{
  "meta": {
    "kurs": "AI-300 Advanced AI Red Teaming",
    "certyfikat": "OSAI (bezterminowo) / OSAI+ (3 lata)",
    "poziom": "300",
    "materialy": "~65h, zalecane 50-100h nauki / 6-12 tyg.",
    "aktualizacja": "2026-09-03"
  },
  "ceny": [
    { "id": "bundle", "nazwa": "Course + Cert Bundle", "cena": "$1749", "opis": "90 dni labów + 1 próba egzaminu. Wystarczy jeśli celujesz tylko w OSAI." },
    { "id": "learnone", "nazwa": "Learn One", "cena": "$2749/rok", "opis": "Rok dostępu, 2 próby egzaminu. Opłaca się przy planie na więcej certów (OSCP/OSEP)." }
  ],
  "egzamin": {
    "czas": "24h hacking (proctored) + 24h na raport",
    "wyniki": "do 10 dni roboczych",
    "prog": "75/100 pkt",
    "vpn": "Tailscale (nie OpenVPN), brak browser-Kali",
    "ai": "Open-book. AI nie tylko dozwolone, ale ZALECANE (Exam Guide: bez AI będzie extremely challenging)",
    "zakazane": "pomoc żywych ludzi, pobieranie plików ze środowiska (poza hashami do łamania), dzielenie się treścią egzaminu",
    "raport": "OSAI-OS-XXXXX-Exam-Report.pdf w .7z bez hasła, max 100MB, każdy krok + screenshoty + odtwarzalność",
    "topologia": "10 maszyn: 6 w 2 łańcuchach x3 + 1 standalone AI + 1 DC + 2 decoye (0 pkt)",
    "punktacja": [
      { "typ": "AI-vector", "punkty": 15, "opis": "wejście przez AI (prompt injection / jailbreak / RAG / agent), potem eskalacja do flagi" },
      { "typ": "Traditional", "punkty": 10, "opis": "klasyczny pentest web/Linux, poziom ~OSCP" },
      { "typ": "Standalone AI", "punkty": 15, "opis": "czysty atak na model/aplikację bez shella (XSS/SQLi przez output, kradzież promptu, wyciek RAG)" },
      { "typ": "DC", "punkty": 5, "opis": "Domain Controller, liczony raz (łańcuchy zbiegają się). Często decyduje o zdaniu." },
      { "typ": "Decoy x2", "punkty": 0, "opis": "celowe pułapki. Limit 2h bez progresu, potem zmień cel." }
    ]
  },
  "sylabus": [
    { "nr": 1, "tytul": "Intro do red-teamingu AI", "tagi": "metodyka", "opis": "Mindset atakującego, OWASP LLM Top 10 2025, MITRE ATLAS, cykl życia red-teamu." },
    { "nr": 2, "tytul": "Recon AI", "tagi": "recon", "opis": "Jaki model, system prompt, tools/funkcje, źródła RAG, endpointy (MLflow, TorchServe, BentoML), guardraile." },
    { "nr": 3, "tytul": "Ataki na agentów AI", "tagi": "LLM agents", "opis": "Excessive agency (LLM06), tool-call hijacking, ReAct hijacking, pamięć agenta." },
    { "nr": 4, "tytul": "Multi-agent + A2A", "tagi": "agents", "opis": "Cross-agent injection, eskalacja przez delegację, spoofing agent cards, zatruwanie workflow." },
    { "nr": 5, "tytul": "RAG pipelines", "tagi": "RAG", "opis": "Poisoning dokumentów, embedding collision, enumeracja namespace, cross-user leakage." },
    { "nr": 6, "tytul": "Embeddings", "tagi": "RAG", "opis": "Vector DB (Pinecone/Weaviate/Chroma), ataki na podobieństwo, OWASP LLM08." },
    { "nr": 7, "tytul": "MCP i tool surfaces", "tagi": "agents infra", "opis": "Tool poisoning (złośliwe opisy), ataki tradycyjne przez MCP, enumeracja narzędzi." },
    { "nr": 8, "tytul": "Supply chain AI", "tagi": "infra", "opis": "Złośliwe modele z HuggingFace, pickle RCE (.pkl/.pt/.h5), zatrute datasety, typosquatting, CVE-2023-43654 ShellTorch." },
    { "nr": 9, "tytul": "Infrastruktura AI / cloud", "tagi": "infra", "opis": "Wyciek kluczy, auth bypass, parameter tampering (temperature/system prompt), SageMaker/S3/Bedrock, Azure OpenAI, Vertex AI." },
    { "nr": 10, "tytul": "Threat modeling AI", "tagi": "metodyka", "opis": "Modelowanie zagrożeń dla systemów z AI." },
    { "nr": 11, "tytul": "Capstone engagement", "tagi": "metodyka", "opis": "Pełne ćwiczebne engagement przed egzaminem + challenge labs." }
  ],
  "narzedzia": [
    { "nazwa": "PyRIT (Microsoft)", "kat": "must-have", "opis": "Orkiestracja ataków wieloetapowych na LLM.", "cmd": "pip install pyrit" },
    { "nazwa": "Garak (NVIDIA)", "kat": "must-have", "opis": "Skaner podatności LLM, setki probek.", "cmd": "garak --model_type openai --probes promptinject" },
    { "nazwa": "Promptfoo", "kat": "must-have", "opis": "Fuzzing promptów + mapowanie na OWASP LLM.", "cmd": "npx promptfoo@latest redteam run" },
    { "nazwa": "DeepTeam / Giskard", "kat": "nice-to-have", "opis": "40+ klas podatności, testy RAG/agentów multi-turn.", "cmd": "pip install deepteam" },
    { "nazwa": "IBM ART", "kat": "nice-to-have", "opis": "Evasion/poisoning/extraction dla ML.", "cmd": "pip install adversarial-robustness-toolbox" },
    { "nazwa": "Burp Suite", "kat": "must-have", "opis": "Podstawa do API LLM: podgląd system promptu i parametrów w requestach.", "cmd": "POST /api/chat -> Repeater" },
    { "nazwa": "Nmap", "kat": "must-have", "opis": "Enum; porty 8000/8501/11434 = trop AI (Gradio/Streamlit/Ollama).", "cmd": "nmap -sV -sC -p- --min-rate 5000 <IP>" },
    { "nazwa": "Python + requests + CyberChef", "kat": "must-have", "opis": "Szybkie skrypty do fuzzingu promptów, base64/unicode/ROT13.", "cmd": "requests + Jupyter" }
  ],
  "tipy": [
    "Recon first: pierwsze 1,5-2h tylko mapuj (modele, tools, RAG, API, guardraile).",
    "Pracuj na 2 łańcuchach równolegle - nie blokuj się na jednej hipotezie.",
    "Limit 20-30 min na jeden jailbreak, potem zmień technikę (encoding -> multi-turn -> indirect).",
    "Używaj AI agresywnie (Claude/Codex do skryptów i analizy), ale każdą komendę weryfikuj przez proxy.",
    "Dokumentuj na żywo: każdy prompt + output + screenshot. Bez screena = 0 pkt za krok.",
    "Identyfikuj decoye wcześnie: pusty enum po solidnym sprawdzeniu = odpuść.",
    "Atakuj cały system, nie tylko chat: RAG, vector DB, API/cloud, supply chain.",
    "Higiena kontekstu AI: handoff pisemny przy zmianie modelu, trzymaj ledger lootu.",
    "Re-enumeruj gdy coś nie działa - zwykle winne jest stare założenie, nie technika.",
    "Śpij: przerwa co 1-2h, drzemka ok. 14h. Plan: 0-2 recon, 2-10 foothold, 10-18 lateral, 18-22 infra, 22-24 cleanup."
  ],
  "plan": [
    { "t": "Tydz. 1 - fundamenty", "d": "OWASP LLM Top 10 + MITRE ATLAS. OffSec LLM Red Teaming path (~30h). PortSwigger LLM labs." },
    { "t": "Tydz. 2 - injection/jailbreak", "d": "Gandalf, HackAPrompt, DVLA. Direct/indirect, base64/ROT13/unicode, multi-turn (78% vs 4%)." },
    { "t": "Tydz. 3 - RAG/agenci/MCP", "d": "Ollama + Chroma + własny RAG. Poisoning, namespace enum, tool-call hijack, PyRIT/Garak." },
    { "t": "Tydz. 4 - infra/supply chain", "d": "Pickle RCE, sekrety w .env/JS, MLflow bez auth, S3. Odśwież OSCP: privesc, AD, tunneling." },
    { "t": "Tydz. 5-6 - capstone + raport", "d": "Challenge labs 1-2x. Mapa hostów, ledger creds, log chronologiczny. Raport w szablonie OffSec na bieżąco." }
  ],
  "wiedzaWstepna": {
    "wymagana": ["Linux + sieci (poziom OSCP)", "Python intermediate (requests, JSON, base64)", "Web/API (OWASP Top 10, SSRF/XSS)", "Burp, Nmap, VPN/Tailscale, pivot, AD basics"],
    "mileWidziana": ["OSCP lub równoważny pentest", "Podstawy LLM: tokeny, context window, RAG, tool-calling", "Cloud/kontenery: S3, SageMaker, MLflow, Docker"],
    "nieWymagana": ["Trenowanie modeli / matematyka ML"]
  },
  "recenzje": [
    { "autor": "Matei / HiveHack (zdał)", "ocena": "4/5", "tekst": "Egzamin ~19h, pierwsza flaga po <2h przez Claude Code, 70 pkt po ~10h. 'Instead of hacking AI it felt more like using AI to hack.' Materiały dobre, ale laby czasem flaky. Ukryty koszt AI przy nieefektywnym harnessie. '90 dni wystarczy, nie bierz Learn One.'" },
    { "autor": "somecanadian (90/100, zdał)", "ocena": "5/5", "tekst": "'Enumeration is key. Strict loot management.' ~4,1 mld tokenów w 24h (ekwiwalent ~$6,386 w API). Strategia: recon, 2 łańcuchy równolegle, dokumentacja na żywo." },
    { "autor": "Reddit r/offensive_security", "ocena": "2/5", "tekst": "'Do not take OSAI - labs are buggy.' 'Total crap. Buggy labs, mistakes in contents.' Kurs < egzamin, laby za lekkie. Kilku osobom scenariusz zablokował ukończenie." },
    { "autor": "RedTeamGuide 04/2026", "ocena": "3/5", "tekst": "OSCP hiring 5/5 vs OSAI 3/5. 'OSAI is a specialization - built on top of OSCP, not instead of it.' ~$1,749 vs ~$1,499, 65h vs ~200h." }
  ],
  "faq": [
    { "q": "Czy AI (ChatGPT/Claude) jest dozwolone na egzaminie?", "a": "Tak - oficjalnie dozwolone i ZALECANE. Exam Guide: bez AI będzie 'extremely challenging'. Nieoficjalne poradniki piszące o banie przeklejają zasady z OSCP - ignoruj je." },
    { "q": "Czy shell jest wymagany do punktów?", "a": "Nie. Wystarczy odczyt flagi dowolną metodą. Na standalone AI (15 pkt) liczy się wpływ na model (XSS/SQLi przez output, wyciek RAG) z odtwarzalnością." },
    { "q": "Ile punktów trzeba do zdania?", "a": "75/100. Np. 2x AI-vector (30) + 2x standalone (30) + 1x traditional (10) + DC (5). Samymi traditional nie zdasz." },
    { "q": "Jak wysłać raport?", "a": "PDF wg szablonu OffSec, spakowany do .7z bez hasła (7z a raport.7z raport.pdf), max 100MB. Po wysyłce brak poprawek." },
    { "q": "Jak długo ważny jest certyfikat?", "a": "OSAI bezterminowo, OSAI+ 3 lata (recertyfikacja / inny egzamin OffSec / CPE)." },
    { "q": "Bundle czy Learn One?", "a": "Bundle $1,749: 90 dni + 1 próba - wystarczy na samo OSAI. Learn One $2,749/rok: rok + 2 próby - przy planie na więcej certów." },
    { "q": "Co najczęściej oblewa?", "a": "Utknięcie na decoyach, brak screenshotów, ignorowanie DC za 5 pkt, brak automatyzacji (Garak/Promptfoo), raport zostawiony na ostatnią chwilę." }
  ],
  "zrodla": [
    { "n": "OffSec - kurs AI-300", "u": "https://www.offsec.com/courses/ai-300/" },
    { "n": "Exam Guide (24h+24h, Tailscale, AI zalecane)", "u": "https://help.offsec.com/hc/en-us/articles/46593096734612-OSAI-Exam-Guide" },
    { "n": "Exam FAQ", "u": "https://help.offsec.com/hc/en-us/articles/46669767163156-OSAI-Advanced-AI-Red-Teaming-Exam-FAQ" },
    { "n": "AI Usage Policy", "u": "https://help.offsec.com/hc/en-us/articles/35549468971156-AI-Usage-Policy-in-OffSec-Exams" },
    { "n": "HiveHack - recenzja OSAI", "u": "https://www.hivehack.tech/post/offsec-ai-red-teamer-osai-course-and-exam-review" },
    { "n": "somecanadian - 90/100", "u": "https://somecanadian.medium.com/ai-300-osai-review-my-experience-with-offsecs-ai-red-teaming-certification-13c4bd719c0a" },
    { "n": "OWASP LLM Top 10", "u": "https://genai.owasp.org/llm-top-10/" },
    { "n": "MITRE ATLAS", "u": "https://atlas.mitre.org/" },
    { "n": "PyRIT / Garak / Promptfoo", "u": "https://github.com/Azure/PyRIT" }
  ]
}
