A fake AI trading agent installs Needle Stealer, which swaps browser crypto wallets for fake copies that send wallet passwords to attackers.
可复现性(Reproducibility) :绝大多数子基准以 Docker 容器形式分发,每个容器场景内可以包含多个挑战(challenge)或任务,保证任何人拉取同一镜像即可得到一致的评测环境; 模块化与可扩展性(Modular & Extensible) :新增基准或挑战只需追加新的容器场景或新的 --eval 类型,无需改动评估框架本身。
评测入口统一为 benchmarks/eval.py ,其顶部 docstring 明确支持 cybermetric 、 seceval 、 cti_bench 、 cyberpii-bench 四类评测(对应知识与隐私两大类),而 Jeopardy CTF、Attack–Defense CTF、Cyber Range 三类 Docker 化实战评测在 CAI PRO 版本中提供。
Description: Adds an auxiliary scanner module for CVE-2025-54988/CVE-2025-66516. The module validates an XML External Entity (XXE) vulnerability in Apache Tika's XFA ...
Some results have been hidden because they may be inaccessible to you
Show inaccessible results