
LeakGauge
vLLMのオフライン/サーバー検出パイプラインを備え、ログ確率に基づく軽量な挙動プローブをトレーニングすることで、LLMコンテキスト漏洩攻撃を検出します。
私のSOC調査、脅威ハンティングプロジェクト、DFIRラボ、検知エンジニアリング、技術ブログ、そしてサイバーセキュリティ研究を紹介する厳選ポートフォリオです。

GhidraデコンパイラのエクスポートとローカルLLMを組み合わせて、レガシーWindowsバイナリをCソースコードに再構築し、コンパイル検証済みの候補と類似性ベースのレポートを生成します。

オープンウェイトLLM向けローカル・ホワイトボックス勾配攻撃: レッドチーム向けのGCG/PEZサフィックス探索、レイヤー顕著性、重みスナップショット、およびランク1サフィックス-デルタフィッティング。

LLMテキストの透かしをUnicode変異選択子を注入することで回避します。SynthIDジェネレーター、mean-g検出器、正規化防御、エントロピー実験を含みます。

root、adb、CAのインストール、クラウドを必要とせず、多くの機能と、より多くのゼロデイマルウェアを検出する方法を備えたAndroidアンチウイルス

検索拡張生成におけるナレッジポイズニング検出のための自己参照型ローカルコントラスト

オープンソースのAI駆動型セキュリティオペレーションセンター — アラート融合、パープルチーム演習、エージェント支援型トリアージ、MITRE ATT&CK調査。MITライセンス、セルフホスト可能。

Customer Assurance Operating System. 顧客から送られてくるセキュリティ質問票には、一度答えるだけで済みます。

LLMの内部状態と100以上のアテンション/確率特徴量を分析し、RAGシステムにおけるドキュメントポイズニング攻撃を検出する分類器を訓練します。

算術/Discopステガノグラフィ符号器を使用して、LLMチャットのトークン選択に複数の秘密メッセージを埋め込み、ビット完全な復号とステガナリシス評価を行います。

機械学習によるZombie ZIPアーカイブヘッダー回避攻撃(CVE-2026-0866)の検出

オブジェクトファイルの境界を特定するためのGhidraプラグイン。

LLM powered fuzzing via OSS-Fuzz.

Binary Ninja用プラグイン。ローカルのOllamaモデルを統合し、逆コンパイルされたHLILコード内の関数と変数をリネームします。解析を完全にローカルかつオフラインで行うことで、プライバシーを保護します。

For our CCS24 paper 🏆 "ReSym: Harnessing LLMs to Recover Variable and Data Structure Symbols from Stripped Binaries" by Danning Xie, Zhuo Zhang, Nan…