@offsectraining: OSCP 奠定了基础。OSAI 是进化的召唤 如果你已经获得了 OSCP,你已经知道如何像攻击者一样思考…
摘要
OffSec 推出 OSAI 认证和 AI-300 课程,用于高级 AI 红队演练,教授针对 LLM、多智能体系统和 AI 基础设施的攻击技术。
查看缓存全文
缓存时间: 2026/07/25 10:05
OSCP 奠定了坚实基础。OSAI 是进化的召唤。
如果你已获得 OSCP 认证,说明你已经掌握了像攻击者一样思考的能力。 OSAI 是下一步,让你将这种思维应用于当今正投入生产的现代 AI 系统。
了解 OSAI 详情:https://bit.ly/4a2t5oo 阅读博客:https://bit.ly/4vGb6Mi
AI 网络安全课程与认证 | OffSec
来源:https://www.offsec.com/courses/ai-300/
培训以成为 OSAI 认证专家
AI-300:高级 AI 红队攻防
起价 1,749 美元
- 获得 AI 网络安全实践专业知识,包括攻击 LLM、多智能体 AI 系统、RAG 流水线、嵌入和 AI 基础设施,同时培养 AI 安全、云安全和现代 AI 技术方面的技能
- 通过一场 24 小时的实践考试,针对 AI 系统进行真实世界攻击,获得 OffSec AI 红队专家(OSAI)认证,并获取三年有效的 OSAI+ 认证
概览
OSAI+:高级 AI 红队攻防(AI-300)是 OffSec 的实践性 AI 网络安全课程,旨在教授安全专业人员如何评估和利用现代 AI 系统,包括生成式 AI、LLM 和多智能体环境。通过实战实验室和真实场景,学员将学习攻击 AI 应用的攻击技术、强化威胁检测、利用威胁情报,并改进跨 AI 基础设施的网络安全防御策略,同时为获得行业认可的 AI 网络安全认证做准备。
高级 AI 红队攻防(AI-300)是 OffSec 的高级 AI 网络安全培训课程,旨在帮助安全专业人员评估和利用现代 AI 系统中的漏洞。随着组织越来越多地采用生成式 AI、机器学习模型和自主 AI 应用,网络威胁的攻击面正在迅速扩大,对更强大的威胁情报、风险管理和现代网络防御策略的需求也随之增加。传统的渗透测试方法并非为 AI 环境而设计,在这些环境中,模型、数据管道、智能体和编排框架引入了全新的安全风险。随着组织在生产环境中部署生成式 AI,AI 攻击面持续扩大,需要新的 AI 安全测试和攻击评估方法。
AI-300 教授学员如何将对抗性思维应用于现代人工智能技术,将经过验证的网络安全方法论与针对 AI 应用、深度学习系统和新兴 AI 技术的攻击技术相结合。课程重点关注真实攻击者如何识别 AI 环境中的弱点、操纵模型行为,以及攻破支持现代 AI 部署的基础设施。
培训强调动手实践的 AI 网络安全实验室,模拟 AI 系统与传统基础设施并存的真实环境。学员将与企业级 AI 架构交互,包括 LLM、向量数据库、多智能体系统、模型编排框架以及支持 AI 基础设施的云安全环境,反映现代 AI 技术在生产环境中的部署方式。
在整个课程中,学员将培养识别漏洞、模拟对抗攻击、分析复杂 AI 生态系统中弱点影响的实用技能。通过将攻击安全技术应用于生成式 AI 平台、机器学习流水线和 AI 部署环境,学员将从攻击者的角度获得评估 AI 系统所需的专业知识,同时支持实际安全运营和事件响应准备。
培训最终以 OffSec AI 红队专家(OSAI)认证考试结束,这是一场严格的 24 小时实战红队攻防演练,学员必须攻破一个逼真的 AI 企业环境。成功通过者将获得 OffSec AI 红队专家(OSAI 和 OSAI+)认证,证明其在评估和利用现代 AI 系统方面的实践能力。
AI-300 面向希望将专业知识扩展到 AI 安全和机器学习安全领域的有经验的网络安全专业人员,包括渗透测试人员、红队成员、安全工程师以及追求 AI 安全专家或认证 AI 安全专业人员等职位的人士。
成为 OSAI 认证专家
- 24 小时监考:所有认证考试均由 OffSec 员工通过私有 VPN 进行监考
- 实战 AI 红队攻防:在逼真的环境中识别、利用并记录 AI 系统中的漏洞
- 企业 AI 攻击环境:模拟攻击现代 AI 系统,包括智能体、数据管道和模型基础设施
- 实践性 AI 安全评估:证明你在真实场景下攻破和评估现代 AI 系统的能力
OSAI+ 认证
关于 OSAI+ 考试
OffSec AI 红队专家(OSAI 和 OSAI+)是一项实践性 AI 安全认证,验证在保护 AI 系统和基础设施方面的实际攻击技能。
OffSec 深受信赖
与 OffSec 一起学习
Learn One
包含一年内对一门 200 或 300 级课程、相关实验室以及两次考试机会的访问权限
课程 + 认证捆绑包
包含 90 天内对一门 200 或 300 级课程、动手实验以及一次考试机会的访问权限
* 订阅会自动续费,除非取消(https://www.offsec.com/legal/terms-and-conditions/#length-of-our-relationship)
您的浏览器不支持 video 标签。
为什么现在需要 AI 红队攻防
随着组织快速部署生成式 AI 和机器学习系统,AI 攻击面正在现代应用和基础设施中不断扩大。传统安全测试并非为应对针对 AI 系统的独特网络威胁而设计。AI 红队攻防运用攻击性网络安全方法论,在攻击者之前识别并利用这些弱点。
AI-300 常见问题解答
-
AI-300:高级 AI 红队攻防课程适合谁?
AI-300 面向希望培养评估和利用现代 AI 系统的攻击技能的有经验的网络安全专业人员,包括渗透测试人员、红队成员、安全工程师以及负责保护生成式 AI 应用和机器学习环境的专业人员。该课程也适合希望更好了解攻击者如何针对 AI 系统、并学习识别和降低 AI 网络安全风险实用技术的 AI 工程师和开发者。此外,也适合正在寻求 AI 安全认证或通过专注于真实对抗技术的 AI 网络安全课程来提升技能的专业人士。 -
AI-300 的先修条件是什么?
AI-300 是一门高级 AI 网络安全课程,面向具备扎实网络安全基础的学员。学员应具备渗透测试概念、网络、Linux 和 Windows 系统以及基本脚本编写的经验。对 AI 系统或机器学习概念(如 LLM 或生成式 AI 应用)的基本了解会有帮助,但不是必需的。课程重点在于评估 AI 系统的攻击安全技术,没有 AI 经验的学员也能成功。建议具备 OSCP 认证或同等的实践经验。 -
我会获得什么认证?
成功完成考试的学员将获得 OffSec AI 红队专家(OSAI 和 OSAI+)认证。该认证证明你能够使用真实世界的攻击安全技术评估和利用现代 AI 系统、生成式 AI 应用和机器学习基础设施中的漏洞。 -
完成课程需要多长时间?
AI-300 是一门模块化、自定进度的培训课程。大多数学员需要大约 50–100 小时来学习课程材料、完成动手实验和练习环境,之后才参加认证考试。 -
AI-300 与传统渗透测试课程有何不同?
传统渗透测试课程侧重于网络、Web 应用和操作系统。AI-300 则专注于现代 AI 系统引入的独特安全风险,包括生成式 AI 应用、机器学习流水线、AI 智能体和模型基础设施。课程教授专门针对这些环境评估和利用漏洞的攻击技术。 -
OSAI 认证可以为我准备哪些职位?
AI-300 为专注于保护现代 AI 系统和应用的职位做好准备。完成该课程的专业人员可以担任 AI 安全专家、渗透测试人员、红队成员、AI 安全工程师,或负责评估机器学习和生成式 AI 环境的网络安全分析师。该课程也有益于需要识别漏洞、模拟攻击和评估 AI 系统及基础设施风险的安全工程师、AI 工程师和安全研究员。 -
完成 AI-300 后应该学习什么?
完成 AI-300 并获得 OSAI+ 认证后,学员可以通过其他专注于高级红队攻防、利用技术和特定网络安全领域的 OffSec 培训项目继续提升攻击安全技能。 -
OSAI 和 OSAI+ 有什么区别?
OSAI+ 与 OSAI 认证仅有一处不同:它自颁发之日起有效期为三(3)年。在这三年内,学员可以通过完成以下三种继续教育途径之一来维持“+”称号:- 在 OSAI+ 到期前 6 个月内重新参加并通过重认证考试
- 在 OSAI+ 到期前参加并通过另一门符合条件的 OffSec 认证考试。符合条件的考试列表包括:
- OSEP(https://www.offsec.com/courses/pen-300/)(OffSec 经验渗透测试人员)
- OSWA(https://www.offsec.com/courses/web-200/)(OffSec Web 评估人员)
- OSED(https://www.offsec.com/courses/exp-301/)(OffSec 利用开发人员)
- OSEE(https://www.offsec.com/courses/exp-401/)(OffSec 利用专家)
- 成功完成 OffSec 的新 CPE 项目(https://help.offsec.com/hc/en-us/articles/35366391096596-OffSec-CPE-Program-and-Annual-Maintenance-Handbook)。
选择不维持“+”称号的学员仍将保留其 OSAI 认证,因为 OSAI 认证没有有效期,永久有效。
-
OSAI+ 认证会过期吗?
是的,OSAI+ 将在你通过考试之日起三年后过期。为了保持认证的有效性,请在过期前考虑以下续期选项之一:- 通过合格考试(https://help.offsec.com/hc/en-us/articles/36010548001812):在认证过期前参加并通过同一类别内同级别或更高级别的 OffSec 认证考试。
- 重认证考试(https://help.offsec.com/hc/en-us/articles/31628469995412):在认证过期前六个月内参加并通过重认证考试以延长有效期。
- 持续专业教育(CPE)项目(https://help.offsec.com/hc/en-us/articles/35366391096596)。更多信息请参阅 CPE 手册。
请注意,如果你的认证过期,你需要重新参加并通过同一认证考试。
-
如何为 AI-300 课程获取 CPE 积分?
我们所有已正式发布的课程都可能为学员提供最多 40 个 (ISC)² CPE 学分。要了解是否符合申请结业信函的资格,或查找课程完成要求,请访问我们的文章《如何获取 (ISC)² CPE 学分和/或课程结业信函》(https://help.offsec.com/hc/en-us/articles/15568144981780-How-can-I-obtain-ISC-CPE-credits-and-or-a-course-completion-letter-for-my-course)。
你准备好 #TryHarder 了吗?
你比想象中更接近。
你不需要完美。如果你掌握了核心安全概念,理解了 AI 模型的行为方式,并且能够坚持解决复杂的问题……
开始你的 OSAI 之旅(https://portal.offsec.com/checkout/products?cid=266&choice=67)
- 按需实验室访问:随时在最前沿的实战实验室中训练
- 结构化学习模块:通过清晰、目标驱动的主题逐步深入
- 基于挑战的学习:通过真实世界的动手挑战培养技能
- AI 学习助手:对复杂主题获得即时的、有指导的帮助
OffSec 门户中 PEN-200 教学大纲视图
逼真的实验室环境
专为通过实践学习提升团队技能而构建
请求演示(https://www.offsec.com/sales/)
OffSec 门户中 PEN-200 教学大纲视图
相似文章
@omarsar0: 学习AI的最佳方式是用智能体进行构建。为了帮助大家,我们推出了动手实验和一个关于A…的新系列。
推出动手实验和关于Agentic Engineering的新系列,从Agent Skills开始,涵盖规划、上下文工程、多智能体系统和长时间运行的智能体。
@QingQ77: 开源自托管 AI 安全运营中心,提供告警融合、紫队演练、AI 辅助分诊和 MITRE ATT&CK 调查分析。 https://github.com/beenuar/AiSOC AiSOC 把安全事件采集、关联分析、AI 调查和 SOC …
AiSOC 是一款开源自托管的 AI 安全运营中心工具,基于 LangGraph 构建,集成警报融合、AI 辅助分诊与 MITRE ATT&CK 调查分析功能,支持全链路推理日志回放及多环境灵活部署。
@TheMachineSpace: 当有人问我“如何入门AI?”时,我首推Osmantic。1. 制作Linux启动扇区 2. 去Osman…
Ahmad (@TheAhmadOsman) 展示了使用单个curl命令为Osmantic进行本地AI设置是多么简单,@TheMachineSpace推荐其为入门AI的最佳方式。
@0x0SojalSec: Awesome AI Security:每个人都在争相部署AI代理,但几乎很少有人正确保护它们。该仓库汇集了…
一个精心整理的GitHub仓库,汇集了用于保护AI系统的框架、工具、攻击矩阵、红队指南、政策模板、数据集及研究,涵盖提示注入、越狱以及OWASP/NIST标准等主题。
@TheAhmadOsman: 刚开始接触本地AI?试试ODS,全栈自托管AI部署系统。一条命令就能安装和配置所有……
ODS是一个全栈自托管的AI部署系统,只需一条命令即可在Windows、Linux和MacOS上安装和配置本地AI工具。