#1Paper di sicurezza, progetti di ricerca, riferimenti tecnici e materiale riproducibile per analisi difensive o autorizzate.
Raccomandato da Kitploit

CVE-2026-15409
Framework agentico per Penetration Testing automatizzato basato su Large Language Models

Framework agente per la sintesi di query CodeQL

Set di strumenti per valutare e migliorare la sicurezza degli LLM.

Un framework pratico per identificare e dare priorità ai principali rischi di sicurezza nell'infrastruttura dei datacenter AI, che copre hardware,…

Elenco curato di paper, survey e toolbox sul backdoor learning, che organizza attacchi basati su poisoning e difese nel deep learning per ricercatori…

Note di riferimento e configurazioni di mitigazione per CVE-2026-87902, una vulnerabilità di path traversal e LFI non autenticato in WordPress Core,…

CVE-2025-43426 (video + report)

Risorse su RAT e C&C. Oltre 250 progetti Open Source, oltre 1200 blog/video su RAT/C&C.

Repository per CoSAI Workstream 4, Pattern di progettazione sicuri per sistemi agentici

Una lista curata di risorse relative alla sicurezza dei Sistemi di Controllo Industriale (ICS).

PoC per CVE-2024-32002: RCE tramite hook di sottomoduli git dannosi su filesystem case-insensitive

Research code for red-teaming AI auto-mode monitors, including simulation evals, fuzzing, and monitor implementations for Claude Code and Codex…

Tracker delle tecniche di prompt-injection segnalate pubblicamente, suddivise per metodo di consegna, codifica e comportamento di propagazione, con…

Directory curata di strumenti di analisi statica (SAST) e linter per linguaggi di programmazione, configurazioni, strumenti di build e CI, incentrata…

Una guida completa e passo passo per padroneggiare la cybersecurity dal livello principiante a quello esperto, con risorse selezionate, strumenti e…

Un fuzzer per motori JavaScript

Database di advisory di sicurezza mantenuta dalla community per gemme e runtime Ruby, che fornisce dati strutturati CVE/GHSA con versioni corrette…