
mxc
Policy-driven, layered isolation and containment

Policy-driven, layered isolation and containment

# Runtime WASM basé sur les capacités pour exécuter du code généré par IA non fiable Runtime WASM basé sur les capacités pour exécuter du code…

Benchmark pour évaluer les risques de sécurité des agents utilisant un ordinateur, avec 104 scénarios réalistes d’utilisation abusive répartis dans…

Bibliothèque C implémentant FrodoKEM, un mécanisme d'encapsulation de clé post-quantique basé sur le problème Learning with Errors, avec des…

Outil de preuve de concept pour détecter les contournements d'AMSI (Antimalware Scan Interface) et l'activité malveillante de scripts en mémoire sur…

Bypass llm guardrails by confusing it with fabricated tool output.

Démarrez et gérez des iPhones virtuels sur Apple Silicon avec le patchage du firmware, des variantes de jailbreak et des fonctionnalités de recherche…

Plateforme IA agentique Zero-trust. Prend en charge les déploiements SaaS et OnPrem (airgapped).

BPF LSM bloqueur pour CVE-2026-31431 (Copy Fail) - remédiation sans redémarrage pour OpenShift 4

eBPF LSM program that blocks AF_ALG socket creation to mitigate CVE-2026-31431, with userspace daemon logging denied attempts via ring buffer.

eBPF-based workaround pour CVE-2026-31431 (Copy.Fail) qui filtre ou tue la création de sockets AF_ALG afin de prévenir l'escalade de privilèges…

Runtime sandboxé open-source pour agents IA — isolation gVisor/Docker, coffre-fort d’identifiants, journal d’audit immuable. Conçu après…

Outil de diagnostic passif qui vérifie si un système Linux est vulnérable à CVE-2026-31431 en testant l'accessibilité des sockets AF_ALG, fournissant…

Mitigation basée sur Seccomp pour CVE-2026-31431, une LPE du noyau Linux. Bloque la socket AF_ALG via un module PAM et un wrapper autonome, avec…

Rootless container runtime and sandbox that launches kernel-enforced OCI images in milliseconds with no daemon, featuring resource profiles, seccomp…

Sandbox open-source d'analyse automatisée de malwares qui exécute des fichiers et des URL suspects dans des machines virtuelles isolées et génère des…

Outil de sandboxing non privilégié de bas niveau utilisé par Flatpak et des projets similaires.

Framework de simulation temps réel pour les systèmes cyber-physiques avec modèles de processus physiques/dispositifs de contrôle et émulation réseau…