовні споживчі ШІ-інструменти та агента, який платить сайту, якого ніхто не обирав. Почніть із вправи про фішинг, написаний ШІ або про шахрайський платіж агентом ШІ.

Що таке промпт-ін’єкція в ШІ?

Промпт-ін’єкція в ШІ — це атака, коли зловмисні інструкції ховають у документах, листах або на веб-сторінках, які обробляє ШІ-асистент. Прочитавши такий контент, ШІ виконує приховані інструкції замість того, чого хотів користувач.

Через це ШІ може розкрити чутливі дані, проігнорувати правила безпеки або виконати несанкціоновані дії, а користувач навіть не помітить, що вхідні дані було підроблено.

Як промпт-ін’єкція може призвести до викрадення даних?

Зловмисник вбудовує в документ інструкції, які наказують ШІ додати чутливі дані у відповідь, закодувати їх в URL або надіслати на зовнішні адреси.

Оскільки ШІ обробляє весь текст документа, він може виконати ці інструкції разом із легітимним контентом і відправити конфіденційну інформацію тим, кому вона не призначалася.

Що таке OWASP Top 10 для LLM-застосунків?

OWASP Top 10 for LLM Applications — це галузевий стандарт, який визначає десять найкритичніших ризиків безпеки при впровадженні великих мовних моделей.

Він охоплює промпт-ін’єкцію (LLM01), розкриття чутливої інформації (LLM02), вразливості ланцюга постачання (LLM03), отруєння даних (LLM04), некоректну обробку вихідних даних (LLM05), надмірні повноваження (LLM06), витік системного промпта (LLM07), слабкі місця векторів і ембедингів (LLM08), дезінформацію (LLM09) та необмежене споживання ресурсів (LLM10). Наш курс містить одну практичну вправу на кожен ризик.

Що таке OWASP Top 10 для агентних застосунків?

OWASP Top 10 for Agentic Applications — це фреймворк 2025 року, присвячений ризикам безпеки автономних ШІ-агентів, які користуються інструментами, ухвалюють рішення та діють самостійно.

Він охоплює перехоплення цілі агента (ASI01), зловживання інструментами та їх експлуатацію (ASI02), зловживання ідентичністю та привілеями (ASI03), вразливості агентного ланцюга постачання (ASI04), неочікуване виконання коду (ASI05), отруєння пам’яті та контексту (ASI06), небезпечну комунікацію між агентами (ASI07), каскадні збої (ASI08), експлуатацію довіри людини до агента (ASI09) та неконтрольованих агентів (ASI10).

Що таке OWASP Top 10 для LLM Applications?

OWASP Top 10 для LLM Applications є галузевим фреймворком, що визначає десять найкритичніших ризиків безпеки у розгортаннях великих мовних моделей.

Він охоплює ін’єкцію промптів (LLM01), розкриття чутливої інформації (LLM02), вразливості ланцюга постачання (LLM03), отруєння даних (LLM04), неправильну обробку виводу (LLM05), надмірну автономність (LLM06), витік системного промпту (LLM07), слабкості векторів та вбудовувань (LLM08), дезінформацію (LLM09) та необмежене споживання (LLM10). Наш курс включає одну практичну вправу для кожного ризику.

Що таке OWASP Top 10 для Agentic Applications?

OWASP Top 10 для Agentic Applications є фреймворком 2025 року, що розглядає ризики безпеки, специфічні для автономних ШІ-агентів, які використовують інструменти, приймають рішення та виконують дії самостійно.

Він охоплює захоплення цілей агента (ASI01), зловживання та експлуатацію інструментів (ASI02), зловживання ідентифікацією та привілеями (ASI03), вразливості ланцюга постачання агентів (ASI04), неочікуване виконання коду (ASI05), отруєння пам’яті та контексту (ASI06), небезпечну міжагентну комунікацію (ASI07), каскадні збої (ASI08), експлуатацію довіри людина-агент (ASI09) та неконтрольованих агентів (ASI10).

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.