#1セキュリティテストやマルウェア分析のために隔離された環境(VM、コンテナ)を作成および管理するためのツール。
Kitploit おすすめ

Framework for compiling and executing Go applications on bare metal processors, enabling secure firmware development with reduced attack surface…
オープンソースの次世代「runc」。rootlessコンテナがSystemd、Docker、Kubernetesなどのワークロードを、VMと同様に実行できるようにします。

GoTEE - サンプルアプリケーション


LLMのガードレールを、偽造したツール出力で混乱させてバイパスする。

Apple Silicon上で仮想iPhoneを起動・管理し、ファームウェアパッチ、脱獄(jailbreak)バリアント、iOSテスト・分析向けのセキュリティリサーチ機能を備えたツールです。

AIを全開で走らせよう。ホームディレクトリは家に置いたままだ。

Claude Codeをバイパスモードで安全に実行するためのサンドボックス化されたdevcontainer。セキュリティ監査や信頼できないコードのレビュー用に構築されています。

rootless Podman コンテナ内で Firefox を実行し、capabilities を削除してネットワークを分離、一時ストレージを使用することで、サンドボックスエスケープを封じ込め、ホストの侵害を防ぎます。

クライアントサイドのLinux仮想マシンがWebAssemblyを介してブラウザ内で動作し、Tailscaleネットワーキング、Dockerfileベースのカスタムイメージ、およびCTFチャレンジサポートを備え、セキュリティ教育と開発向けです。

YAMLコンポーズファイルを使用する宣言型KVM/QEMU VMオーケストレーションツール。libvirtやXMLを使わずに、cloud-init、SSH、PCIパススルー、イメージ検証を備えたマルチVMスタックを管理します。

あなたのエージェントはセキュリティリスクです。だから、そのように扱ってください。yoloAIはAIエージェントのサンドボックス化を正しく実現します。

QubesOS向けの最小限のユニカーネルファイアウォールで、ネットワークトラフィックをフィルタリングし、NATを実装し、Qubes DBとqrexecを介して通信します。

wasm2c サンドボックスエスケープ。信頼されていない WebAssembly モジュールが生成された C サンドボックスから脱出し、ホスト上で任意のシェルコマンドを実行します。

マルウェア解析、リバースエンジニアリング、デジタルフォレンジックに特化した専門Linuxディストリビューション向けの補足ファイルとDebianパッケージソースを提供します。

Code for paper "ActBench: Self-Evolving Benchmark of Behavioral Safety in Cowork Agents"

CVE-2026-53365