
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud
Google Cloud Vertex AI Python SDK(バージョン1.98.0~1.130.9)における、認証不要の格納型XSS脆弱性を公開し、詳細に説明します。
CTFや厳選された教育リソースを含む、サイバーセキュリティの研究、教材、ラボ、学習パス。

Google Cloud Vertex AI Python SDK(バージョン1.98.0~1.130.9)における、認証不要の格納型XSS脆弱性を公開し、詳細に説明します。

🔧 1つのコマンドでNext.jsおよびReact RSCアプリの脆弱なバージョンを修正し、CVE-2025-66478から保護します。アプリの安全性を簡単に向上させます。

🔍 CVE-2025-32463のsudoのchroot機能における権限昇格の脆弱性を、この最小限かつ再現可能な概念実証環境で実演します。

oob_entry tfp0 kernel exploit for armv7 iOS(iOS 3.0–10.3.4)、CVE-2023-32434を使用。数週間以内に手法を詳述した解説記事を公開予定です。🐙

The first AI agent harness native to the browser. A browser extension that runs a full agent loop where you already work: it drives your tabs, spins…

WebLLMを使用したオンデバイスAIブラウザ自動化。クラウド不要、APIキー不要、完全プライベート。

行動評価ラボ(Quorum)は、スーパーパワーズプロジェクト向けで、実際のコーディングエージェントCLI(Claude、Codex、Gemini、Kimiなど)をQAエージェントで駆動し、シナリオ基準と決定論的事後チェックに対するワークフロー準拠を評価します。

自律型AIエージェントのためのセキュア*ランタイム。平易な英語の憲法からポリシーを生成。(*https://ironcurtain.dev)


Local Linux binary analysis tool. Zero cloud. Zero root. See exactly what a binary does before you run it.

ATHF is a framework for agentic threat hunting - building systems that can remember, learn, and act with increasing autonomy.

形式的手続き間汚染解析エンジン。アプリケーションセキュリティにおいて、関数境界、永続化レイヤー、非同期コードをまたいで信頼できないデータを追跡します。決定論的ルールリプレイによりAIエージェント対応。Semgrep Pro と CodeQL のオープンソース代替。

自律型AIエージェント向けのポリシー強制、ゼロトラストアイデンティティ、実行サンドボックス化、および監査ログ記録。決定論的でフェイルクローズなガバナンスにより、OWASP Agentic Top 10の10/10をカバーしています。

パワフルでユーザーフレンドリーなバイナリ解析プラットフォーム!

Datadog Security Labs が参照するエクスプロイトの概念実証コード

モジュール化されたLLM脆弱性スキャナー。静的、動的、適応型プローブを使用して、複数のモデルプロバイダーにわたって幻覚、データ漏洩、プロンプトインジェクション、脱獄、毒性を検査します。

構造化されたSTRIDEベースの脅威モデリングのためのMCPサーバー。自動コード検証、ビジネスコンテキスト分析、MarkdownおよびJSON形式での包括的レポート生成を備えています。

厳選されたOSINTチートシート。ツール、データセット、Wiki、偵察・ソーシャルメディアインテリジェンス・レッドチーム運用のためのヒントを含む。教育リソースと法的ガイダンスも含む。