Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ai-agent-security-research — Offene Sicherheitsforschung zur KI-Codierungsagenten-Infrastruktur. Von Agenten ausführbare Remediation-Manifeste für CVE-2026-22812 und CVE-2026-22813. | Kitploit
Tools/GitHubGitHub/hodgeluke/ai-agent-security-research
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseWebsicherheitKI-Sicherheit
GitHubhodgeluke/ai-agent-security-research

ai-agent-security-research

Offene Sicherheitsforschung zur KI-Codierungsagenten-Infrastruktur. Von Agenten ausführbare Remediation-Manifeste für CVE-2026-22812 und CVE-2026-22813.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
19vor 5 MonatenNoch nicht geprüft
Teilen

KI-Agenten-Sicherheitsforschung

Offene Sicherheitsforschung zur Infrastruktur von KI-Coding-Agenten.

Veröffentlicht von Hodge Luke Digital Intelligence Agency


Worum es hier geht

Dieses Repository enthält Sicherheitsforschung, Schwachstellenanalysen und Abhilfeanleitungen für Plattformen von KI-Coding-Agenten. Jedes Advisory enthält ein agentenausführbares Abhilfe-Manifest – ein strukturiertes Dokument, das Ihr KI-Coding-Agent direkt lesen und ausführen kann.

Das Konzept: Agentenausführbare Sicherheitsadvisories

Die meisten Sicherheitsadvisories sagen Ihnen, was falsch ist und was zu tun ist. Sie müssen es trotzdem selbst tun.

Unsere Advisories werden mit einem Abhilfe-Manifest geliefert – einem strukturierten Satz von Anweisungen mit STOP_IF-Bedingungen, ASK_USER-Direktiven für Anmeldedaten und REPORT-Kontrollpunkten. Kopieren Sie das Manifest. Fügen Sie es in den Chat Ihres KI-Coding-Agenten ein. Sagen Sie: „Mach das."

Der Agent liest das Manifest, führt jeden Schritt der Reihe nach aus, stoppt, wenn eine Bedingung nicht erfüllt ist, und fragt Sie nur dann nach Anmeldedaten, wenn es sie benötigt. Er rät nicht. Er überspringt nichts.

So sollten Sicherheitsadvisories im Jahr 2026 funktionieren.


Aktuelle Advisories

CVE-2026-22812 + CVE-2026-22813: Nicht authentifizierte RCE in KI-Coding-Agenten

  • CVE-2026-22812 — CVSS 8.8 — Nicht authentifizierte Remote-Codeausführung über den HTTP-Server
  • CVE-2026-22813 — CVSS 9.6 — XSS-zu-RCE über nicht bereinigte LLM-Ausgabe
  • 220.000+ Instanzen im öffentlichen Internet exponiert
  • 15.200 als direkt anfällig für RCE bestätigt
  • Betrifft: OpenCode-Serve-Modus, OpenClaw-Instanzen, lokale Mac-Mini-Bereitstellungen

Schnellstart: Öffnen Sie advisories/CVE-2026-22812-22813/remediation.md, kopieren Sie das Manifest, fügen Sie es in Ihren KI-Agenten ein.


Repository-Struktur

root@kitploit:~
advisories/
  CVE-2026-22812-22813/
    ADVISORY.md          # Technische Zusammenfassung
    remediation.md       # Agentenausführbares Abhilfe-Manifest
    exposure-data.md     # Quellenbasierte Expositionsstatistiken
    SOURCES.md           # Vollständige Zitierliste
hardening/
  linux-vps.md           # Layer-4-Härtung für Ubuntu/Debian
  macos.md               # Layer-4-Härtung für macOS

Vollständige Analyse

Die vollständige Schwachstellenanalyse, die Reproduktionsmethodik und die 5-stufige Defense-in-Depth-Architektur sind als Blogbeitrag veröffentlicht:

Ihr KI-Coding-Agent hat Root-Zugriff auf Ihre Maschine. Hat sonst noch etwas?


Über FORGE

FORGE implementiert die in dieser Forschung beschriebene 5-stufige Verteidigungsarchitektur als Ein-Befehl-Bereitstellung. 47 $ einmalig. Ihre VPS. Ihr Code. Keine wiederkehrenden Gebühren.

  • Produkt
  • Vollständiger Vergleich (8 Plattformen)
  • Sicherheitsarchitektur

Mitwirken

Siehe CONTRIBUTING.md für Hinweise, wie Sie Erkenntnisse einreichen können.

Lizenz

MIT — die Forschung ist kostenlos. Nutzen Sie sie, um Ihre Infrastruktur zu schützen.


Hodge Luke Digital Intelligence Agency forge.useacceda.com

Tool herunterladen