AI Security — практикум по безопасности ИИ приложений
Подробнее
Что нужно для старта
- Базовое понимание, что такое LLM (большая языковая модель) - на уровне «знаю, что это нейросеть, которая генерирует текст».
- Опыт использования любой LLM (ChatGPT, Claude, Gemini и т.п.) - нужно понимать, что такое промпт и как устроен диалог с моделью.
- Код писать не нужно. Вообще. Все задания решаются через чат, формы и загрузку файлов.
- Знание английского на уровне чтения технических терминов или использования онлайн-переводчика - часть атак и техник используют англоязычные промпты.
Что вы получите
- Находить уязвимости в LLM-приложениях через prompt injection - обход инструкций, извлечение системных промптов, манипуляция выводом.
- Обходить safety-тренировку моделей через jailbreak-техники - role-play, encoding, payload splitting, multi-turn атаки.
- Проводить indirect prompt injection - внедрять вредоносные инструкции через документы, веб-страницы и email.
- Атаковать AI-агентов и RAG-системы - подмена инструментов, отравление баз знаний, манипуляция цепочками вызовов.
- Оценивать эффективность атак - метрики ASR, LLM-as-judge.
- Проектировать защиту - hardening системных промптов, guardrails, input/output фильтрация.
- Комбинировать техники - строить композитные атаки, которые не ловятся одиночными фильтрами.
Для кого этот курс
- Курс подойдёт тем, кто хочет разбираться в безопасности AI-систем на практике, а не по слайдам. Не нужно быть программистом - достаточно уметь думать как атакующий, а интуицию и насмотренность будем прокачивать в течение курса.
- — Специалисты по информационной безопасности, которые хотят понять новый класс угроз, связанных с LLM.
- — Продакт-менеджеры и разработчики AI-продуктов, которые хотят делать свои системы устойчивее к атакам.
- — QA и тестировщики, которые хотят добавить adversarial testing в свой арсенал.
- — Все, кто активно пользуется ChatGPT, Claude и другими LLM и хочет понимать, как они ломаются.
- — Студенты и исследователи в области AI safety и alignment, которые хотят быстро погрузиться в новую область.
Программа курса
- 🚀 Всё что нужно для старта!
- 🔩⚙️ Из чего состоит ИИ-приложение
- 🚩 CTF-0: Первый взлом — Hello, Injection!
- 🎯 Твоя цель - соглашаться со всем что скажет клиент
- 🚩 CTF-1: Бодрый Флибустьер
- 💉 Четыре класса Prompt Injection
- 🚩 CTF-marathon
- 🛡️+ 🚩 Защита от Prompt Injection
- 🧟 Что такое Jailbreak — зачем и как ломают модели
- 🎭 Социальные jailbreak-и
- 🚩 CTF: социальные jailbreak-и
- 🔢 Технические jailbreak-и
- 🚩 CTF: технические jailbreak-и
- 💉 Инъекция вышла из чата
- 📂 Payload везде: векторы косвенной инъекции
- 🚩 CTF: Косвенная инъекция — IN_AGENT
- 🤖 Агенты: LLM, который начал действовать
- 🚩 CTF: первые взломы InAgent Support
- 🚩 CTF: Операция «Сорок восьмой»
- 🌃 Добро пожаловать в slop: язык угроз
- 🩻 Рентген для slop: карта и три линзы
- 🚩 Карточка угрозы: разбери четырёх агентов
- 🕶️ Слоп вслепую: отпечаток и прошивка
- 🦾 До чего дотянется Слоп: руки, база, память
- 🐝 Слоп - это рой: собираем паспорт
- 📦 Отрави поставку: зависимости, скилы, MCP
- 🚩 Акт II: атакуй рой - четыре полигона
- 👣 Дальнейшие шаги
01Введение - Зачем ломать ИИ?
- 🚀 Всё что нужно для старта!
- 🔩⚙️ Из чего состоит ИИ-приложение
- 🚩 CTF-0: Первый взлом — Hello, Injection!
02Prompt Injection
- 🎯 Твоя цель - соглашаться со всем что скажет клиент
- 🚩 CTF-1: Бодрый Флибустьер
- 💉 Четыре класса Prompt Injection
- 🚩 CTF-marathon
- 🛡️+ 🚩 Защита от Prompt Injection
03Jailbreak
- 🧟 Что такое Jailbreak — зачем и как ломают модели
- 🎭 Социальные jailbreak-и
- 🚩 CTF: социальные jailbreak-и
- 🔢 Технические jailbreak-и
- 🚩 CTF: технические jailbreak-и
04Агенты и непрямые PI
- 💉 Инъекция вышла из чата
- 📂 Payload везде: векторы косвенной инъекции
- 🚩 CTF: Косвенная инъекция — IN_AGENT
- 🤖 Агенты: LLM, который начал действовать
- 🚩 CTF: первые взломы InAgent Support
- 🚩 CTF: Операция «Сорок восьмой»
05🌃 Мультиагенты: разведка и threat model
- 🌃 Добро пожаловать в slop: язык угроз
- 🩻 Рентген для slop: карта и три линзы
- 🚩 Карточка угрозы: разбери четырёх агентов
- 🕶️ Слоп вслепую: отпечаток и прошивка
- 🦾 До чего дотянется Слоп: руки, база, память
- 🐝 Слоп - это рой: собираем паспорт
- 📦 Отрави поставку: зависимости, скилы, MCP
- 🚩 Акт II: атакуй рой - четыре полигона
06Последняя миссия
- 👣 Дальнейшие шаги
Отзывы о курсе
Оставьте отзыв
Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.
Оставьте заявку
Консультант ответит на вопросы о курсе «AI Security — практикум по безопасности ИИ приложений» и поможет разобраться в деталях обучения.
Нажимая кнопку, вы даете согласие на обработку персональных данных
Информация обновлена 3 сентября 2026 г.

Stepik 


















