garak
garak 是面向生成式 AI、模型、RAG、Agent、推理、训练或生产治理的开放源代码项目。
分类:评测、可观测与 AI 安全
公司 / 团队:NVIDIA
详细介绍
该项目的主要能力包括LLM 漏洞扫描、Prompt Injection、越狱、数据泄露、幻觉、安全探针、Detectors 和自动报告。
开源项目的真实可用性取决于代码版本、许可证、模型与数据条款、依赖、硬件、操作系统、部署方式、社区维护、漏洞响应和生产评测。详情页应把仓库、许可证、最新 Release、提交活跃度、安装方式、支持模型、资源需求、遥测、商业版关系和迁移状态拆成动态字段维护。
适合场景
- 模型安全扫描
- 红队基线
- 越狱测试
- 供应商模型比较
使用注意
- 扫描结果是发现风险的线索,不是合规认证
- 攻击测试需在授权环境中进行
- 模型更新后应重新运行固定探针集
- 正式用于生产前应完成许可证、模型权重、数据来源、依赖供应链、漏洞、权限、沙箱、准确性、性能、成本、备份和退出迁移评估。