
fastgpt-sandbox-audit
FastGPT Python sandbox escape chain audit tool (CVE-2026-32128 related, v4.14.8 inspect chain)

FastGPT Python sandbox escape chain audit tool (CVE-2026-32128 related, v4.14.8 inspect chain)

CVE-2025-62593 的 PoC:Ray 中未认证的 RCE(CISA KEV)。仅使用标准库的 Python。

防御性交互与威胁情报研究实验室。通过受控的、策略驱动的AI交互,将入站诈骗邮件转化为可操作的IOC(失陷指标)。采用具有自适应策略选择的多智能体LLM架构。

为渗透测试人员、漏洞猎手和安全研究人员精选的AI安全材料与资源列表。

关于 React 中 CVE-2018-6341 的研究,展示了面向 JavaScript 应用的 AI 辅助漏洞检测、根因分析和修复指导。

针对 AI 代理基础设施的实时侦察与安全态势审计:扫描 MCP 配置、会话日志和 API,以发现密钥、被投毒的目录及 CoT 泄露。

面向开放权重 LLM 的本地白盒梯度攻击:GCG/PEZ 后缀搜索、层显著性、权重快照,以及供红队使用的秩一后缀到增量拟合。

通过注入 Unicode 变体选择符来规避 LLM 文本水印;包含 SynthID 生成器、mean-g 检测器、归一化防御和熵实验。

仅用于研究的AI水印鲁棒性工具包:本地反向代理剥离C2PA/EXIF/XMP、Unicode、图像/音频隐写及OOXML/PDF元数据,并扫描Trojan Source。

CVE-2026-73678 — MindsDB Minds Platform 通过 scratchpad exec 实现未认证 RCE(CVSS 10.0)。已使用真实 LLM 进行端到端验证。

OpenMed < 1.5.2 未认证远程代码执行(RCE)漏洞,通过 PII 隐私过滤器模型加载并设置 trust_remote_code=True 触发


剥离多供应商 AI 溯源标记:Unicode 文本卫生处理、统计重写钩子,以及 PNG/JPEG/SVG/PDF/DOCX/HTML/MD 中的 C2PA/元数据

Nanashi Bx2 的网络安全文章、演练和技术笔记。

一个精选的资源合集,用于学习和研究 LLM 提示注入攻击、防御与安全。

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack