更新

已发布网络安全工具的简短编辑更新。

RSS
HARDE
新工具5天前

HARDE

GitHubliuz233/harde

HARDE 的研究代码,这是一个 agent harness,用于探测并自适应优化组件,以在各类 agent 安全基准测试中实现运行时风险检测与执行控制。

防御工具动态分析 (沙盒)实用工具与框架+5
11天前
SEW
新工具5天前

SEW

GitHubsuhanmen/sew

在LLM生成的Python、Java和C++代码中嵌入并检测基于键控、基于风格的水印,通过CST重写实现,保持功能正确性并抵御代码编辑攻击。

静态分析代码分析密码学+2
16天前
prompt_injection
新工具6天前

prompt_injection

GitHubkevinchunye/prompt_injection

用于衡量提示注入防御在工具调用型LLM代理流水线中何处触发的基准测试框架,跟踪金丝雀令牌在暴露、持久化、中继和执行各阶段的情况。

漏洞分析实用工具与框架机器学习+4
216天前
AI-Infra-Guard v4.6.4
新发布6天前

AI-Infra-Guard v4.6.4

GitHubtencent/ai-infra-guard

一个全栈 AI 红队平台,通过 Agent Scan、Skills Scan、MCP scan、AI Infra scan 和 LLM 越狱评估来保障 AI 生态系统的安全。

漏洞扫描器容器安全Web安全+7
6.8k63612小时37分前
alter-zero
新工具6天前

alter-zero

GitHublinuztx/alter-zero

面向编码、网络安全和自动化的内存高效终端代理框架。

通用工具静态代码分析 (SAST)漏洞分析+6
2416天前
NetAlertX v26.10.0
新发布6天前

NetAlertX v26.10.0

GitHubnetalertx/netalertx

集中式网络可见性和持续的资产发现。监控设备,检测变化,并在分布式网络中保持感知。

网络映射端口扫描配置审计+6
7.3k45618小时8分前
attezt
新工具6天前

attezt

GitHubfoxboron/attezt

一个开源的 TPM device-attest-01 CA 服务器

防御工具嵌入式系统安全加密/解密工具+6
5836个月前
Securiscan
新工具6天前

Securiscan

GitHubvighnesh91/securiscan

标准库 Python 安全分类引擎,通过被动标头检查、主动金丝雀探测和离线静态诊断来扫描 Web 应用、API、LLM 和移动软件包。

防御工具静态分析漏洞扫描器+8
7天前
Deserializer
新工具6天前

Deserializer

GitHubjoshuaprovoste/deserializer

基于AST的静态代码分析器,结合代理式LLM驱动的关系映射,用于在AI、LLM、机器人、数据科学、机器学习和深度学习(但不限于此)领域发现Python RCE路径和深层反序列化链。

静态分析漏洞扫描器静态代码分析 (SAST)+6
26天前
zaproxy w2026-09-30
新发布6天前

zaproxy w2026-09-30

GitHubzaproxy/zaproxy

开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

Android安全钓鱼工具漏洞扫描器+15
15.9k2.7k1天前
notRDP
新工具6天前

notRDP

GitHubdagowda/notrdp

Havoc C2 插件,可创建一个隐藏的 Windows 桌面,将其流式传输到浏览器查看器,并注入鼠标/键盘输入以实现隐蔽远程控制。

持久化机制冒充工具数据泄露+6
234258天前
KernelFlirt
新工具6天前

KernelFlirt

GitHubakatorich/kernelflirt

Windows 内核级调试器,具有 OllyDbg/IDA 风格的 UI、软件和硬件断点、PDB 符号、反编译器,以及 17 个用于在虚拟机中进行逆向工程和恶意软件分析的插件。

静态分析动态分析 (沙盒)内存取证+9
4454个月前