
LeakGauge
Détecte les attaques de fuite de contexte des LLM en entraînant des sondes de comportement légères sur les log-probabilités, avec des pipelines de…

Détecte les attaques de fuite de contexte des LLM en entraînant des sondes de comportement légères sur les log-probabilités, avec des pipelines de…

Self-Defeating Audits: laboratoire reproductible montrant un rôle PostgreSQL à faibles privilèges aveuglant de manière réversible un auditeur basé…

Dépôt structuré de recherche de vulnérabilités pour un défaut CWE-20 de Chrome Dawn WebGPU : cause racine, diff du correctif, vérification statique,…

Analyse technique de PrintNightmare (CVE-2021-1675 / CVE-2021-34527), couvrant l'exploitation RCE/LPE, la détection via les journaux d'événements…

Une liste organisée de ressources et de documents sur la sécurité de l'IA pour les pentesters, les chasseurs de bugs et les chercheurs en sécurité.

Harness d'analyse et de validation non armé de CVE-2016-5195 (Dirty COW) avec recherche des causes racines, revue des correctifs en amont et PoC sûr…

Contraste local auto-référencé pour la détection d'empoisonnement des connaissances dans la génération augmentée par récupération

Une collection organisée de ressources pour apprendre et mener des recherches sur les attaques par injection de prompts LLM, les défenses et la…

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

Technique d'exploitation de programmation orientée défaut de segmentation

Intégrer plusieurs messages secrets dans les choix de jetons de chat LLM à l'aide de codeurs stéganographiques arithmétiques/Discop, avec décodage…

# Le cycle de vie intelligent des processus des cyberdéfenseurs actifs

Ressources et articles liés à mes conférences et à mon travail sur les (un)RASPs. Ce travail est en cours, soyez patient :) N'hésitez pas à…

PHP binary bugs advisory

List of unsafe ed25519 signature libs

A list of published research documents

Awesome information for WebSockets security research

La bibliothèque de Paranoid contient des implémentations de vérifications pour les faiblesses bien connues des artefacts cryptographiques.