更新

已发布网络安全工具的简短编辑更新。

RSS
wazuh v4.14.9-rc1
新发布4天前

wazuh v4.14.9-rc1

GitHubwazuh/wazuh

开源XDR和SIEM平台,用于跨端点和云工作负载的威胁检测、日志分析、文件完整性监控、漏洞评估和合规管理。

防御工具漏洞扫描器容器安全+12
17.1k2.5k3天前
kube-reaper
新工具4天前

kube-reaper

GitHubstillbigjosh/kube-reaper

从任意身份扫描 Kubernetes 集群,标记危险权限,并将其串联为多步提权路径,最终导致集群沦陷。

防御工具权限提升侦察+9
318天前
blinder
新工具5天前

blinder

GitHubsplinters-io/blinder

面向暴露防护型安全扫描的内容盲反向代理

防御工具Web代理与拦截Web应用程序漏洞利用+7
36天前
trivy v0.75.0
新发布5天前

trivy v0.75.0

GitHubaquasecurity/trivy

在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

云基础设施安全防御工具漏洞扫描器+14
38.3k7324天前
HARDE
新工具5天前

HARDE

GitHubliuz233/harde

HARDE 的研究代码,这是一个 agent harness,用于探测并自适应优化组件,以在各类 agent 安全基准测试中实现运行时风险检测与执行控制。

防御工具动态分析 (沙盒)实用工具与框架+5
10天前
SEW
新工具5天前

SEW

GitHubsuhanmen/sew

在LLM生成的Python、Java和C++代码中嵌入并检测基于键控、基于风格的水印,通过CST重写实现,保持功能正确性并抵御代码编辑攻击。

静态分析代码分析密码学+2
15天前
prompt_injection
新工具5天前

prompt_injection

GitHubkevinchunye/prompt_injection

用于衡量提示注入防御在工具调用型LLM代理流水线中何处触发的基准测试框架,跟踪金丝雀令牌在暴露、持久化、中继和执行各阶段的情况。

漏洞分析实用工具与框架机器学习+4
215天前
AI-Infra-Guard v4.6.4
新发布5天前

AI-Infra-Guard v4.6.4

GitHubtencent/ai-infra-guard

一个全栈 AI 红队平台,通过 Agent Scan、Skills Scan、MCP scan、AI Infra scan 和 LLM 越狱评估来保障 AI 生态系统的安全。

漏洞扫描器容器安全Web安全+7
6.8k63518小时16分前
alter-zero
新工具5天前

alter-zero

GitHublinuztx/alter-zero

面向编码、网络安全和自动化的内存高效终端代理框架。

通用工具静态代码分析 (SAST)漏洞分析+6
2415天前
NetAlertX v26.10.0
新发布5天前

NetAlertX v26.10.0

GitHubnetalertx/netalertx

集中式网络可见性和持续的资产发现。监控设备,检测变化,并在分布式网络中保持感知。

网络映射端口扫描配置审计+6
7.2k4551天前
attezt
新工具5天前

attezt

GitHubfoxboron/attezt

一个开源的 TPM device-attest-01 CA 服务器

防御工具嵌入式系统安全加密/解密工具+6
5836个月前