
LeakGauge
Rileva attacchi di perdita di contesto nei LLM addestrando sonde comportamentali leggere sulle log-probabilità, con pipeline di rilevamento…
Framework di attacco ML avversario, tecniche di evasione e strumenti di valutazione della robustezza del modello.

Rileva attacchi di perdita di contesto nei LLM addestrando sonde comportamentali leggere sulle log-probabilità, con pipeline di rilevamento…
Avvia programmi macOS tramite l'interfaccia XPC privata di launchd senza eseguirli tramite exec, facendo sì che l'EDR registri launchd come processo…

Code repository for CS5446 project exploring defenses against jailbreak attacks on large-language models it includes datasets, notebooks,…

Raccolta di tecniche offensive per attaccare ambienti Windows, con metodi pratici per lo sfruttamento delle vulnerabilità, l'escalation dei privilegi…

Una libreria Python per Secure and Explainable Machine Learning Documentazione disponibile @ https://secml.gitlab.io Seguici su Twitter @…

Audit che si auto-sconfiggono: laboratorio riproducibile che mostra un ruolo PostgreSQL a bassi privilegi che acceca reversibilmente un auditor…

Script PoC per HTTP/2 Rapid Reset (CVE-2023-44487) che invia flussi HTTP/2 appositamente realizzati per innescare condizioni di denial-of-service su…

Exploit proof-of-concept per CVE-2026-44578 che riproduce la condizione di vulnerabilità, consentendo ai ricercatori di sicurezza di validare i…

Proof-of-concept exploit per CVE-2026-73292: attacco CSRF sull'endpoint di modifica password di Semaphore UI, che serve una pagina dannosa che…

Una lista curata di materiali e risorse sulla sicurezza dell'IA per Pentester, Bug Hunter e Ricercatori di Sicurezza.

Attacchi a gradiente white-box locali per LLM open-weight: ricerca del suffisso GCG/PEZ, salienza dei layer, snapshot dei pesi e fitting rank-1…

Brownout di rete Windows limitati all'applicazione in C nativo e in formato BOF

CVE-2026-6765 · Solo handler FormAutofill di test esposti in Firefox

PoC di bypass del patch di Windows Defender per CVE-2026-50656 (RoguePlanet), che dimostra la sfruttabilità su Windows 11 25H2 e Server 2025…

Elude i watermark testuali degli LLM iniettando selettori di variazione Unicode; include il generatore SynthID, il rilevatore mean-g, le difese di…

Toolkit per la robustezza dei watermark AI, solo a scopo di ricerca: un reverse proxy locale rimuove C2PA/EXIF/XMP, Unicode, steganografia di…

Diversi metodi per rilevare un ambiente virtualizzato o un potenziale debugging

Rilevamento di avvelenamento della conoscenza tramite contrasto locale auto-referenziato nella generazione aumentata da recupero