Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hodgeluke/ai-agent-security-research
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणवेब सुरक्षाAI सुरक्षा
GitHubhodgeluke/ai-agent-security-research

ai-agent-security-research

एआई कोडिंग एजेंट इंफ्रास्ट्रक्चर पर खुला सुरक्षा अनुसंधान। CVE-2026-22812 और CVE-2026-22813 के लिए एजेंट-निष्पादन योग्य सुधार मैनिफेस्ट।

रिपॉजिटरी देखें
1266 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AI एजेंट सुरक्षा अनुसंधान

AI कोडिंग एजेंट इंफ्रास्ट्रक्चर पर खुला सुरक्षा अनुसंधान।

Hodge Luke Digital Intelligence Agency द्वारा प्रकाशित


यह क्या है

इस रिपॉजिटरी में AI कोडिंग एजेंट प्लेटफॉर्म के लिए सुरक्षा अनुसंधान, भेद्यता विश्लेषण और सुधार मार्गदर्शन शामिल है। हर एडवाइज़री में एक एजेंट-निष्पादन योग्य सुधार मैनिफेस्ट शामिल होता है — एक संरचित दस्तावेज़ जिसे आपका AI कोडिंग एजेंट सीधे पढ़ और निष्पादित कर सकता है।

अवधारणा: एजेंट-निष्पादन योग्य सुरक्षा एडवाइज़री

अधिकांश सुरक्षा एडवाइज़री आपको बताती हैं कि क्या गलत है और क्या करना है। फिर भी आपको इसे स्वयं करना पड़ता है।

हमारी एडवाइज़री एक सुधार मैनिफेस्ट के साथ आती हैं — STOP_IF शर्तों, क्रेडेंशियल्स के लिए ASK_USER निर्देशों और REPORT चेकपॉइंट्स के साथ निर्देशों का एक संरचित सेट। मैनिफेस्ट कॉपी करें। इसे अपने AI कोडिंग एजेंट के चैट में पेस्ट करें। कहें: "यह करो।"

एजेंट मैनिफेस्ट पढ़ता है, प्रत्येक चरण को क्रम से निष्पादित करता है, जब कोई शर्त पूरी नहीं होती है तो रुक जाता है, और केवल तभी क्रेडेंशियल्स मांगता है जब उसे उनकी आवश्यकता होती है। यह अनुमान नहीं लगाता। यह छोड़ता नहीं है।

2026 में सुरक्षा एडवाइज़री इसी तरह काम करनी चाहिए।


वर्तमान एडवाइज़री

CVE-2026-22812 + CVE-2026-22813: AI कोडिंग एजेंट्स में अनप्रमाणित RCE

  • CVE-2026-22812 — CVSS 8.8 — HTTP सर्वर के माध्यम से अनप्रमाणित रिमोट कोड निष्पादन
  • CVE-2026-22813 — CVSS 9.6 — अनसैनिटाइज़्ड LLM आउटपुट के माध्यम से XSS-से-RCE
  • 220,000+ इंस्टेंस सार्वजनिक इंटरनेट पर उजागर
  • 15,200 प्रत्यक्ष RCE के लिए पुष्टि रूप से संवेदनशील
  • प्रभावित: OpenCode सर्व मोड, OpenClaw इंस्टेंस, Mac Mini स्थानीय डिप्लॉयमेंट

त्वरित शुरुआत: advisories/CVE-2026-22812-22813/remediation.md खोलें, मैनिफेस्ट कॉपी करें, अपने AI एजेंट में पेस्ट करें।


रिपॉजिटरी संरचना

advisories/
  CVE-2026-22812-22813/
    ADVISORY.md          # तकनीकी सारांश
    remediation.md       # एजेंट-निष्पादन योग्य सुधार मैनिफेस्ट
    exposure-data.md     # स्रोत-आधारित एक्सपोज़र आँकड़े
    SOURCES.md           # पूर्ण उद्धरण सूची
hardening/
  linux-vps.md           # Ubuntu/Debian के लिए लेयर 4 हार्डनिंग
  macos.md               # macOS के लिए लेयर 4 हार्डनिंग

पूर्ण विश्लेषण

पूर्ण भेद्यता विश्लेषण, प्रजनन पद्धति और 5-लेयर डिफेंस-इन-डेप्थ आर्किटेक्चर एक ब्लॉग पोस्ट के रूप में प्रकाशित है:

आपके AI कोडिंग एजेंट के पास आपकी मशीन पर रूट एक्सेस है। क्या किसी और के पास है?


FORGE के बारे में

FORGE इस अनुसंधान में वर्णित 5-लेयर डिफेंस आर्किटेक्चर को एक-कमांड डिप्लॉयमेंट के रूप में लागू करता है। एक बार $47। आपका VPS। आपका कोड। कोई आवर्ती शुल्क नहीं।

  • उत्पाद
  • पूर्ण तुलना (8 प्लेटफॉर्म)
  • सुरक्षा आर्किटेक्चर

योगदान

निष्कर्ष प्रस्तुत करने के तरीके के लिए CONTRIBUTING.md देखें।

लाइसेंस

MIT — अनुसंधान मुफ़्त है। अपने इंफ्रास्ट्रक्चर की सुरक्षा के लिए इसका उपयोग करें।


Hodge Luke Digital Intelligence Agency forge.useacceda.com

टूल डाउनलोड करें