Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ai-agent-security-research — AIコーディングエージェント基盤に関するオープンなセキュリティ研究。CVE-2026-22812およびCVE-2026-22813向けのエージェント実行可能な修復マニフェスト。 | Kitploit
ツール/GitHubGitHub/hodgeluke/ai-agent-security-research
クラウドインフラストラクチャセキュリティ脆弱性分析ウェブセキュリティAIセキュリティ
GitHubhodgeluke/ai-agent-security-research

ai-agent-security-research

AIコーディングエージェント基盤に関するオープンなセキュリティ研究。CVE-2026-22812およびCVE-2026-22813向けのエージェント実行可能な修復マニフェスト。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
15ヶ月前未レビュー

AIエージェントセキュリティ研究

AIコーディングエージェント基盤に関するオープンなセキュリティ研究。

Hodge Luke Digital Intelligence Agency 発行


これは何か

このリポジトリには、AIコーディングエージェントプラットフォーム向けのセキュリティ研究、脆弱性分析、および修復ガイダンスが含まれています。すべてのアドバイザリには、エージェント実行可能な修復マニフェスト — AIコーディングエージェントが直接読み取って実行できる構造化ドキュメント — が同梱されています。

コンセプト: エージェント実行可能なセキュリティアドバイザリ

ほとんどのセキュリティアドバイザリは、何が問題で何をすべきかを教えてくれます。しかし、実行するのはあなた自身です。

私たちのアドバイザリには、STOP_IF 条件、認証情報用の ASK_USER ディレクティブ、REPORT チェックポイントを備えた構造化された一連の指示である修復マニフェストが同梱されています。マニフェストをコピーし、AIコーディングエージェントのチャットに貼り付けてください。そして、こう言います: 「これを実行して。」

エージェントはマニフェストを読み、各ステップを順番に実行し、条件が満たされない場合は停止し、必要な場合にのみ認証情報を尋ねます。推測はしません。省略もしません。

これこそが、2026年のセキュリティアドバイザリのあるべき姿です。


現在のアドバイザリ

CVE-2026-22812 + CVE-2026-22813: AIコーディングエージェントにおける未認証RCE

  • CVE-2026-22812 — CVSS 8.8 — HTTPサーバーを介した未認証のリモートコード実行
  • CVE-2026-22813 — CVSS 9.6 — サニタイズされていないLLM出力によるXSS-to-RCE
  • 公開インターネット上に220,000以上のインスタンスが露出
  • 15,200が直接RCEに対して脆弱であると確認
  • 影響を受けるもの: OpenCode serveモード、OpenClawインスタンス、Mac Miniローカルデプロイメント

クイックスタート: advisories/CVE-2026-22812-22813/remediation.md を開き、マニフェストをコピーしてAIエージェントに貼り付けてください。


リポジトリ構造

root@kitploit:~
advisories/
  CVE-2026-22812-22813/
    ADVISORY.md          # 技術概要
    remediation.md       # エージェント実行可能な修復マニフェスト
    exposure-data.md     # 情報源付き露出統計
    SOURCES.md           # 完全な引用リスト
hardening/
  linux-vps.md           # Ubuntu/Debian向けレイヤー4ハードニング
  macos.md               # macOS向けレイヤー4ハードニング

完全な分析

完全な脆弱性分析、再現方法論、および5層の多層防御アーキテクチャは、ブログ記事として公開されています:

あなたのAIコーディングエージェントは、あなたのマシンへのルートアクセスを持っています。他に誰が持っていますか?


FORGEについて

FORGE は、この研究で説明されている5層防御アーキテクチャをワンコマンドのデプロイメントとして実装しています。一度だけ$47。あなたのVPS。あなたのコード。継続的な料金はありません。

  • 製品
  • 完全な比較(8プラットフォーム)
  • セキュリティアーキテクチャ

貢献

発見事項の提出方法については、CONTRIBUTING.md を参照してください。

ライセンス

MIT — 研究は無料です。インフラストラクチャを保護するために使用してください。


Hodge Luke Digital Intelligence Agency forge.useacceda.com

ツールをダウンロード