
CVE-2024-38063
CVE-2024-38063の疑似エクスプロイト、TSharkを用いたパケットキャプチャ、およびMLベースの異常検知による不審なTCP/IPネットワークアクティビティの識別
AI Code Security — 4つのエージェントがSASTが見逃すAI生成コードを捉えます。GitLab Duo Agent Platform上に構築。


このリポジトリは、Log4Shell脆弱性(CVE-2021-44228)の詳細な分析を提供し、ログデータ内の悪用試行を検出する機械学習ベースのアプローチを実装しています。

注釈、型システム、モジュール式分析エンジンを用いて非構造化テキストデータを処理・拡張する分析パイプラインを構築するためのJava SDK。

CVE-2023-1177脆弱性に対する機械学習ベースのエクスプロイトで、特定された欠陥の自動セキュリティテストとエクスプロイトを可能にします。

vLLMのオフライン/サーバー検出パイプラインを備え、ログ確率に基づく軽量な挙動プローブをトレーニングすることで、LLMコンテキスト漏洩攻撃を検出します。

オープンウェイトLLM向けローカル・ホワイトボックス勾配攻撃: レッドチーム向けのGCG/PEZサフィックス探索、レイヤー顕著性、重みスナップショット、およびランク1サフィックス-デルタフィッティング。

私のSOC調査、脅威ハンティングプロジェクト、DFIRラボ、検知エンジニアリング、技術ブログ、そしてサイバーセキュリティ研究を紹介する厳選ポートフォリオです。

GhidraデコンパイラのエクスポートとローカルLLMを組み合わせて、レガシーWindowsバイナリをCソースコードに再構築し、コンパイル検証済みの候補と類似性ベースのレポートを生成します。

LLMテキストの透かしをUnicode変異選択子を注入することで回避します。SynthIDジェネレーター、mean-g検出器、正規化防御、エントロピー実験を含みます。

root、adb、CAのインストール、クラウドを必要とせず、多くの機能と、より多くのゼロデイマルウェアを検出する方法を備えたAndroidアンチウイルス

このプロジェクトには、CERT Basic Fuzzing Framework (BFF) および CERT Failure Observation Engine (FOE) のソースコードが含まれています。

3Dパッシブ顔ライブネス検出(アンチスプーフィング)&ディープフェイク検出。ライブネススコアを計算するために、1枚の画像が必要です。自社データセットでの精度99.67%、複数の公開データセット(NUAA、CASIA FASD、MSU...)で完璧なスコアを達成。