#1セキュリティテストやマルウェア分析のために隔離された環境(VM、コンテナ)を作成および管理するためのツール。
Kitploit おすすめ

Apple Silicon上で仮想iPhoneを起動・管理し、ファームウェアパッチ、脱獄(jailbreak)バリアント、iOSテスト・分析向けのセキュリティリサーチ機能を備えたツールです。
ゼロトラストのエージェント型AIプラットフォーム。SaaSおよびオンプレミス(エアギャップ)展開に対応。

LLMのガードレールを、偽造したツール出力で混乱させてバイパスする。

# 機能ベースのWASMランタイム:CPU、メモリ、時間、I/O、ファイルシステムの制限を強制し、信頼できないAI生成コードを実行するためのもの。サブミリ秒のウォーム実行、署名付き実行記録、統合のためのMCPサーバーを提供します。


Manage OpenClaw in your team (Enterprise) by providing it compute infrastructure, tool integration, Authentication and security…

Automated cross-platform sandbox that detonates suspicious files in isolated VMs/emulators, captures network and memory artifacts, and creates LLM…

オフラインかつセキュリティ優先の、エージェントスキルの同期と管理のためのツール

Rootless container runtime and sandbox that launches kernel-enforced OCI images in milliseconds with no daemon, featuring resource profiles, seccomp…

脅威ハンティング、侵入検知、ログ管理、インシデント対応、エンドポイント可視性のためのオープンソースのセキュリティ監視プラットフォーム。統合SIEMとフルパケットキャプチャを備えています。

サンドボックス実行環境

ITScape(CVE-2026-46316)、KVM/arm64ゲストからホストへのエスケープを追跡



Branchable computing by using a portable, lightweight, self-contained virtual machine

wasm2c サンドボックスエスケープ。信頼されていない WebAssembly モジュールが生成された C サンドボックスから脱出し、ホスト上で任意のシェルコマンドを実行します。

サーバーレスコンピューティングのための、セキュアで高速なマイクロVM。

ユーザースペースのアプリケーションカーネルを介してコンテナをサンドボックス化し、システムコールをインターセプトしてホストカーネルへのアクセスを制限し、OCIランタイムを通じてDocker/Kubernetesと統合します。