vpi-bench
收藏资源简介:
VPI-Bench是一个用于评估计算机使用和浏览器使用代理在视觉提示注入攻击下的鲁棒性的基准测试数据集。该数据集包含测试用例和网页平台,使用英语编写,并遵循知识共享署名4.0许可。数据集不包含任何真实的用户数据或敏感个人信息,所有内容均为合成或已公开可用。每个测试用例以JSON文件的形式存储,包含唯一的测试用例ID、网页URL、用户提示、攻击者的恶意目标、平台类型和虚拟机环境配置命令。每个网页平台作为一个文件夹存储,并已在GitHub上部署。
VPI-Bench is a benchmark dataset for evaluating the robustness of computer-use and browser-use agents against visual prompt injection attacks. This dataset includes test cases and web platforms, which are written in English and licensed under the Creative Commons Attribution 4.0 License. The dataset contains no real user data or sensitive personal information, and all content is either synthetic or publicly available. Each test case is stored as a JSON file, containing a unique test case ID, web URL, user prompt, attacker's malicious objective, platform type, and virtual machine environment configuration commands. Each web platform is stored as a folder and has been deployed on GitHub.
VPI-Bench 数据集概述
数据集基本信息
- 名称: Computer-Use Agents Testcases & Web Platforms Dataset
- 许可证: Creative Commons Attribution 4.0 (cc-by-4.0)
- 语言: 英语 (en)
- 标签: safety, alignment, security, privacy, multimodal, visual, image, adversarial, malicious, robustness, prompt-injection, visual-prompt-injection, data-exfiltration, prompt-defense, llm, agentic-ai, computer-use, browser-use, benchmark, dataset
- 数据规模: n<1K
数据集描述
- 用途: 评估计算机使用和浏览器使用代理在视觉提示注入攻击下的鲁棒性。
- 语言: 英语 (NLP)
- 存储库: VPI-Bench
数据集结构
- 测试用例: 存储在
/testcases文件夹中,每个测试用例为一个 JSON 文件,包含以下字段:id: 唯一测试用例 ID。url: 测试用例网页的 URL。user_prompt: 用户的良性任务。attacker_objective: 攻击者的恶意目标。platform: 平台类型。environment: 用于配置虚拟机环境的命令。
- 网页平台: 存储在
/web_platforms文件夹中,每个网页平台为一个文件夹。
数据集用途
直接用途
- 评估 AI 代理在视觉提示注入攻击下的尝试率 (AR) 和成功率 (SR)。
- 比较分析浏览器使用代理 (BUA) 和计算机使用代理 (CUA)。
超出范围的用途
- 训练 AI 模型。
- 与视觉提示注入攻击无关的攻击向量。
数据集创建
创建理由
- 视觉提示注入攻击对基于屏幕截图操作的 AI 代理构成威胁,VPI-Bench 旨在填补这一研究空白。
数据来源
- 平台选择: 选择了 5 个常用网页平台。
- 模拟实现: 重新创建了每个平台的核心功能。
- 对抗性变体: 为每个良性网页设计了视觉覆盖层以嵌入恶意提示。
个人和敏感信息
- 不包含任何真实用户数据或敏感个人信息。
偏差、风险和限制
- 使用的合成网页平台可能无法完全反映生产环境中的网页平台。
术语表
- 计算机使用代理 (CUA): 具有虚拟机访问权限的 AI 代理。
- 浏览器使用代理 (BUA): 具有浏览器访问权限的 AI 代理。
更多信息
- 请访问 GitHub 存储库 获取更多信息。




