Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hodgeluke/ai-agent-security-research
Безопасность облачной инфраструктурыАнализ уязвимостейВеб-безопасностьБезопасность ИИ
GitHubhodgeluke/ai-agent-security-research

ai-agent-security-research

Открытое исследование безопасности инфраструктуры ИИ-агентов для написания кода. Исполняемые агентом манифесты исправлений для CVE-2026-22812 и CVE-2026-22813.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
15 месяцев назадЕщё не проверено
Поделиться

Исследование безопасности AI-агентов

Открытые исследования безопасности инфраструктуры AI-агентов для написания кода.

Опубликовано Hodge Luke Digital Intelligence Agency


Что это такое

Этот репозиторий содержит исследования безопасности, анализ уязвимостей и рекомендации по устранению для платформ AI-агентов для написания кода. Каждый бюллетень включает манифест устранения, исполняемый агентом — структурированный документ, который ваш AI-агент может прочитать и выполнить напрямую.

Концепция: Бюллетени безопасности, исполняемые агентом

Большинство бюллетеней безопасности сообщают вам, что не так и что делать. Но делать всё равно приходится вам самим.

Наши бюллетени поставляются с манифестом устранения — структурированным набором инструкций с условиями STOP_IF, директивами ASK_USER для учётных данных и контрольными точками REPORT. Скопируйте манифест. Вставьте его в чат вашего AI-агента. Скажите: «Сделай это».

Агент читает манифест, выполняет каждый шаг по порядку, останавливается, когда условие не выполнено, и запрашивает у вас учётные данные только тогда, когда они нужны. Он не догадывается. Он не пропускает шаги.

Так должны работать бюллетени безопасности в 2026 году.


Текущие бюллетени

CVE-2026-22812 + CVE-2026-22813: Неаутентифицированное удалённое выполнение кода в AI-агентах для написания кода

  • CVE-2026-22812 — CVSS 8.8 — Неаутентифицированное удалённое выполнение кода через HTTP-сервер
  • CVE-2026-22813 — CVSS 9.6 — XSS-to-RCE через несанитизированный вывод LLM
  • 220 000+ экземпляров доступны в открытом интернете
  • 15 200 подтверждённо уязвимы к прямому RCE
  • Затрагивает: режим serve в OpenCode, экземпляры OpenClaw, локальные развёртывания на Mac Mini

Быстрый старт: Откройте advisories/CVE-2026-22812-22813/remediation.md, скопируйте манифест, вставьте его в вашего AI-агента.


Структура репозитория

root@kitploit:~
advisories/
  CVE-2026-22812-22813/
    ADVISORY.md          # Техническое резюме
    remediation.md       # Манифест устранения, исполняемый агентом
    exposure-data.md     # Статистика экспозиции с указанием источников
    SOURCES.md           # Полный список цитирований
hardening/
  linux-vps.md           # Укрепление уровня 4 для Ubuntu/Debian
  macos.md               # Укрепление уровня 4 для macOS

Полный анализ

Полный анализ уязвимости, методология воспроизведения и архитектура защиты в глубину из 5 уровней опубликованы в виде статьи в блоге:

Ваш AI-агент для написания кода имеет root-доступ к вашей машине. А что-нибудь ещё?


О FORGE

FORGE реализует архитектуру защиты из 5 уровней, описанную в этом исследовании, как развёртывание одной командой. $47 единоразово. Ваш VPS. Ваш код. Без регулярных платежей.

  • Продукт
  • Полное сравнение (8 платформ)
  • Архитектура безопасности

Участие

См. CONTRIBUTING.md о том, как отправлять находки.

Лицензия

MIT — исследование бесплатно. Используйте его для защиты вашей инфраструктуры.


Hodge Luke Digital Intelligence Agency forge.useacceda.com

Скачать инструмент