
LeakGauge
vLLMのオフライン/サーバー検出パイプラインを備え、ログ確率に基づく軽量な挙動プローブをトレーニングすることで、LLMコンテキスト漏洩攻撃を検出します。
launchdのプライベートXPCインターフェースを介してmacOSプログラムをexecせずに起動し、EDRにlaunchdが親プロセスとして記録させます。ワンショット、KeepAlive、およびplistベースのジョブに対応しています。

Code repository for CS5446 project exploring defenses against jailbreak attacks on large-language models it includes datasets, notebooks,…


Cobalt Strike の回避機能を再現・統合・強化することを目的とした、概念実証用の Cobalt Strike Reflective Loader です!

Windows 11 24H2-25H2 ランタイム PatchGuard バイパス

Windows環境を攻撃するための攻撃的テクニック集。エクスプロイト、権限昇格、ラテラルムーブメントの実践的手法を収録。

Petitpotamと同様に、netdfsサービスはWindows ServerおよびAD環境で有効になっており、悪用されるRPCメソッドにより、特権プロセスが悪意のあるパイプにアクセスして悪用を可能にします。

Secure and Explainable Machine LearningのためのPythonライブラリ ドキュメントは @ https://secml.gitlab.io で入手できます。 Twitterでフォロー: @ https://twitter.com/secml_py

ハードウェアブレークポイント(DR0-DR7)ベースのパッチ不要ユーザーモードフッキング&テレメトリ計測エンジン(AMSI、WLDP、ETW PoC)。

Self-Defeating Audits: 低権限のPostgreSQLロールがトリガーベースの監査者を可逆的に失明させ、さらに帰属(attribution)を汚染(ポイズニング)できることを示す再現可能なラボ(PG14/16)。防御策付き。合成データを使用。CVE-2018-1058のプリミティ…

HTTP/2 Rapid Reset (CVE-2023-44487) の PoC スクリプト。巧妙に細工された HTTP/2 ストリームを送信することで、脆弱なサーバー、リバースプロキシ、ロードバランサーにサービス拒否状態を引き起こします。

CVE-2026-44578 の Proof-of-concept エクスプロイトです。脆弱な状態を再現し、セキュリティ研究者が影響を受けるシステムを検証して緩和策を評価できるようにします。

CVE-2026-73292 の概念実証エクスプロイト:Semaphore UI のパスワード変更エンドポイントに対する CSRF 攻撃で、認証済みユーザーのパスワードを気付かれずにリセットする悪意のあるページを配信します。

ペネトレーションテスター、バグハンター、セキュリティ研究者向けに厳選されたAIセキュリティ資料とリソースのリスト。

オープンウェイトLLM向けローカル・ホワイトボックス勾配攻撃: レッドチーム向けのGCG/PEZサフィックス探索、レイヤー顕著性、重みスナップショット、およびランク1サフィックス-デルタフィッティング。

アプリケーションスコープのWindowsネットワークブラウンアウト(ネイティブCおよびBOF形式)

CVE-2026-6765 · Firefoxで公開されているFormAutofillハンドラーのみをテスト