
CVE-2026-0848
`nltk.tokenize.StanfordSegmenter` は、検証やサンドボックス化を行わずに外部Java .jarファイルを動的にロードします。攻撃者がJARを供給または置換できる場合(例:ポイズニングされたモデルのダウンロード、MITMによるパッケージのすり替え、依存関係のポイズニング…

`nltk.tokenize.StanfordSegmenter` は、検証やサンドボックス化を行わずに外部Java .jarファイルを動的にロードします。攻撃者がJARを供給または置換できる場合(例:ポイズニングされたモデルのダウンロード、MITMによるパッケージのすり替え、依存関係のポイズニング…

CVE-2026-32794: Apache Airflow Databricks Provider における TLS 証明書検証バイパス

CVE-2026-40175

pdf-image のアドバイザリ ⌯⌲ 週間ダウンロード数 10,000

textract に関するアドバイザリ ⌯⌲ 週間ダウンロード数 15 000

動作する実装: AIの意思決定認証のための暗号学的に検証された短命アイデンティティ — CVE-2025-59536 (特許出願中 US 64/006,746)

自律エージェント向けのモジュール型セキュリティツールキットで、静的解析、構成監査、ランタイムモニタリング、サプライチェーン検証を提供し、LLM起因のリスクを低減します。

CVE-2025-48384 PoC

CVE-2024-32002 の概念実証: Git サブモジュールのパスインジェクションの脆弱性。

OpenClawエージェントを、毒化されたファイル、注入されたスキル、誤解を招くツールメタデータ、エンコードされたペイロードなどの敵対的実行コンテキストに対して評価するためのセキュリティベンチマークです。攻撃スコアと有用性スコアを備えた6つのリスクスイートにわたる42のリプレイタスクが含まれます。

AI Security Verification Standard (AISVS) は、開発者、アーキテクト、セキュリティ専門家に対し、AI駆動アプリケーションのセキュリティを検証するための構造化チェックリストを提供することに重点を置いています。

コンテナセキュリティを掌握する

DonkAIは、OWASP Top 10 for LLM Applications(2025)のハンズオンラボです。実際のLLMは不要です。

OWASP DevSecOpsガイドラインは、開発パイプラインの一部としてセキュリティを組み込むのに役立ちます。

AI-powered Docker security scanner that explains vulnerabilities in plain English. An OWASP Lab Project.

A Framework for Integrating Application Security into Software Engineering (FIASSE) using the Securable Software Engineering Model (SSEM)

SEDATED® Project(機密性の高いエンタープライズデータの開示を排除するための分析ツール)

OWASP WrongSecrets のバイナリのソースコード