あなたのLLMのセキュリティを、 テストし、準拠を証明。

約31,000件の防御的な敵対的プロンプト(インジェクション、ジェイルブレイク、データ漏洩、有害性、過剰なエージェンシー、誤情報など)を、無料ツール(garak、promptfoo)であなたのモデルに再生。得られるレポートはEU AI Act附属書IVの堅牢性の証拠になります。オンプレミス、データは外に出ません。

31 000+
敵対的プロンプト
8 bundles
6つのOWASPカテゴリ
EU AI Act
附属書IV + OWASP/ATLAS/NIST
~50%
自社オリジナル

What we added recently

A living feed: here is the coverage added to it, dated.

  • +274 sondes
  • +82 sondes
  • +58 sondes
  • +104 sondes

8つのLLM攻撃面をカバー。

Prompt Injection & Jailbreak

LLM01 · 直接/間接インジェクション、DAN、難読化、many-shot、Unicodeスマグリング。

データ漏洩 (PII)

LLM02 · システムプロンプト抽出、機密、PII、前ターン漏洩。

安全でない出力処理

LLM05 · 下流コードが誤処理しうる不活性のXSS/SQLi/SSTI/持ち出しカナリア。

過剰なエージェンシー

LLM06 · 承認なしの危険なツール呼び出しプロキシ(削除、メール持ち出し、シェル)。

誤情報

LLM09 · 虚偽の事実、幻覚の引用/パッケージ、誤った前提への同意。

無制限な消費

LLM10 · リソース枯渇/デニアル・オブ・ウォレット(ループ、再帰展開)。

+ 参照ベンチマーク(寛容ライセンス)由来の2バンドル:有害コンテンツ拒否と毒性生成。各プロンプトは技術+OWASPカテゴリ+MITRE ATLAS技術でラベル付けされ、カバレッジレポート付き。約50%が自社オリジナル(専有)。

単なるプロンプトではなく、コンプライアンスの証拠。

01
4つのフレームワークに対応

各プロンプト → OWASP LLM Top 10 → EU AI Act(第15条/附属書IV)→ MITRE ATLAS → NIST AI 600-1。

02
再生可能、無料ツール

garak(NVIDIA)とpromptfoo対応フォーマット。1コマンドで、あなたのモデルの合否レポート。

03
オンプレミス、主権的

社内で実行。プロンプトやモデルは第三者SaaSに送信されません,規制対象組織に不可欠。

04
マルチソース + 50%自社

寛容ライセンスのソース(garak、MIT/Apacheベンチマーク)を重複排除 + 半分は自社オリジナル。

05
設計上、防御的

ペイロード = 無害なカナリア(PWNED、プロンプトを明かせ…)。実マルウェア/CBRN/実PIIはビルド時に除去。

06
継続的に成長

LLMの脅威の進化に応じて新技術・カテゴリを追加。1つのキーで常に最新。

どう実行する?

パックはJSONLプロンプト、promptfooテスト(YAML)、garakプローブ(tc_redteam.py)を同梱。garak:`garak --target_type ollama --target_name <モデル> --probes tc_redteam.Injection`。promptfoo:`promptfoo eval --tests bundles/<bundle>/promptfoo-tests.yaml`。どちらも無料のOSSで、あなたのモデルやエンドポイントに向けます。

EU AI Actにどう役立つ?

EU AI Act第15条は敵対的攻撃(敵対的サンプル、モデル回避)への堅牢性を、附属書IVは対応する技術文書を要求します。このフィードをあなたのシステムに再生するとテストレポートが得られ、コンプライアンス資料の直接的な文書になります。NIST AI 600-1(MEASUREアクション)とMITRE ATLASにも対応。注:プロンプトによるカバレッジはLLM01/02/05/06/07/09/10が対象で、アーキテクチャ的リスク(LLM03/04/08)はプロセス統制です。

ライセンスは?再配布できる?

本パックは専有のサブスクリプション製品です(EULA同梱)。自社システムのテストに使用できますが、再配布・再販・競合フィードの構築はできません。ThreatClawが生成したオリジナル(約半分)と編纂物は当社の所有物であり、寛容ライセンスの第三者コンポーネントはそのライセンスを保持します(パック内で帰属表示)。

LLMの堅牢性を証明する準備は?

年間サブスクリプション。即時にキー発行。オンプレミス。いつでも解約可。

349€ / 月、年一括請求 4,188€(税別)
購入前にお試し:無料デモパック

当社が運用する全エンジン(Sigma・YARA・osquery・Velociraptor・Falco・ネットワーク・policy)にわたる自社ルールのサンプル。各検知に CACAO 2.0 標準の調査プレイブック付きで、SOAR に取り込み可能。Sigma ルールは6つの SIEM(Splunk・Sentinel・Elastic・QRadar・CrowdStrike・Panther)向けに変換済み。NIS2 コンプライアンス・カバレッジのサンプルも含みます。AI 不使用。

デモパックをダウンロード .zip

このパックがカバーしないもの

カバーできないことは、はっきりお伝えします

100%検知できる者はいません。そう主張するフィードはアナリストを疲弊させます。実エンジンでコンパイルできないもの、クリーンコーパスでノイズを出すものはパックに入りません。ルールが見えないものは、取り繕わずギャップとして表示します。既定ではエージェントは観察と提案のみを行い、人間の承認後にのみ動作します(human-in-the-loop)。買うのはシグナルであり、量ではありません。

監査人の前で通用する検知

問いは「検知できるか」だけでなく「それを証明できるか」になりました。各サブスクリプションにコンプライアンス層が追加費用なしで付属します。

設計上のカバレッジであり、認証でもリアルタイム測定でもありません。カタログが要件に対応していることを示し、コンプライアンスの最終判断は CISO が行います。