
LeakGauge
Erkennt LLM-Context-Leakage-Angriffe durch Training leichtgewichtiger Verhaltens-Sonden auf Log-Wahrscheinlichkeiten, mit…

Erkennt LLM-Context-Leakage-Angriffe durch Training leichtgewichtiger Verhaltens-Sonden auf Log-Wahrscheinlichkeiten, mit…

Startet macOS-Programme über die private XPC-Schnittstelle von launchd, ohne sie per exec auszuführen, wodurch EDR launchd als Elternprozess…

Code repository for CS5446 project exploring defenses against jailbreak attacks on large-language models it includes datasets, notebooks,…

Sammlung offensiver Techniken für Angriffe auf Windows-Umgebungen, mit praktischen Methoden für Exploitation, Privilege Escalation und adversarische…

Eine Python-Bibliothek für sicheres und erklärbares maschinelles Lernen Dokumentation verfügbar unter https://secml.gitlab.io Folgen Sie uns auf…

Self-Defeating Audits: reproduzierbares Lab, das zeigt, wie eine PostgreSQL-Rolle mit geringen Rechten einen triggerbasierten Auditor reversibel…

PoC-Skript für HTTP/2 Rapid Reset (CVE-2023-44487), das manipulierte HTTP/2-Streams sendet, um Denial-of-Service-Bedingungen auf anfälligen Servern,…

Proof-of-concept-Exploit für CVE-2026-44578, der den verwundbaren Zustand reproduziert und es Sicherheitsforschern ermöglicht, betroffene Systeme zu…

Proof-of-Concept-Exploit für CVE-2026-73292: CSRF-Angriff auf den Endpunkt zur Passwortänderung der Semaphore-UI, der eine schädliche Seite…

Eine kuratierte Liste von KI-Sicherheitsmaterialien und -ressourcen für Pentester, Bug Hunter und Sicherheitsforscher.

Lokale White-Box-Gradientenangriffe für Open-Weight-LLMs: GCG/PEZ-Suffixsuche, Layer-Salienz, Gewichts-Snapshots und Rank-1-Suffix-zu-Delta-Fitting…

Anwendungsspezifische Windows-Netzwerk-Brownouts in nativem C und BOF-Form

CVE-2026-6765 · Nur die in Firefox offengelegten FormAutofill-Handler testen

PoC zur Umgehung des Windows Defender-Patches für CVE-2026-50656 (RoguePlanet), der die Ausnutzbarkeit unter Windows 11 25H2 und Server 2025 trotz…

Umgeht LLM-Textwasserzeichen durch Einfügen von Unicode-Variationsselektoren; enthält den SynthID-Generator, den mean-g-Detektor,…

Nur für Forschungszwecke gedachtes Toolkit zur Robustheit von KI-Wasserzeichen: lokaler Reverse-Proxy entfernt C2PA/EXIF/XMP, Unicode,…

Verschiedene Methoden zur Erkennung einer virtualisierten Umgebung oder potenziellen Debuggings

Selbstreferenzierter lokaler Kontrast zur Erkennung von Wissensvergiftung in der retrievalgestützten Generierung