Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ai-agent-security-research — Investigación de seguridad abierta sobre la infraestructura de agentes de codificación de IA. Manifiestos de remediación ejecutables por agentes para CVE-2026-22812 y CVE-2026-22813. | Kitploit
Herramientas/GitHubGitHub/hodgeluke/ai-agent-security-research
Seguridad de Infraestructura en la NubeAnálisis de VulnerabilidadesSeguridad WebSeguridad de IA
GitHubhodgeluke/ai-agent-security-research

ai-agent-security-research

Investigación de seguridad abierta sobre la infraestructura de agentes de codificación de IA. Manifiestos de remediación ejecutables por agentes para CVE-2026-22812 y CVE-2026-22813.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
1hace 5 mesesAún no revisado
Compartir

Investigación de Seguridad de Agentes de IA

Investigación de seguridad de código abierto sobre la infraestructura de agentes de codificación de IA.

Publicado por Hodge Luke Digital Intelligence Agency


Qué es esto

Este repositorio contiene investigación de seguridad, análisis de vulnerabilidades y guías de remediación para plataformas de agentes de codificación de IA. Cada aviso incluye un manifiesto de remediación ejecutable por agente — un documento estructurado que tu agente de codificación de IA puede leer y ejecutar directamente.

El concepto: Avisos de seguridad ejecutables por agente

La mayoría de los avisos de seguridad te dicen qué está mal y qué hacer. Aun así, tienes que hacerlo tú mismo.

Nuestros avisos incluyen un manifiesto de remediación — un conjunto estructurado de instrucciones con condiciones STOP_IF, directivas ASK_USER para credenciales y puntos de control REPORT. Copia el manifiesto. Pégalo en el chat de tu agente de codificación de IA. Di: "Haz esto".

El agente lee el manifiesto, ejecuta cada paso en orden, se detiene cuando una condición no se cumple y te pide credenciales solo cuando las necesita. No adivina. No omite pasos.

Así es como deberían funcionar los avisos de seguridad en 2026.


Avisos actuales

CVE-2026-22812 + CVE-2026-22813: RCE no autenticado en agentes de codificación de IA

  • CVE-2026-22812 — CVSS 8.8 — Ejecución remota de código no autenticada a través del servidor HTTP
  • CVE-2026-22813 — CVSS 9.6 — XSS a RCE mediante salida de LLM sin sanitizar
  • Más de 220.000 instancias expuestas en la internet pública
  • 15.200 confirmadas vulnerables a RCE directo
  • Afecta: modo serve de OpenCode, instancias de OpenClaw, implementaciones locales en Mac Mini

Inicio rápido: Abre advisories/CVE-2026-22812-22813/remediation.md, copia el manifiesto, pégalo en tu agente de IA.


Estructura del repositorio

root@kitploit:~
advisories/
  CVE-2026-22812-22813/
    ADVISORY.md          # Resumen técnico
    remediation.md       # Manifiesto de remediación ejecutable por agente
    exposure-data.md     # Estadísticas de exposición con fuentes
    SOURCES.md           # Lista completa de citas
hardening/
  linux-vps.md           # Endurecimiento de capa 4 para Ubuntu/Debian
  macos.md               # Endurecimiento de capa 4 para macOS

Análisis completo

El análisis completo de la vulnerabilidad, la metodología de reproducción y la arquitectura de defensa en profundidad de 5 capas se publica como artículo de blog:

Tu agente de codificación de IA tiene acceso root a tu máquina. ¿Algo más?


Acerca de FORGE

FORGE implementa la arquitectura de defensa de 5 capas descrita en esta investigación como una implementación de un solo comando. $47 una vez. Tu VPS. Tu código. Sin tarifas recurrentes.

  • Producto
  • Comparación completa (8 plataformas)
  • Arquitectura de seguridad

Contribuciones

Consulta CONTRIBUTING.md para saber cómo enviar hallazgos.

Licencia

MIT — la investigación es gratuita. Úsala para proteger tu infraestructura.


Hodge Luke Digital Intelligence Agency forge.useacceda.com

Descargar herramienta