Deskripsi
Spikee, yang dikembangkan oleh Reversec, adalah Kit Penyuntikan Prompt Sederhana untuk Evaluasi dan Eksploitasi. Ini dirancang untuk menilai kerentanan model bahasa besar (LLM) dan aplikasi mereka terhadap serangan penyuntikan prompt yang ditargetkan. Berbeda dengan alat yang ada yang fokus pada skenario jailbreak umum, Spikee memprioritaskan ancaman keamanan siber seperti eksfiltrasi data, scripting lintas situs (XSS), dan kehabisan sumber daya. Skenario ini didasarkan pada hasil dunia nyata dan praktik pengujian penetrasi.
Spikee menyediakan alat praktis bagi penguji untuk menghasilkan dataset yang dapat disesuaikan, menerapkan plugin penghindaran statis atau strategi serangan dinamis, dan menguji target termasuk LLM, pengaman, dan seluruh aplikasi. Ini terintegrasi dengan alat seperti Burp Suite, memungkinkan pengguna untuk menganalisis hasil dan tingkat positif palsu untuk pengaman.
Alat ini dapat diterapkan di seluruh jalur keamanan aplikasi LLM untuk mengevaluasi dan meningkatkan ketahanan terhadap serangan penyuntikan prompt. Kasus penggunaan utama termasuk pengujian LLM secara terpisah, menggunakan dataset kustom, mengevaluasi pengaman individu, dan menilai seluruh jalur aplikasi yang didorong oleh LLM.
Versi Spikee v0.2 menambahkan dukungan untuk strategi serangan dinamis dan sistem penilai yang fleksibel untuk mengevaluasi keberhasilan serangan. Ini juga menawarkan instruksi pengaturan dan penggunaan yang rinci, termasuk pembuatan dataset, pengujian target, dan analisis hasil. Pengguna dapat menghasilkan dataset dari benih, menyesuaikannya dengan plugin dan filter, dan menjalankan pengujian terhadap target seperti GPT-4o menggunakan serangan dinamis.
Pengembangan masa depan untuk Spikee termasuk integrasi dengan alat penguji penetrasi, memungkinkan serangan visi, meningkatkan sistem penilai, dan memperluas pustaka dengan jailbreak dan teknik serangan baru. Kontribusi dari komunitas sangat diterima untuk membantu mengembangkan alat ini berdasarkan penelitian dan umpan balik yang muncul.
Fitur Inti Spikee
Pembuatan dataset yang dapat disesuaikan
Plugin penghindaran statis
Strategi serangan dinamis
Integrasi dengan Burp Suite
Analisis positif palsu pengaman
Sistem penilai yang fleksibel
Skenario yang berfokus pada keamanan siber
Pengujian berbasis hasil dunia nyata
Evaluasi jalur keamanan aplikasi LLM
Dukungan untuk strategi serangan dinamis
Cara menggunakan Spikee?
Inisialisasi: Instal Spikee melalui PyPI dan siapkan ruang kerja
Hasilkan Dataset: Sesuaikan dengan benih, plugin, dan filter
Uji Target: Jalankan pengujian terhadap LLM atau pengaman
Analisis Hasil: Hitung metrik dan hasilkan laporan
Kasus Penggunaan Spikee
- Pengujian Isolasi LLM
- Pengujian Dataset Kustom
- Evaluasi Pengaman
- Penilaian Jalur
- Analisis Ancaman Keamanan Siber








