
codex-security
OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…
Tools for examining source code without execution to find security flaws.

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…

공격 및 방어 운영을 위해 정적 분석, 바이너리 분석, 퍼징, LLM 기반 취약점 검증, 익스플로잇 생성, 패치 작성을 통합하는 자율 보안 연구 프레임워크입니다.


Knostic의 OpenAnt는 검증된 보안 결함을 사전에 찾아내고 오탐(false positive)과 미탐(false negative)을 모두 최소화하도록 방어자를 돕는 선도적인 오픈 소스 LLM 기반 취약점 발견 제품입니다. 1단계는 탐지합니다. 2단계는…

Java, C, C++, Objective-C를 위한 정적 분석기

많은 언어를 위한 경량 정적 분석. 소스 코드처럼 보이는 패턴으로 버그 변종을 찾습니다.

연구 전용 AI 워터마크 견고성 툴킷: 로컬 리버스 프록시가 C2PA/EXIF/XMP, Unicode, 이미지/오디오 스테가노그래피, OOXML/PDF 메타데이터를 제거하고 Trojan Source를 스캔합니다.

정적 분석 도구로, JavaScript 및 Scala 코드베이스에서 ReDoS(정규식 서비스 거부) 취약점을 탐지하며, 신뢰할 수 있는 정규식 보안 검사를 제공합니다.

Vulnerability research assistant that extracts pseudocode from the IDA Hex-Rays decompiler.

Node.js 보안 도구, 정적 분석기, 취약점 스캐너, 그리고 OWASP Top 10, 공급망 보안, 안전한 코딩 관행을 다루는 교육 리소스의 엄선된 디렉토리입니다.

CVE-2020-8597 (pppd EAP)의 합성 CWE-120 스택 버퍼 오버플로 변형: CodeQL 정적 분석 대상

취약점 연구를 용이하게 하기 위한 제 Semgrep 규칙 모음입니다.

Netgear R6400 UPnP 스택 오버플로우(CVE-2020-9373)에 대한 완전한 펌웨어 취약점 분석: 언패킹, 리버스 엔지니어링, 정적 분석, QEMU 재현 및 크래시 PoC 포함.

GitLab SAST를 위한 큐레이션된 Semgrep 규칙 저장소로, 여러 프로그래밍 언어에서 보안 취약점을 탐지하기 위한 정적 분석 패턴을 CI/CD 통합과 함께 제공합니다.

소스 코드의 보안 취약점을 탐지하기 위한 의미 기반 정적 분석 엔진 및 쿼리 라이브러리로, 자동화된 코드 스캐닝과 CI/CD 보안 보증을 지원합니다.

블랙박스, 화이트박스, 그레이박스, 호스트/클라우드 및 LLM 레드팀 모드를 갖춘 AI 기반 펜테스트 하네스; 교차 모델 투표와 도구 영수증으로 발견 사항을 검증합니다.

jackson-databind 2026년 11건의 보안 공지 자가 점검: 소스 코드 주석을 스캔해 노이즈를 줄이고, 실제로 해당되는 건이 몇 건인지 알려줍니다. 항목별 교집합을 구해 진정으로 충분한 버전(2.18.9/2.21.5/3.1.5, advisory에서 가장…