Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ai-agent-security-research — بحث أمني مفتوح حول البنية التحتية لوكلاء البرمجة بالذكاء الاصطناعي. بيانات معالجة قابلة للتنفيذ بواسطة الوكيل لثغرات CVE-2026-22812 وCVE-2026-22813. | Kitploit
أدوات/GitHubGitHub/hodgeluke/ai-agent-security-research
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةأمن الويبأمن الذكاء الاصطناعي
GitHubhodgeluke/ai-agent-security-research

ai-agent-security-research

بحث أمني مفتوح حول البنية التحتية لوكلاء البرمجة بالذكاء الاصطناعي. بيانات معالجة قابلة للتنفيذ بواسطة الوكيل لثغرات CVE-2026-22812 وCVE-2026-22813.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
1منذ 5 أشهرلم تتم المراجعة بعد
مشاركة

أبحاث أمن الذكاء الاصطناعي الوكيل

أبحاث أمنية مفتوحة حول البنية التحتية لوكلاء البرمجة بالذكاء الاصطناعي.

نُشر بواسطة وكالة هودج لوك للاستخبارات الرقمية


ما هذا

يحتوي هذا المستودع على أبحاث أمنية، وتحليلات للثغرات، وإرشادات للمعالجة لمنصات وكلاء البرمجة بالذكاء الاصطناعي. يتضمن كل تقرير استشاري بيان معالجة قابل للتنفيذ بواسطة الوكيل — وهو مستند منظم يمكن لوكيل البرمجة بالذكاء الاصطناعي لديك قراءته وتنفيذه مباشرة.

المفهوم: تقارير استشارية أمنية قابلة للتنفيذ بواسطة الوكيل

معظم التقارير الاستشارية الأمنية تخبرك بما هو خاطئ وما يجب فعله. لكن لا يزال يتعين عليك القيام بذلك بنفسك.

تأتي تقاريرنا الاستشارية مع بيان معالجة — مجموعة منظمة من التعليمات مع شروط STOP_IF، وتوجيهات ASK_USER للحصول على بيانات الاعتماد، ونقاط تفتيش REPORT. انسخ البيان. الصقه في محادثة وكيل البرمجة بالذكاء الاصطناعي لديك. وقل: "افعل هذا."

يقرأ الوكيل البيان، وينفذ كل خطوة بالترتيب، ويتوقف عندما لا يتحقق شرط، ويطلب منك بيانات الاعتماد فقط عندما يحتاجها. لا يخمّن. ولا يتخطى.

هكذا يجب أن تعمل التقارير الاستشارية الأمنية في عام 2026.


التقارير الاستشارية الحالية

CVE-2026-22812 + CVE-2026-22813: تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه في وكلاء البرمجة بالذكاء الاصطناعي

  • CVE-2026-22812 — CVSS 8.8 — تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه عبر خادم HTTP
  • CVE-2026-22813 — CVSS 9.6 — تحويل XSS إلى RCE عبر مخرجات LLM غير معقّمة
  • أكثر من 220,000 حالة مكشوفة على الإنترنت العام
  • 15,200 حالة مؤكدة معرّضة لخطر RCE المباشر
  • يتأثر بـ: وضع خدمة OpenCode، وحالات OpenClaw، ونشر Mac Mini المحلي

بداية سريعة: افتح advisories/CVE-2026-22812-22813/remediation.md، وانسخ البيان، والصقه في وكيل الذكاء الاصطناعي لديك.


هيكل المستودع

root@kitploit:~
advisories/
  CVE-2026-22812-22813/
    ADVISORY.md          # ملخص تقني
    remediation.md       # بيان معالجة قابل للتنفيذ بواسطة الوكيل
    exposure-data.md     # إحصائيات الكشف المستندة إلى مصادر
    SOURCES.md           # قائمة الاستشهادات الكاملة
hardening/
  linux-vps.md           # تحصين الطبقة 4 لـ Ubuntu/Debian
  macos.md               # تحصين الطبقة 4 لـ macOS

التحليل الكامل

التحليل الكامل للثغرات، ومنهجية إعادة الإنتاج، وبنية الدفاع المتعمق من 5 طبقات منشورة كمنشور مدونة:

وكيل البرمجة بالذكاء الاصطناعي لديك لديه وصول جذر إلى جهازك. هل يملك أي شيء آخر ذلك؟


حول FORGE

تنفّذ FORGE بنية الدفاع من 5 طبقات الموصوفة في هذا البحث كنشر بأمر واحد. 47 دولارًا لمرة واحدة. خادمك الخاص. كودك الخاص. لا رسوم متكررة.

  • المنتج
  • المقارنة الكاملة (8 منصات)
  • بنية الأمان

المساهمة

راجع CONTRIBUTING.md لمعرفة كيفية تقديم النتائج.

الترخيص

MIT — البحث مجاني. استخدمه لحماية بنيتك التحتية.


وكالة هودج لوك للاستخبارات الرقمية forge.useacceda.com

تنزيل الأداة