#1
# 機能ベースのWASMランタイム:CPU、メモリ、時間、I/O、ファイルシステムの制限を強制し、信頼できないAI生成コードを実行するためのもの。サブミリ秒のウォーム実行、署名付き実行記録、統合のためのMCPサーバーを提供します。

コンピュータ使用エージェントの安全性リスクを評価するためのベンチマーク。7つの悪意のあるカテゴリにわたる104の現実的な悪用シナリオを備え、ターミナルアクセスとトークンコスト追跡をサポートします。

Cライブラリで、Learning with Errors問題に基づく耐量子鍵カプセル化メカニズムであるFrodoKEMを実装しており、AESおよびSHAKE用のバリアント、エフェメラルモードと標準モードを含みます。

AMSI(Antimalware Scan Interface)バイパスとWindowsエンドポイント上の悪意のあるインメモリスクリプト活動を検出するための概念実証ツール。

LLMのガードレールを、偽造したツール出力で混乱させてバイパスする。

Apple Silicon上で仮想iPhoneを起動・管理し、ファームウェアパッチ、脱獄(jailbreak)バリアント、iOSテスト・分析向けのセキュリティリサーチ機能を備えたツールです。

ゼロトラストのエージェント型AIプラットフォーム。SaaSおよびオンプレミス(エアギャップ)展開に対応。

Rust製のLinuxカーネルLPE CVE-2026-31431(AF_ALGページキャッシュ書き込み)向けエクスプロイトPoC。さらに、再起動不要でLSMまたはkprobeを介してAF_ALGソケット作成をブロックするeBPFランタイム防御も含む。

BPF LSMブロッカー for CVE-2026-31431 (Copy Fail) - OpenShift 4向けゼロリブート修復

eBPF LSMプログラムで、AF_ALGソケットの作成をブロックしてCVE-2026-31431を緩和します。ユーザースペースデーモンがリングバッファを介して拒否された試行をログに記録します。

eBPFベースのCVE-2026-31431(Copy.Fail)回避策。AF_ALGソケットの作成をフィルタリングまたは強制終了することで、ローカル権限昇格とコンテナエスケープを防止します。

オープンソースのサンドボックス化されたAIエージェント向けランタイム — gVisor/Docker分離、認証情報ボールト、不変監査ログ。CVE-2026-25253後に構築。

CVE-2026-2441の概念実証エクスプロイト。脆弱性を実証し、セキュリティテストと検証のための動作するエクスプロイトを提供します。

パッシブ診断ツール。AF_ALGソケットの到達可能性をテストすることで、LinuxシステムがCVE-2026-31431に対して脆弱かどうかを確認し、緩和策のガイダンスとCI対応の終了コードを提供します。

Node.jsの権限モデルバイパス(CVE-2026-21636)を実証する概念実証で、undici/fetchを介したローカルサービスへのネットワークアクセスを可能にし、CDPを通じて任意のコード実行を実現します。

SeccompベースのCVE-2026-31431(LinuxカーネルのLPE)緩和策。PAMモジュールとスタンドアロンラッパーを介してAF_ALGソケットをブロックし、パッチ適用済みカーネルの自動検出に対応。