PyRIT项目v0.7.0版本发布:多模态攻击与AI安全测试能力全面升级
PyRIT(Python Risk Identification Toolkit)是微软Azure团队开发的一款开源AI安全测试工具包,专注于帮助研究人员和开发者识别生成式AI系统中的潜在风险和安全漏洞。该项目通过提供丰富的攻击模式、目标模型接口和评估工具,使安全测试人员能够系统地评估AI系统的鲁棒性和安全性。
核心功能升级
1. OpenAI兼容性增强与目标模型扩展
最新版本对OpenAIChatTarget进行了重大重构,使其能够更广泛地支持OpenAI兼容模型。这一改进意味着PyRIT现在可以无缝对接更多基于OpenAI API标准的模型服务,包括但不限于Azure OpenAI、Ollama等平台。技术实现上,团队重构了API请求处理逻辑,使api_version参数变为可选,提升了接口的灵活性。
此外,项目还新增了对Google Gemini模型的完整支持,包括环境变量配置示例和集成测试,进一步扩展了PyRIT的测试覆盖范围。
2. 多模态攻击能力强化
v0.7.0版本在多模态攻击领域取得了显著进展:
- 视频攻击模块:新增AddImageVideoConverter转换器,允许攻击者在视频指定位置插入图像,这是PyRIT首个视频处理工具,为多模态攻击开辟了新维度。
- 音频元数据增强:系统现在自动为音频和视频种子提示提取并存储丰富的元数据,包括格式类型、比特率和持续时间等关键信息,为后续分析提供更多维度。
- 路径标准化:解决了多模态种子提示文件路径的兼容性问题,采用统一配置路径替代相对路径,确保在不同环境下都能正确加载资源。
3. 新型攻击编排器
项目引入了多种新型攻击编排策略:
- 多轮对话注入攻击(ManyShotJailbreakOrchestrator):通过构造虚假的人机对话历史,在单次提示中植入攻击模式,测试模型对上下文注入的抵抗能力。
- 上下文合规攻击(ContextComplianceOrchestrator):采用"上下文设置+对抗聊天"的两阶段攻击模式,先通过特定指令改变模型上下文认知,再实施具体攻击。
- 角色扮演攻击改进:重构了RolePlayOrchestrator的代码结构,提升了组件复用率,为未来扩展奠定基础。
4. 文本扰动技术
新增InsertPunctuationConverter转换器,专门测试模型对文本扰动的鲁棒性。该工具会在原始提示中智能插入各种标点符号,模拟真实场景中的输入噪声,评估模型在这种干扰下的表现稳定性。
数据集与评估体系增强
1. 新增安全测试数据集
- Aya Red-Teaming数据集:专注于多语言红队测试场景
- Babelscape ALERT数据集:提供丰富的对抗性示例
- Pliny's prompts模板:来自知名安全研究资源库的实用模板
2. 评估方法创新
项目引入了HumanInTheLoopScorerGradio评分器,通过Gradio界面实现人机交互评估。研究人员可以在独立进程中运行评分界面,手动对模型响应进行"安全/不安全"二元评分,结果自动存入数据库,为自动化测试补充了宝贵的人类判断维度。
3. 数据集过滤功能
针对PKU-SafeRLHF和AdvBench数据集,新增了基于危害类别的过滤功能,使研究人员能够更精准地定位特定风险领域的测试案例。
架构优化与开发者体验
1. 内存管理重构
采用atexit和weakref机制替代了原有的显式内存清理方式,实现了更可靠的资源释放。这一变更虽然导致了API的破坏性变化(Orchestrators和目标不再支持上下文管理器协议),但大幅提高了系统的稳定性。
2. 种子提示管理
- 实现了自动去重功能,防止同一数据集中重复上传相同种子提示
- 新增get_values()方法简化了从数据集中提取提示值的操作
- 支持首尾N条记录的快速筛选,提升大数据集处理效率
3. 开发者工具链
- 更新了DuckDB等核心依赖版本
- 完善了pre-commit钩子,自动清理笔记本头信息
- 增强了组件治理和NOTICE文件生成流程
应用价值与展望
PyRIT v0.7.0版本的发布标志着该项目在多模态攻击测试和人机协同评估方面取得了重要进展。通过支持更丰富的模型接口、更复杂的攻击策略以及更完善的评估体系,该项目为AI安全研究提供了强有力的工具支持。
特别值得注意的是,视频处理能力的引入为多模态安全测试开辟了新方向,而人机交互评分器的加入则弥补了纯自动化评估的局限性。这些创新使得PyRIT不仅适用于技术团队进行内部安全审计,也能支持更广泛的AI安全研究社区开展协作研究。
未来,随着项目持续发展,我们可以期待更多针对新兴AI风险模式的测试工具,以及对更复杂多模态场景的深入支持,为构建更安全的AI生态系统贡献力量。
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00
GLM-4.7-FlashGLM-4.7-Flash 是一款 30B-A3B MoE 模型。作为 30B 级别中的佼佼者,GLM-4.7-Flash 为追求性能与效率平衡的轻量化部署提供了全新选择。Jinja00
VLOOKVLOOK™ 是优雅好用的 Typora/Markdown 主题包和增强插件。 VLOOK™ is an elegant and practical THEME PACKAGE × ENHANCEMENT PLUGIN for Typora/Markdown.Less00
PaddleOCR-VL-1.5PaddleOCR-VL-1.5 是 PaddleOCR-VL 的新一代进阶模型,在 OmniDocBench v1.5 上实现了 94.5% 的全新 state-of-the-art 准确率。 为了严格评估模型在真实物理畸变下的鲁棒性——包括扫描伪影、倾斜、扭曲、屏幕拍摄和光照变化——我们提出了 Real5-OmniDocBench 基准测试集。实验结果表明,该增强模型在新构建的基准测试集上达到了 SOTA 性能。此外,我们通过整合印章识别和文本检测识别(text spotting)任务扩展了模型的能力,同时保持 0.9B 的超紧凑 VLM 规模,具备高效率特性。Python00
KuiklyUI基于KMP技术的高性能、全平台开发框架,具备统一代码库、极致易用性和动态灵活性。 Provide a high-performance, full-platform development framework with unified codebase, ultimate ease of use, and dynamic flexibility. 注意:本仓库为Github仓库镜像,PR或Issue请移步至Github发起,感谢支持!Kotlin07
compass-metrics-modelMetrics model project for the OSS CompassPython00