






A curated collection of resources for learning and researching LLM prompt injection attacks, defenses, and security.

CVE-2026-20685 - Draft or TODO

PoC funcional de CVE-2026-17106 (CopyEscape): carrera TOCTOU en docker cp que permite escritura arbitraria en el host Docker. Laboratorio Docker +…

Self-Defeating Audits: reproducible lab showing a low-privilege PostgreSQL role reversibly blinding a trigger-based auditor + poisoning attribution…

A curated list of AI Security materials and resources for Pentesters, Bug Hunters, and Security Researchers.

Self-referenced local contrast for knowledge-poison detection in retrieval-augmented generation

Hardware Breakpoint (DR0-DR7) based patch-less user-mode hooking & telemetry instrumentation engine (AMSI, WLDP & ETW PoC).