
cve-2026-45033-class
CVE-2026-45033 PoC for Claude Code, not Github Copilot. Worked for Haiku 4.5.

CVE-2026-45033 PoC for Claude Code, not Github Copilot. Worked for Haiku 4.5.

Security for the modern age of AI: defend against bad AI agents and malicious npm packages

GitHub Action that scans ML model files for malicious code and security vulnerabilities

Benchmark for evaluating safety risks of computer-using agents, with 104 realistic misuse scenarios across seven malicious categories, supporting…

This repository provides the official implementation of POISONCRAFT: Practical Poisoning of Retrieval-Augmented Generation for Large Language Models.

Proof of concept for CVE-2024-24590

Proof-of-concept for CVE-2026-23001: demonstrates RCE through unsafe pickle deserialization in Hugging Face Transformers by crafting a malicious…

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

Investigate malicious Windows logon by visualizing and analyzing Windows event log

Security scanner for AI/ML model files. Detects malicious code, backdoors, and vulnerabilities before deployment

Proxy server that wraps MCP servers with behavioral profiling, security scanning, risk gating, and safe execution. Detects prompt injection,…

Official code for the ISSTA 2026 paper: Is "Knowing It’s Malicious" Enough? Evaluating LLMs for Fine-Grained Malware Behavior Auditing

Static security scanner for AI agent skill packages. Detects malicious SKILL.md files and bundled scripts before they run.

IFRIT is an AI-powered reverse proxy that intercepts incoming requests in real time, classifying each one as legitimate or malicious. Legitimate…

Proof-of-concept exploit for CVE-2025-32434, a pickle deserialization vulnerability in PyTorch's weights_only mode, demonstrating malicious tar file…

Security Scanner for Agent Skills

Docker Container Escape POC via mlx-metal importlib

image scaling attacks for multi-modal prompt injection