
SkeletonKey
CVE-2026-6765 · Firefoxで公開されているFormAutofillハンドラーのみをテスト
Windows Defender パッチバイパス PoC(CVE-2026-50656、RoguePlanet)。Microsoft の不完全なパッチにもかかわらず、Windows 11 25H2 と Server 2025 での悪用可能性を実証。

LLMテキストの透かしをUnicode変異選択子を注入することで回避します。SynthIDジェネレーター、mean-g検出器、正規化防御、エントロピー実験を含みます。

研究専用AIウォーターマーク堅牢性ツールキット:ローカルリバースプロキシがC2PA/EXIF/XMP、Unicode、画像/音声ステゴ、OOXML/PDFメタデータを除去し、Trojan Sourceをスキャンする。

仮想化環境または潜在的なデバッグを検出するためのさまざまな方法

検索拡張生成におけるナレッジポイズニング検出のための自己参照型ローカルコントラスト

複数ベンダーのAI由来マークを除去:Unicodeテキストの衛生処理、統計的書き換えフック、およびPNG/JPEG/SVG/PDF/DOCX/HTML/MDからのC2PA/メタデータ

細工されたHTMLを介してElixirのhtml_sanitize_exにおける二次方的DoSを実証するPoC。タイミングベンチマーク、リモートエクスプロイト用のcurl、パッチ適用済みバージョンに対する検証を含む。

Windows Defender とファイアウォールを無効化する、もう少し楽しい方法。(WSC api 経由)

Windows プロセス実行手法を調査するための PoC とツール

おいしいが、悪意のあるSSL-VPNサーバー 🌮

NTLM認証強制のためのDCOMの武器化

生成AI向けPythonリスク特定ツール(PyRIT)は、セキュリティ専門家やエンジニアが生成AIシステムのリスクを事前に特定できるようにするためのオープンソースフレームワークです。

ARPポイズニングを使用したDNSスプーフィングのサンプルコード。