jailbreak_llms

上万条真实越狱提示词,一键测试你的大模型安全防线

jailbreak_llms 是一个专注于大语言模型越狱攻击的数据集项目,收录了来自 Reddit、Discord、网站及开源数据集的 15,140 条 ChatGPT 提示词,其中包含 1,405 条明确的越狱提示。该项目旨在为安全研究人员提供真实、多样化的攻击样本,用于测试和评估 LLM 的对抗鲁棒性。核心能力包括:提供结构化、带标注的越狱数据集,支持安全对齐研究;覆盖多种攻击策略(如角色扮演、逻辑绕行、虚构场景等);并配套论文发表于 CCS'24,为学术研究提供基准。项目以 Jupyter Notebook 形式呈现,便于探索和复现。它解决了安全社区缺乏公开、大规模越狱样本的问题,是研究 LLM 安全防线的重要资源。

开源 free 开源模型
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 3823
维护状态 低维护
是否开源 是
定价模式 free

项目数据

分类开源模型
开发团队verazuo
所属国家
定价模式free
价格说明开源数据集,MIT许可证,完全免费使用。
访问状态
是否开源是
开源协议MIT
主要语言Jupyter Notebook
技术栈/模型chatgpt,jailbreak,jailbreaking,large-language-model,llm,llm-security,prompt
GitHub 星标★ 3823
30天Star增速
HF 下载量
上线时间2023-08-01 00:00:00
最近更新2026-09-22 00:00:00
维护状态低维护
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数3

使用教程

难度:入门 约 5 分钟 部署方式:本地安装 3 步

⚠ 该项目 README 未提供完整安装说明,以下步骤为通用流程,请以官方文档为准。

环境要求

  • 可访问 GitHub 的网络环境
  • 本地安装 git 命令行工具
  • 用于查看 Jupyter Notebook 与数据文件的编辑器或 Jupyter 环境(README 未给出具体依赖安装命令)

安装与启动步骤

  1. 1克隆项目仓库

    把 jailbreak_llms 仓库完整下载到本地,README 未提供其他下载方式。

    git clone https://github.com/verazuo/jailbreak_llms.git
  2. 2进入项目目录

    切换到克隆下来的仓库根目录,后续查看数据和 Notebook 都在此目录下进行。

    cd jailbreak_llms
  3. 3查看数据目录

    README 说明数据放在 data 目录下,共 15140 条提示词,其中 1405 条为越狱提示。

    ls data

如何确认成功

本地出现 jailbreak_llms 目录,且其中能看到 data 数据文件夹与 README 文件,即克隆成功。

常见问题

Q:数据里包含有害内容吗?

A:包含。README 明确声明仓库中含有有害语言示例,仅限研究用途,任何滥用行为被严格禁止,阅读时请自行判断。

Q:需要申请 API Key 或联网调用模型吗?

A:不需要。README 只提供本地数据集文件,未提及任何 API Key、模型调用或在线服务的配置要求。

Q:数据集覆盖哪些来源和时间范围?

A:来自 Reddit、Discord、网站和开源数据集四个平台,时间跨度为 2022 年 12 月至 2023 年 12 月。

Q:为什么没有安装依赖的步骤?

A:README 节选中未给出 pip install 或 conda 等依赖安装命令,为避免虚构包名,本教程只保留可确证的克隆与查看步骤。

注意事项

  • 本仓库仅用于安全研究,禁止将越狱提示用于实际绕过模型安全策略。
  • 数据含有害语言示例,请谨慎阅读,避免在公开场合直接展示。
  • README 未提供依赖安装与运行环境说明,如需运行 Notebook 请自行准备 Jupyter 环境。
  • 本项目对应 ACM CCS 2024 论文,引用时请参考 README 中的论文信息。

核心亮点

  • 数据集规模大且来源多样,覆盖 Reddit、Discord 等真实攻击场景
  • 包含 1,405 条明确标注的越狱提示,便于针对性分析
  • 配套 CCS'24 论文,学术严谨性高,适合作为研究基准

不足之处

  • 数据主要针对 ChatGPT,对其他模型(如 Claude、Llama)的迁移性待验证
  • 文档/社区待观察,可能缺乏持续更新和维护

适用场景

  • 评估大模型在真实攻击下的越狱成功率
  • 训练安全对齐模型,提升对对抗提示的防御能力
  • 学术研究:分析越狱攻击模式与演化趋势

替代项目

Awesome-LLM-Safety、llm-attacks、TrustLLM

项目介绍

jailbreak_llms 是数据集领域的开源项目,由 verazuo 开发,2023 年首次发布。

在全站 13,090 个收录项目中,它的 GitHub 星标数(3,823)位列前 30%,在数据集分类的 279 个项目里位列前 9%。

近 42 天,它的 GitHub 星标从 3,772 增加到 3,823,净增 51。

项目已超过三个月没有代码更新,维护节奏明显放缓,最近一次代码更新于 2026-09-22。开源数据集,MIT许可证,完全免费使用。

它主要面向的使用场景是:评估大模型在真实攻击下的越狱成功率。同类可对比的替代方案包括 Awesome-LLM-Safety、llm-attacks、TrustLLM。

上一篇:llm-datasets

下一篇:synthetic-data-generator

同类项目推荐

X-AnyLabeling 开源

一站式AI辅助标注,图像视频文本通吃,导出格式随心配

X-AnyLabeling: A lightweight, efficient, and unified cross-platform desktop applicat···

★ 10528 2026-08-10
aisheets 开源

像用表格一样批量调 AI,不写代码就能造和改数据集

Build, enrich, and transform datasets using AI models with no code

★ 1645 2026-09-20
distilabel 开源

基于论文的合成数据流水线,快速生成高质量 AI 反馈数据。

Distilabel is a framework for synthetic data and AI feedback for engineers who need ···

★ 3398 2026-08-10
DataGen 开源

用大模型一键生成定制化训练数据,告别数据荒

[ICLR'25] DataGen: Unified Synthetic Dataset Generation via Large Language Models

★ 69 2026-08-09