#1
所有与信息安全相关的软件/工具在这个黑色星期五的优惠

用于检测AI对齐失败的基准测试套件和代码,包含涵盖十种失败类型的44个基准测试,以及一个在7,193个标注实例上评估的零样本RLCD检测器。

防御框架,保持音频语言模型冻结,并添加中层风险门控与后层安全适配器,以在推理时阻止音频越狱。

研究代码实现了T-Backdoor,即针对脉冲神经网络的时序触发后门攻击,使用速率、延迟和抖动触发器,无需空间扰动。

针对 Linux、Windows 和 macOS 上文件通知侧信道攻击的研究成果,展示了 inotify/FSEvents 信息泄露、按键时序和网站指纹识别。

CVE-2026-8461 的概念验证与实验测试框架,该漏洞是 FFmpeg MagicYUV 解码器中的越界写入,附带载荷生成器和 Qt 演示播放器。

Python 检测工件生成器及 CVE-2026-94127 的 PoC,该漏洞是 F5 BIG-IP 中可通过 OAuth 配置的虚拟服务器触发的预认证 RCE,并包含针对 21.1.0 的硬编码偏移量。

CVE-2026-43284(Dirty Frag)技术分析:Linux内核xfrm ESP本地权限提升漏洞,可对只读文件进行页缓存写入,从而实现root权限获取。

CVE-2026-94609 的漏洞分析与概念验证,该漏洞是 authentik 中的一个权限提升缺陷,允许拥有 add_user_to_group 权限的用户通过 Groups API 加入超级用户组。

CVE-2026-84543 的概念验证与技术披露,该漏洞是 macOS SMB 内核漏洞,可通过精心构造的 SMB1 响应触发内核崩溃。

防御性框架,维护以安全为核心的影子内存,在操作执行前检测并阻止针对LLM代理的提示注入和长周期威胁。

针对 Web 代理的提示注入检测基准测试。

黑盒输入阶段净化防御,通过损坏、扩散重建和DBSCAN共识投票来中和针对目标检测器的后门攻击。

针对使用工具的LLM代理的控制令牌思维链抑制与解析器宽松攻击实验

针对 CVE-2022-40769 的可证明检查:某个 EOA 的私钥是否落在 Profanity 可达的密钥空间内?

JSM Show Post Metadata < 4.9.1 - 通过自定义字段元键的贡献者+存储型 XSS