Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ai-agent-security-research — Pesquisa de segurança aberta sobre infraestrutura de agentes de codificação de IA. Manifestos de remediação executáveis por agentes para CVE-2026-22812 e CVE-2026-22813. | Kitploit
Ferramentas/GitHubGitHub/hodgeluke/ai-agent-security-research
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesSegurança WebSegurança de IA
GitHubhodgeluke/ai-agent-security-research

ai-agent-security-research

Pesquisa de segurança aberta sobre infraestrutura de agentes de codificação de IA. Manifestos de remediação executáveis por agentes para CVE-2026-22812 e CVE-2026-22813.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
19há 5 mesesAinda não revisado
Compartilhar

Pesquisa de Segurança de Agentes de IA

Pesquisa de segurança aberta sobre infraestrutura de agentes de codificação de IA.

Publicado pela Hodge Luke Digital Intelligence Agency


O Que É Isto

Este repositório contém pesquisa de segurança, análise de vulnerabilidades e orientações de remediação para plataformas de agentes de codificação de IA. Cada aviso inclui um manifesto de remediação executável por agente — um documento estruturado que seu agente de codificação de IA pode ler e executar diretamente.

O Conceito: Avisos de Segurança Executáveis por Agente

A maioria dos avisos de segurança informa o que está errado e o que fazer. Você ainda precisa fazer isso sozinho.

Nossos avisos incluem um manifesto de remediação — um conjunto estruturado de instruções com condições STOP_IF, diretivas ASK_USER para credenciais e pontos de verificação REPORT. Copie o manifesto. Cole-o no chat do seu agente de codificação de IA. Diga: "Faça isso."

O agente lê o manifesto, executa cada etapa em ordem, para quando uma condição não é atendida e pede credenciais somente quando precisa delas. Ele não adivinha. Ele não pula etapas.

É assim que avisos de segurança deveriam funcionar em 2026.


Avisos Atuais

CVE-2026-22812 + CVE-2026-22813: RCE não autenticado em Agentes de Codificação de IA

  • CVE-2026-22812 — CVSS 8.8 — Execução remota de código não autenticada via servidor HTTP
  • CVE-2026-22813 — CVSS 9.6 — XSS-para-RCE via saída de LLM não sanitizada
  • 220.000+ instâncias expostas na internet pública
  • 15.200 confirmadas vulneráveis a RCE direto
  • Afeta: modo serve do OpenCode, instâncias OpenClaw, implantações locais em Mac Mini

Início rápido: Abra advisories/CVE-2026-22812-22813/remediation.md, copie o manifesto, cole no seu agente de IA.


Estrutura do Repositório

root@kitploit:~
advisories/
  CVE-2026-22812-22813/
    ADVISORY.md          # Resumo técnico
    remediation.md       # Manifesto de remediação executável por agente
    exposure-data.md     # Estatísticas de exposição com fontes
    SOURCES.md           # Lista completa de citações
hardening/
  linux-vps.md           # Endurecimento de camada 4 para Ubuntu/Debian
  macos.md               # Endurecimento de camada 4 para macOS

Análise Completa

A análise completa da vulnerabilidade, a metodologia de reprodução e a arquitetura de defesa em profundidade de 5 camadas são publicadas como post de blog:

Seu Agente de Codificação de IA Tem Acesso Root à Sua Máquina. Mais Alguma Coisa?


Sobre a FORGE

A FORGE implementa a arquitetura de defesa de 5 camadas descrita nesta pesquisa como uma implantação de comando único. US$ 47 uma vez. Seu VPS. Seu código. Sem taxas recorrentes.

  • Produto
  • Comparação Completa (8 plataformas)
  • Arquitetura de Segurança

Contribuindo

Consulte CONTRIBUTING.md para saber como enviar descobertas.

Licença

MIT — a pesquisa é gratuita. Use-a para proteger sua infraestrutura.


Hodge Luke Digital Intelligence Agency forge.useacceda.com

Baixar ferramenta