Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hodgeluke/ai-agent-security-research
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणवेब सुरक्षाAI सुरक्षा
GitHubhodgeluke/ai-agent-security-research

ai-agent-security-research

एआई कोडिंग एजेंट इंफ्रास्ट्रक्चर पर खुला सुरक्षा अनुसंधान। CVE-2026-22812 और CVE-2026-22813 के लिए एजेंट-निष्पादन योग्य सुधार मैनिफेस्ट।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
15 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

AI एजेंट सुरक्षा अनुसंधान

AI कोडिंग एजेंट इंफ्रास्ट्रक्चर पर खुला सुरक्षा अनुसंधान।

Hodge Luke Digital Intelligence Agency द्वारा प्रकाशित


यह क्या है

इस रिपॉजिटरी में AI कोडिंग एजेंट प्लेटफॉर्म के लिए सुरक्षा अनुसंधान, भेद्यता विश्लेषण और सुधार मार्गदर्शन शामिल है। हर एडवाइज़री में एक एजेंट-निष्पादन योग्य सुधार मैनिफेस्ट शामिल होता है — एक संरचित दस्तावेज़ जिसे आपका AI कोडिंग एजेंट सीधे पढ़ और निष्पादित कर सकता है।

अवधारणा: एजेंट-निष्पादन योग्य सुरक्षा एडवाइज़री

अधिकांश सुरक्षा एडवाइज़री आपको बताती हैं कि क्या गलत है और क्या करना है। फिर भी आपको इसे स्वयं करना पड़ता है।

हमारी एडवाइज़री एक सुधार मैनिफेस्ट के साथ आती हैं — STOP_IF शर्तों, क्रेडेंशियल्स के लिए ASK_USER निर्देशों और REPORT चेकपॉइंट्स के साथ निर्देशों का एक संरचित सेट। मैनिफेस्ट कॉपी करें। इसे अपने AI कोडिंग एजेंट के चैट में पेस्ट करें। कहें: "यह करो।"

एजेंट मैनिफेस्ट पढ़ता है, प्रत्येक चरण को क्रम से निष्पादित करता है, जब कोई शर्त पूरी नहीं होती है तो रुक जाता है, और केवल तभी क्रेडेंशियल्स मांगता है जब उसे उनकी आवश्यकता होती है। यह अनुमान नहीं लगाता। यह छोड़ता नहीं है।

2026 में सुरक्षा एडवाइज़री इसी तरह काम करनी चाहिए।


वर्तमान एडवाइज़री

CVE-2026-22812 + CVE-2026-22813: AI कोडिंग एजेंट्स में अनप्रमाणित RCE

  • CVE-2026-22812 — CVSS 8.8 — HTTP सर्वर के माध्यम से अनप्रमाणित रिमोट कोड निष्पादन
  • CVE-2026-22813 — CVSS 9.6 — अनसैनिटाइज़्ड LLM आउटपुट के माध्यम से XSS-से-RCE
  • 220,000+ इंस्टेंस सार्वजनिक इंटरनेट पर उजागर
  • 15,200 प्रत्यक्ष RCE के लिए पुष्टि रूप से संवेदनशील
  • प्रभावित: OpenCode सर्व मोड, OpenClaw इंस्टेंस, Mac Mini स्थानीय डिप्लॉयमेंट

त्वरित शुरुआत: advisories/CVE-2026-22812-22813/remediation.md खोलें, मैनिफेस्ट कॉपी करें, अपने AI एजेंट में पेस्ट करें।


रिपॉजिटरी संरचना

root@kitploit:~
advisories/
  CVE-2026-22812-22813/
    ADVISORY.md          # तकनीकी सारांश
    remediation.md       # एजेंट-निष्पादन योग्य सुधार मैनिफेस्ट
    exposure-data.md     # स्रोत-आधारित एक्सपोज़र आँकड़े
    SOURCES.md           # पूर्ण उद्धरण सूची
hardening/
  linux-vps.md           # Ubuntu/Debian के लिए लेयर 4 हार्डनिंग
  macos.md               # macOS के लिए लेयर 4 हार्डनिंग

पूर्ण विश्लेषण

पूर्ण भेद्यता विश्लेषण, प्रजनन पद्धति और 5-लेयर डिफेंस-इन-डेप्थ आर्किटेक्चर एक ब्लॉग पोस्ट के रूप में प्रकाशित है:

आपके AI कोडिंग एजेंट के पास आपकी मशीन पर रूट एक्सेस है। क्या किसी और के पास है?


FORGE के बारे में

FORGE इस अनुसंधान में वर्णित 5-लेयर डिफेंस आर्किटेक्चर को एक-कमांड डिप्लॉयमेंट के रूप में लागू करता है। एक बार $47। आपका VPS। आपका कोड। कोई आवर्ती शुल्क नहीं।

  • उत्पाद
  • पूर्ण तुलना (8 प्लेटफॉर्म)
  • सुरक्षा आर्किटेक्चर

योगदान

निष्कर्ष प्रस्तुत करने के तरीके के लिए CONTRIBUTING.md देखें।

लाइसेंस

MIT — अनुसंधान मुफ़्त है। अपने इंफ्रास्ट्रक्चर की सुरक्षा के लिए इसका उपयोग करें।


Hodge Luke Digital Intelligence Agency forge.useacceda.com

टूल डाउनलोड करें