Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ai-agent-security-research — 针对AI编码代理基础设施的开放安全研究。适用于CVE-2026-22812和CVE-2026-22813的代理可执行修复清单。 | Kitploit
工具/GitHubGitHub/hodgeluke/ai-agent-security-research
云基础设施安全漏洞分析Web安全AI 安全
GitHubhodgeluke/ai-agent-security-research

ai-agent-security-research

针对AI编码代理基础设施的开放安全研究。适用于CVE-2026-22812和CVE-2026-22813的代理可执行修复清单。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
195个月前尚未审核

AI 智能体安全研究

关于 AI 编码智能体基础设施的开放安全研究。

由 Hodge Luke Digital Intelligence Agency 发布


这是什么

本仓库包含针对 AI 编码智能体平台的安全研究、漏洞分析和修复指南。每份公告都附带一份可执行修复清单(agent-executable remediation manifest)——一份结构化文档,你的 AI 编码智能体可以直接读取并执行。

核心理念:智能体可执行的安全公告

大多数安全公告会告诉你哪里出了问题以及该怎么做。但你还是得自己动手。

我们的公告附带一份修复清单——一组结构化指令,包含 STOP_IF 条件、用于凭据的 ASK_USER 指令,以及 REPORT 检查点。复制清单,粘贴到你的 AI 编码智能体聊天窗口中,然后说:"执行这个。"

智能体会读取清单,按顺序执行每一步,当条件不满足时停止,并且只在需要时才向你索要凭据。它不会猜测,也不会跳过。

这就是安全公告在 2026 年应有的工作方式。


当前公告

CVE-2026-22812 + CVE-2026-22813:AI 编码智能体中的未认证 RCE

  • CVE-2026-22812 — CVSS 8.8 — 通过 HTTP 服务器实现未认证远程代码执行
  • CVE-2026-22813 — CVSS 9.6 — 通过未净化的 LLM 输出实现 XSS 到 RCE
  • 220,000+ 个实例暴露在公共互联网上
  • 15,200 个实例确认可直接遭受 RCE 攻击
  • 影响范围: OpenCode serve 模式、OpenClaw 实例、Mac Mini 本地部署

快速开始: 打开 advisories/CVE-2026-22812-22813/remediation.md,复制清单,粘贴到你的 AI 智能体中。


仓库结构

root@kitploit:~
advisories/
  CVE-2026-22812-22813/
    ADVISORY.md          # 技术摘要
    remediation.md       # 智能体可执行的修复清单
    exposure-data.md     # 来源可靠的暴露统计数据
    SOURCES.md           # 完整引用列表
hardening/
  linux-vps.md           # Ubuntu/Debian 的第 4 层加固
  macos.md               # macOS 的第 4 层加固

完整分析

完整的漏洞分析、复现方法以及 5 层纵深防御架构已以博客文章形式发布:

你的 AI 编码智能体对你的机器拥有 root 权限。还有别的吗?


关于 FORGE

FORGE 将本研究中描述的 5 层防御架构实现为一条命令即可完成部署。一次性 $47。你的 VPS。你的代码。无经常性费用。

  • 产品
  • 完整对比(8 个平台)
  • 安全架构

贡献

请参阅 CONTRIBUTING.md 了解如何提交发现。

许可证

MIT — 研究是免费的。用它来保护你的基础设施。


Hodge Luke Digital Intelligence Agency forge.useacceda.com

下载工具