标签
NVIDIA 推出 OpenShell,一个用于安全 AI 代理执行的开源运行时,具有内核级强制和形式化验证,以防止未授权操作。
EvilVM 是一个原生代码的 Forth 编译器,作为位置无关的 shellcode 部署,用于信息安全环境中的远程代码执行,提供交互式 shell 以及远程代码传输和编译功能。
VibeDefend by CybeDefend 是一款安全工具,可通过一条命令在AI编码代理上安装,通过实时扫描代码差异来执行业务和安全规则。
HSIP是一个用Claude Code构建的安全工具,它使用加密签名进行身份验证,并记录AI代理决策,提供一个不可更改的审计跟踪,作为一个本地运行的Rust二进制文件,无云依赖。
InjectionBunny 是一个利用 NTFS3 文件系统驱动中的 SUID 注入来在 Linux 系统上进行权限提升的工具。
Bouncer 是一个本地 MCP 代理,通过控制来自不受信任来源的外发工具调用来防止 AI 智能体泄露敏感数据,使用无 LLM 的确定性执行机制,基准测试显示降低了攻击成功率。
Flounder is an open-source AI agent-based tool that automates vulnerability discovery in codebases. Users describe the target and the tool autonomously downloads code, conducts deep code audits, tests vulnerabilities locally and online, and generates reports.
分享了一个名为reverse-skill的开源项目,它通过一个routing.md文件指导AI自动处理逆向工程和安全任务,覆盖20多个子技能方向。该推文提到项目在一天内star从2000涨到2400。
Web-Check 是一款免费开源的网站信息探测工具,输入网址即可获取DNS记录、服务器架构、框架、CMS、开放端口、子域名等详细信息,适合开发者和安全研究人员。
Mezz 是一个自包含的WiFi沙箱工具,用于检查物联网设备流量,提供一个隔离网络,带有DNS日志记录和可选的MITM代理,全部可通过Docker部署在具有AP功能的WiFi的Linux主机上。
开发者构建了 Arc Gate——一款基于 Fisher 信息流形几何的 LLM 监控代理,可在会话层面检测提示注入攻击,通过追踪 t 值相对相变阈值 t*=1.2247 的变化,识别 Crescendo 式渐进操控,而非逐句关键词匹配。
wifit3 是一款独立的USB Wi-Fi审计工具,适用于Linux、Windows和macOS,提供跨平台侦察、攻击和捕获功能,用于无线安全测试。