
nullorigin
Kit de ferramentas de robustez de marcas d'água de IA somente para pesquisa: proxy reverso local remove C2PA/EXIF/XMP, Unicode, esteganografia de…
Frameworks de ataque ML adversário, técnicas de evasão e ferramentas de avaliação de robustez de modelo.

Kit de ferramentas de robustez de marcas d'água de IA somente para pesquisa: proxy reverso local remove C2PA/EXIF/XMP, Unicode, esteganografia de…

Remover marcas de proveniência de IA de múltiplos fornecedores: higiene de texto Unicode, ganchos estatísticos de reescrita e C2PA/metadados de…

PoC demonstrando DoS quadrático no Elixir html_sanitize_ex via HTML maliciosamente elaborado; inclui benchmarks de tempo, exploração remota via curl…

Emulação de adversário de código aberto para agentes de IA e servidores MCP.

Coisas (relativamente) simples que permitem que você vá um pouco mais fundo do que o normal.

Uma coleção curada de recursos para aprender e pesquisar ataques de injeção de prompt em LLMs, defesas e segurança.

Um agente de auditoria de alinhamento capaz de explorar rapidamente hipóteses de alinhamento

PoC funcional do CVE-2026-17106 (CopyEscape): corrida TOCTOU no docker cp que permite escrita arbitrária no host Docker. Laboratório Docker + monitor…

PoC de bypass de patch do Windows Defender para CVE-2026-50656 (RoguePlanet), demonstrando explorabilidade no Windows 11 25H2 e Server 2025 apesar do…

Pontuação de caminhos de ataque do BloodHound ciente de detecção - encontre o caminho mais silencioso até o seu objetivo, calibrada entre os níveis…

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

The poc of CVE-2026-23744

CVE-2026-20685 - Draft or TODO

Uma amostra de ransomware PoC para testar sua estratégia de resposta a ransomware.

Uma ferramenta de engano baseada em fontes para red teaming, pesquisa de segurança e qualquer outra coisa.

Repositório de PoC para o post do blog CopyEscape: Assumindo o Controle de Hosts Docker com docker cp

Um mecanismo autônomo de red teaming para LLMs. RedThread gerencia todo o ciclo de vida de segurança: gerando ataques adversariais, executando…

PoC para CVE-2026-71554 - primitiva de request smuggling por cabeçalho Host duplicado no h2 (corrigido na versão 4.4.1)