Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ai-agent-security-research — Ricerca di sicurezza open sull'infrastruttura degli agenti di codifica AI. Manifesti di remediation eseguibili dagli agenti per CVE-2026-22812 e CVE-2026-22813. | Kitploit
Strumenti/GitHubGitHub/hodgeluke/ai-agent-security-research
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàSicurezza WebSicurezza dell'IA
GitHubhodgeluke/ai-agent-security-research

ai-agent-security-research

Ricerca di sicurezza open sull'infrastruttura degli agenti di codifica AI. Manifesti di remediation eseguibili dagli agenti per CVE-2026-22812 e CVE-2026-22813.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
15 mesi faNon ancora revisionato
Condividi

Ricerca sulla Sicurezza degli Agenti AI

Ricerca di sicurezza open source sull'infrastruttura degli agenti di coding AI.

Pubblicato da Hodge Luke Digital Intelligence Agency


Di Cosa Si Tratta

Questo repository contiene ricerca sulla sicurezza, analisi delle vulnerabilità e indicazioni di remediation per le piattaforme di agenti di coding AI. Ogni advisory include un manifesto di remediation eseguibile dall'agente — un documento strutturato che il tuo agente di coding AI può leggere ed eseguire direttamente.

Il Concetto: Advisory di Sicurezza Eseguibili dall'Agente

La maggior parte degli advisory di sicurezza ti dice cosa c'è che non va e cosa fare. Devi comunque farlo tu stesso.

I nostri advisory includono un manifesto di remediation — un insieme strutturato di istruzioni con condizioni STOP_IF, direttive ASK_USER per le credenziali e checkpoint REPORT. Copia il manifesto. Incollalo nella chat del tuo agente di coding AI. Dì: "Fallo."

L'agente legge il manifesto, esegue ogni passaggio in ordine, si ferma quando una condizione non è soddisfatta e ti chiede le credenziali solo quando ne ha bisogno. Non fa supposizioni. Non salta passaggi.

È così che dovrebbero funzionare gli advisory di sicurezza nel 2026.


Advisory Correnti

CVE-2026-22812 + CVE-2026-22813: RCE non autenticato negli Agenti di Coding AI

  • CVE-2026-22812 — CVSS 8.8 — Esecuzione remota di codice non autenticata tramite server HTTP
  • CVE-2026-22813 — CVSS 9.6 — XSS-to-RCE tramite output LLM non sanificato
  • 220.000+ istanze esposte sulla rete internet pubblica
  • 15.200 confermate vulnerabili a RCE diretto
  • Interessa: modalità serve di OpenCode, istanze OpenClaw, deployment locali su Mac Mini

Avvio rapido: Apri advisories/CVE-2026-22812-22813/remediation.md, copia il manifesto, incollalo nel tuo agente AI.


Struttura del Repository

root@kitploit:~
advisories/
  CVE-2026-22812-22813/
    ADVISORY.md          # Riepilogo tecnico
    remediation.md       # Manifesto di remediation eseguibile dall'agente
    exposure-data.md     # Statistiche di esposizione con fonti
    SOURCES.md           # Elenco completo delle citazioni
hardening/
  linux-vps.md           # Hardening Layer 4 per Ubuntu/Debian
  macos.md               # Hardening Layer 4 per macOS

Analisi Completa

L'analisi completa delle vulnerabilità, la metodologia di riproduzione e l'architettura di difesa in profondità a 5 livelli è pubblicata come post sul blog:

Il Tuo Agente di Coding AI Ha Accesso Root alla Tua Macchina. C'è Qualcos'altro?


Informazioni su FORGE

FORGE implementa l'architettura di difesa a 5 livelli descritta in questa ricerca come un deployment con un solo comando. $47 una tantum. Il tuo VPS. Il tuo codice. Nessun canone ricorrente.

  • Prodotto
  • Confronto Completo (8 piattaforme)
  • Architettura di Sicurezza

Contribuire

Consulta CONTRIBUTING.md per sapere come inviare i risultati.

Licenza

MIT — la ricerca è gratuita. Usala per proteggere la tua infrastruttura.


Hodge Luke Digital Intelligence Agency forge.useacceda.com

Scarica lo strumento