
IAGA-Sentinel
面向AI代理的加密签名、可重放验证的证据层。管理循环中的操作,生成链接到哈希链追加日志的Ed25519签名收据,并支持欧盟AI法案第12条记录保存和附件IV文档。

面向AI代理的加密签名、可重放验证的证据层。管理循环中的操作,生成链接到哈希链追加日志的Ed25519签名收据,并支持欧盟AI法案第12条记录保存和附件IV文档。

运行时安全执行系统。利用LSMs(LSM-BPF、AppArmor)轻松实现工作负载加固/沙箱化及实施最小权限策略。

用于缓解漏洞 CVE-2026-64564 (SCTPhantom) 的 DaemonSet

CVE-2026-53361 AF_UNIX GC 与 MSG_PEEK 释放后使用容器逃逸

针对 Docker `docker cp` 任意文件写入的 PoC,利用符号链接和 tar 解压缺陷覆盖主机二进制文件或启动代理,以实现容器逃逸和 root 代码执行。

Leitwacht 控制平面 — GitLab Runner CI/CD 的运行时安全:策略编写、多租户、审计、GitLab 集成

AI 优先的安全扫描器。v2026.7 新增:Claude Code 失陷检测——在克隆前审查 .claude/ 钩子、权限与技能——另配备常驻的 AI 攻击特征扫描器,以及原生 Rust 与 PHP 规则。此外:medusa scan --git 可审查任意仓库,medusa secrets…

针对博客文章《CopyEscape:利用 docker cp 接管 Docker 主机》的 PoC 仓库

专注于安全领域的AI个人助理。

Hands-on homelab simulating the Log4Shell (CVE-2021-44228) vulnerability. Deploy Docker containers to build a vulnerable target and attacker machine,…

Execution-Layer Security (ELS) 面向AI代理——策略强制型shell,带审计功能。

一个基于Web的工具,用于使用OWASP SAMM和DSOMM模型评估和跟踪软件安全成熟度,支持Docker和自动邮件发送。

Kubernetes 原生安全 Operator,使用 Trivy 自动执行漏洞扫描、配置审计、密钥检测、RBAC 分析与合规性报告。

轻量级CLI工具,在隔离的Bubblewrap沙箱中运行AI编码代理,具有严格的文件系统、网络和凭据隔离,以防止提示注入和供应链攻击。

通过操纵节点时钟强制 Kubernetes CronJob 提前执行,复现 CVE-2026-21019;包含存在漏洞的 YAML 清单及 Python 漏洞利用脚本。

用于通过 hostPath 挂载泄露 Kubernetes 服务账户令牌的概念验证漏洞利用;包含易受攻击的 Pod YAML 和 Python 令牌窃取脚本。

利用 CVE-2026-21005,通过未认证推送投毒 Docker Registry V2 Schema 1 manifest,实现标签覆盖与供应链入侵。

Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape