
Ein Überwachungs-Hub, der beliebte Open-Source-Repositories beobachtet und KI einsetzt, um zu erkennen, wann Commits Sicherheitslücken patchen – oft bevor überhaupt eine CVE zugewiesen wird. Die Erkenntnisse werden auf einer retro-thematischen Website mit einem RSS-Feed veröffentlicht.
Erfahren Sie von Sicherheitspatches, bevor die CVE veröffentlicht wird.
Live-Seite ansehen | Per RSS abonnieren
Ein Monitoring-Hub, der beliebte Open-Source-Repositories überwacht und KI einsetzt, um zu erkennen, wann Commits Sicherheitslücken patchen – oft bevor überhaupt eine CVE zugewiesen wurde. Die Ergebnisse werden auf einer retro-thematisierten Website mit einem RSS-Feed veröffentlicht.
Dieses Projekt ist eine Beispielnutzung von spaceraccoon/vulnerability-spoiler-alert-action von Eugene Lim ().
Das ursprüngliche Konzept und die Forschung sind im Blogbeitrag Discovering Negative Days: LLM Workflows for Vulnerability Research dokumentiert, der die Verwendung von LLMs zur Identifizierung von Sicherheitspatches vor der Zuweisung von CVEs untersucht – wobei der typische „Zero-Day“ in einen „Negative-Day“ verwandelt wird, indem Schwachstellen im Zeitfenster zwischen dem Einspielen des Fixes und der öffentlichen Offenlegung erfasst werden.
Every 6 hours
|
v
+-------------------------------------------+
| GitHub Actions Cron |
+-------------------------------------------+
|
v
+-------------------------------------------+
| vulnerability-spoiler-alert-action |
| scans repos listed in the workflow |
+-------------------------------------------+
|
v
+-------------------------------------------+
| Claude AI / OpenAI analyzes each diff |
| - Is this a security patch? |
| - What vulnerability does it fix? |
| - Can we write a PoC exploit? |
+-------------------------------------------+
|
v
+-------------------------------------------+
| Create GitHub Issue with full analysis |
+-------------------------------------------+
|
v
+-------------------------------------------+
| Rebuild website + RSS |
| Deploy to GitHub Pages |
+-------------------------------------------+
| Projekt | Repository |
|---|---|
| Express | expressjs/express |
| Node.js | nodejs/node |
| Django | django/django |
| Flask | pallets/flask |
| Rails | rails/rails |
| Apache HTTPD | apache/httpd |
| nginx | nginx/nginx |
| Grafana | grafana/grafana |
Fügen Sie Labels zu Issues hinzu, um Ergebnisse zu klassifizieren:
| Label | Bedeutung |
|---|---|
true-positive | Eine echte Sicherheitslücke, manuell oder automatisch verifiziert. Wird als grünes VERIFIZIERT-Badge angezeigt, bis eine CVE zugewiesen wird, dann BESTÄTIGT |
cve:CVE-<ID> | Eine passende CVE (automatisch vom CVE-Prüfer oder manuell angewendet). Stuft einen verifizierten Fund auf BESTÄTIGT hoch. Nur eine echte CVE zählt – ein reines GHSA-Advisory stuft nicht hoch |
false-positive | Keine echte Sicherheitslücke – abgedunkelt und in einen einklappbaren Bereich verschoben |
Ein Fund mit true-positive aber ohne cve:CVE-…-Label ist verifiziert – als echt bestätigt, aber noch im „Negative-Day“-Fenster, bevor eine CVE erscheint. Der CVE-Prüfer überprüft verifizierte Funde weiter, bis eine CVE zugewiesen wird.
Die Website wird automatisch neu aufgebaut, wenn Labels hinzugefügt oder entfernt werden.
Klicken Sie oben rechts auf die Schaltfläche Fork.
Gehen Sie zu Einstellungen > Secrets und Variablen > Actions und fügen Sie eines der folgenden hinzu:
| Secret | Beschreibung |
|---|---|
ANTHROPIC_API_KEY | Ihren Claude-API-Schlüssel von console.anthropic.com |
OPENAI_API_KEY | Ihren OpenAI-API-Schlüssel von platform.openai.com |
Das GITHUB_TOKEN wird automatisch von GitHub Actions bereitgestellt. Sie müssen nur den Schlüssel für den von Ihnen verwendeten KI-Anbieter hinzufügen.
Aktualisieren Sie monitor.yml, um Ihren bevorzugten Anbieter und Ihr bevorzugtes Modell anzugeben.
Gehen Sie zu Einstellungen > Pages und setzen Sie die Quelle auf GitHub Actions.
Gehen Sie zum Tab Actions und aktivieren Sie Workflows. Der Monitor wird automatisch alle 6 Stunden ausgeführt.
Sie können ihn manuell über Actions > Monitor Vulnerabilities > Run workflow auslösen.
Bearbeiten Sie das JSON-Array repositories in .github/workflows/monitor.yml, um Repositories hinzuzufügen oder zu entfernen.
Standardmäßig wird der Monitor alle 6 Stunden ausgeführt. Bearbeiten Sie den Cron-Ausdruck in .github/workflows/monitor.yml:
schedule:
- cron: '0 */6 * * *' # Every 6 hours
MIT-Lizenz – siehe LICENSE für Details.
Dieses Tool dient ausschließlich der defensiven Sicherheitsforschung und autorisierten Sicherheitstests. Befolgen Sie stets die Praktiken der verantwortungsvollen Offenlegung.