Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ai-agent-security-research — Recherche ouverte en sécurité sur l'infrastructure des agents de codage IA. Manifestes de remédiation exécutables par agent pour CVE-2026-22812 et CVE-2026-22813. | Kitploit
Outils/GitHubGitHub/hodgeluke/ai-agent-security-research
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésSécurité WebSécurité de l'IA
GitHubhodgeluke/ai-agent-security-research

ai-agent-security-research

Recherche ouverte en sécurité sur l'infrastructure des agents de codage IA. Manifestes de remédiation exécutables par agent pour CVE-2026-22812 et CVE-2026-22813.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
19il y a 5 moisPas encore vérifié
Partager

Recherche sur la Sécurité des Agents IA

Recherche ouverte en sécurité sur l'infrastructure des agents de codage IA.

Publié par Hodge Luke Digital Intelligence Agency


Ce Que C'est

Ce dépôt contient des recherches en sécurité, des analyses de vulnérabilités et des recommandations de remédiation pour les plateformes d'agents de codage IA. Chaque avis inclut un manifeste de remédiation exécutable par agent — un document structuré que votre agent de codage IA peut lire et exécuter directement.

Le Concept : Avis de Sécurité Exécutables par Agent

La plupart des avis de sécurité vous disent ce qui ne va pas et quoi faire. Vous devez encore le faire vous-même.

Nos avis sont livrés avec un manifeste de remédiation — un ensemble structuré d'instructions avec des conditions STOP_IF, des directives ASK_USER pour les identifiants, et des points de contrôle REPORT. Copiez le manifeste. Collez-le dans le chat de votre agent de codage IA. Dites : "Fais-le."

L'agent lit le manifeste, exécute chaque étape dans l'ordre, s'arrête lorsqu'une condition n'est pas remplie, et vous demande les identifiants uniquement lorsqu'il en a besoin. Il ne devine pas. Il ne saute pas d'étapes.

C'est ainsi que les avis de sécurité devraient fonctionner en 2026.


Avis Actuels

CVE-2026-22812 + CVE-2026-22813 : RCE non authentifiée dans les agents de codage IA

  • CVE-2026-22812 — CVSS 8.8 — Exécution de code à distance non authentifiée via le serveur HTTP
  • CVE-2026-22813 — CVSS 9.6 — XSS vers RCE via une sortie LLM non assainie
  • 220 000+ instances exposées sur l'internet public
  • 15 200 confirmées vulnérables à une RCE directe
  • Concerne : mode serveur OpenCode, instances OpenClaw, déploiements locaux Mac Mini

Démarrage rapide : Ouvrez advisories/CVE-2026-22812-22813/remediation.md, copiez le manifeste, collez-le dans votre agent IA.


Structure du Dépôt

root@kitploit:~
advisories/
  CVE-2026-22812-22813/
    ADVISORY.md          # Résumé technique
    remediation.md       # Manifeste de remédiation exécutable par agent
    exposure-data.md     # Statistiques d'exposition sourcées
    SOURCES.md           # Liste complète des citations
hardening/
  linux-vps.md           # Durcissement couche 4 pour Ubuntu/Debian
  macos.md               # Durcissement couche 4 pour macOS

Analyse Complète

L'analyse complète des vulnérabilités, la méthodologie de reproduction et l'architecture de défense en profondeur sur 5 couches sont publiées dans un article de blog :

Votre agent de codage IA a un accès root à votre machine. Quelque chose d'autre en a-t-il ?


À Propos de FORGE

FORGE implémente l'architecture de défense sur 5 couches décrite dans cette recherche sous forme de déploiement en une commande. 47 $ une fois. Votre VPS. Votre code. Aucun frais récurrent.

  • Produit
  • Comparaison complète (8 plateformes)
  • Architecture de sécurité

Contribution

Consultez CONTRIBUTING.md pour savoir comment soumettre des découvertes.

Licence

MIT — la recherche est gratuite. Utilisez-la pour protéger votre infrastructure.


Hodge Luke Digital Intelligence Agency forge.useacceda.com

Télécharger l’outil