Открытая площадка для тестирования на проникновение ИИ-агентов с опубликованными уязвимостями.

Что это такое
Fabraix Playground — это среда с открытым исходным кодом для «красного командирования» ИИ-агентов через состязательные испытания. Она начиналась как внутренний инструмент для тестирования защитных механизмов, но была открыта, чтобы получить разнообразные взгляды на уязвимости.
Как это работает
Каждое испытание разворачивает живого ИИ-агента с:
- Определённой персоной
- Набором реальных инструментов (веб-поиск, браузинг и другие)
- Чем-то, что ему поручено защищать
- Полностью видимыми системными промптами
Цель — найти способы обойти защитные механизмы. Когда кому-то удаётся, выигрышная техника публикуется — включая подход, рассуждения и полные транскрипты диалогов.
Структура проекта
/src— React-фронтенд (TypeScript, Vite, Tailwind)/challenges— конфигурация и системные промпты каждого испытания, версионированные и открытые- Оценка защитных механизмов выполняется на стороне сервера, чтобы предотвратить подделку на стороне клиента
- Среда выполнения агента открывается отдельно
Локальная разработка
Для запуска локально:
npm install
npm run devПо умолчанию это подключается к живому API. Для разработки с локальным бэкендом:
VITE_API_URL=http://localhost:8000/v1 npm run devПримеры испытаний
Первым испытанием было заставить агента вызвать инструмент, который ему запрещено вызывать. Кто-то преуспел примерно за 60 секунд, не запрашивая секрет напрямую. Следующее испытание фокусируется на эксфильтрации данных с более жёсткой защитой.
Сообщество определяет, что тестировать: любой может предложить испытание (сценарий, агент, цель), сообщество голосует, и испытание с наибольшим числом голосов запускается с тикающими часами. Самый быстрый успешный взлом побеждает.
Технические детали
Проект построен на TypeScript (76,5%), CSS (22,2%) и других языках (1,3%). Он использует лицензию MIT и имеет сообщество в Discord для обсуждения техник и обмена подходами.
📖 Read the full source: HN AI Agents
👀 Смотрите также

Ward: Инструмент с открытым исходным кодом перехватывает команды npm install, чтобы блокировать атаки через цепочку поставок для пользователей Claude Code.
Ward — это инструмент с открытым исходным кодом, который подключается к менеджерам пакетов и проверяет каждый пакет до запуска скриптов установки. Когда Claude Code выполняет npm install, Ward автоматически проверяет пакеты на наличие вредоносного ПО, тайпсквоттинга, подозрительных скриптов и аномалий версий.

Сандер: Локальный фаервол конфиденциальности на основе Rust для LLM.
Sunder — это расширение для Chrome, которое действует как локальный прививочный экран конфиденциальности для AI-чатов, созданное с использованием Rust и WebAssembly, гарантируя, что конфиденциальные данные никогда не покинут ваш браузер.
OpenClaw завершает аудит безопасности с Trail of Bits через Patch the Planet от OpenAI
OpenClaw завершил аудит безопасности с Trail of Bits в рамках инициативы OpenAI Patch the Planet, охватив вопрос о том, что происходит, когда права агента меняются в середине задачи. Все значимые проблемы исправлены в стабильных релизах.
Статический анализ 48 приложений, сгенерированных ИИ: 90% имели уязвимости в безопасности
Разработчик проверил 48 публичных GitHub-репозиториев, созданных с помощью Lovable, Bolt и Replit. 90% из них имели хотя бы одну уязвимость. Распространенные проблемы: пробелы в аутентификации (44%), функции Postgres SECURITY DEFINER (33%), BOLA/IDOR (25%) и закоммиченные секреты (25%).