オープンソースの攻撃対象範囲管理チートシートが公開されました

開発者が、個人的なメモとして始まり、構造化されたリファレンスへと進化したオープンソースのAttack Surface Management(攻撃対象領域管理)チートシートを公開しました。このプロジェクトは、理論的な概念ではなく、実践的なASMの実装に焦点を当てています。
内容
このチートシートは、Attack Surface Managementのいくつかの重要な領域をカバーしています:
- 未知の資産の発見
- 公開されたインフラストラクチャの追跡
- 偵察と列挙ツール
- シンプルな自動化ワークフロー
- 推奨書籍と学習リソース
開発プロセス
開発者は、Claude AIを使用してセクションの整理、説明の拡充、ドキュメントの構造化を行い、散らばったメモではなくガイドのように読みやすくしました。リポジトリには、ASMプログラムを始めるための実装ノートとワークフローが含まれています。
プロジェクト詳細
このチートシートはGitHubリポジトリとして利用可能で、デモサイトはhttps://asm-cheatsheet.vercel.app/でホストされています。開発者は、コミュニティからのフィードバックとユースケースに基づいてリソースを拡張することに前向きであると表明しています。
📖 Read the full source: r/ClaudeAI
👀 See Also

McpVanguard: MCPベースのAIエージェント向けのオープンソースセキュリティプロキシ
McpVanguardは、AIエージェントとMCPツールの間に配置される3層セキュリティプロキシおよびファイアウォールで、プロンプトインジェクション、パストラバーサル、その他の攻撃に対する保護を約16msの遅延で追加します。

OpenClawセキュリティ強化:自律エージェントリスクに対する多層防御
開発者は、自律エージェントによる破壊的なコマンドやデータ流出を防ぐため、ハードデニー正規表現ガード、再帰的難読化解除ツール、AppArmorプロファイル、監査統合を含む多層セキュリティスタックをOpenClawのコードベースに追加しました。

エージェント・ハッシュ:オープンソースツールがAIコーディングエージェントの機密データ漏洩を防止
Agent Hushは、機密データがマシンから流出する前に静かに捕捉するオープンソースツールです。これは、開発者のAIコーディングエージェントがセキュリティプロジェクトの構築中に、APIキー、サーバーIP、個人情報などの機密データを公開GitHubリポジトリにプッシュしてしまったことをきっかけに作成されました。

OpenClawコミュニティスキルでマルウェア発見 — 暗号通貨窃盗の警告
オープンクローコミュニティスキルにマルウェア発見 — 暗号通貨窃盗の警告