<?xml version="1.0" encoding="UTF-8"?>
<!-- This sitemap was dynamically generated on August 11, 2026 at 10:44 pm by All in One SEO v4.9.9 - the original SEO plugin for WordPress. -->

<?xml-stylesheet type="text/xsl" href="https://security.unboundcompute.com/default-sitemap.xsl"?>

<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>UnboundCompute Security</title>
		<link><![CDATA[https://security.unboundcompute.com]]></link>
		<description><![CDATA[UnboundCompute Security]]></description>
		<lastBuildDate><![CDATA[Tue, 11 Aug 2026 09:16:06 +0000]]></lastBuildDate>
		<docs>https://validator.w3.org/feed/docs/rss2.html</docs>
		<atom:link href="https://security.unboundcompute.com/sitemap.rss" rel="self" type="application/rss+xml" />
		<ttl><![CDATA[60]]></ttl>

		<item>
			<guid><![CDATA[https://security.unboundcompute.com/what-is-xss-and-how-does-it-work/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/what-is-xss-and-how-does-it-work/]]></link>
			<title>What is XSS and how does it work? With examples</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:16:06 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/what-is-ssrf/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/what-is-ssrf/]]></link>
			<title>What is SSRF? Server Side Request Forgery Explained</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:16:06 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/what-is-csrf/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/what-is-csrf/]]></link>
			<title>What is CSRF (cross site request forgery)?</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:16:05 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/what-is-an-open-redirect/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/what-is-an-open-redirect/]]></link>
			<title>What is an open redirect vulnerability?</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:16:04 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/what-is-dom-based-xss/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/what-is-dom-based-xss/]]></link>
			<title>What is DOM based XSS?</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:16:03 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/instance-metadata-service-explained/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/instance-metadata-service-explained/]]></link>
			<title>Instance metadata service: the 169.254.169.254 credential leak</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:16:02 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/mcp-tool-poisoning-explained/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/mcp-tool-poisoning-explained/]]></link>
			<title>MCP Tool Poisoning: When the Tool Description Is the Attack</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:16:02 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/what-is-indirect-prompt-injection/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/what-is-indirect-prompt-injection/]]></link>
			<title>What Is Indirect Prompt Injection and Why It Is So Hard to Stop</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:16:01 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/how-tls-fingerprinting-works/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/how-tls-fingerprinting-works/]]></link>
			<title>How TLS Fingerprinting Works: JA3, JA4, and the ClientHello</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:16:00 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/what-is-subdomain-takeover/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/what-is-subdomain-takeover/]]></link>
			<title>What Is Subdomain Takeover and Why a Forgotten DNS Record Is Dangerous</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:59 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/jwt-algorithm-confusion-attack/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/jwt-algorithm-confusion-attack/]]></link>
			<title>JWT Algorithm Confusion Attack Explained</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:58 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/what-is-server-side-template-injection/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/what-is-server-side-template-injection/]]></link>
			<title>What is Server Side Template Injection? SSTI Explained</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:58 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/what-is-cors-misconfiguration/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/what-is-cors-misconfiguration/]]></link>
			<title>What is a CORS Misconfiguration? How It Leaks Data</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:57 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/mcp-rug-pull-attack/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/mcp-rug-pull-attack/]]></link>
			<title>The MCP Rug Pull: When an Approved Tool Changes After You Trust It</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:56 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/ascii-smuggling-prompt-injection/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/ascii-smuggling-prompt-injection/]]></link>
			<title>ASCII Smuggling: Invisible Unicode Prompt Injection That Humans Cannot See</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:55 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/mcp-tool-shadowing/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/mcp-tool-shadowing/]]></link>
			<title>MCP Tool Shadowing: When One Server Hijacks Another&#8217;s Tools</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:54 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/system-prompt-extraction/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/system-prompt-extraction/]]></link>
			<title>System Prompt Extraction: Why Keeping the Prompt Secret Is Not Security</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:54 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/cross-site-websocket-hijacking/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/cross-site-websocket-hijacking/]]></link>
			<title>Cross Site WebSocket Hijacking: The CSRF of WebSockets</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:53 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/postmessage-vulnerabilities/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/postmessage-vulnerabilities/]]></link>
			<title>postMessage Vulnerabilities: When Cross Origin Messages Turn Into XSS</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:52 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/poisoned-pipeline-execution/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/poisoned-pipeline-execution/]]></link>
			<title>Poisoned Pipeline Execution: When Your CI Runs Attacker Code With Your Secrets</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:51 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/double-clickjacking/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/double-clickjacking/]]></link>
			<title>Double Clickjacking: The Clickjacking Revival That Beats Frame Defenses</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:50 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/jwt-jwks-spoofing/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/jwt-jwks-spoofing/]]></link>
			<title>JWKS Spoofing: When a JWT Header Tells the Server Which Key to Trust</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:50 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/many-shot-jailbreaking/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/many-shot-jailbreaking/]]></link>
			<title>Many Shot Jailbreaking: How a Long Context Window Becomes an Attack Surface</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:49 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/prompt-injection-to-xss/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/prompt-injection-to-xss/]]></link>
			<title>Prompt Injection to XSS: When Model Output Becomes the Payload</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:48 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/adversarial-suffix-attack/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/adversarial-suffix-attack/]]></link>
			<title>Adversarial Suffix Attacks: The Gibberish String That Jailbreaks a Model</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:47 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/mcp-token-passthrough/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/mcp-token-passthrough/]]></link>
			<title>MCP Token Passthrough: How an Agent Hands Over Its Access</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:46 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/markdown-image-data-exfiltration/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/markdown-image-data-exfiltration/]]></link>
			<title>Markdown Image Exfiltration: How a Chat UI Leaks Your Data</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:46 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/multimodal-prompt-injection/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/multimodal-prompt-injection/]]></link>
			<title>Multimodal Prompt Injection: Hiding Instructions in an Image</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:45 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/crescendo-multi-turn-jailbreak/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/crescendo-multi-turn-jailbreak/]]></link>
			<title>Crescendo: The Multi Turn Jailbreak That Escalates Slowly</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:44 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/skeleton-key-jailbreak/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/skeleton-key-jailbreak/]]></link>
			<title>Skeleton Key: The Jailbreak That Rewrites a Model&#8217;s Own Rules</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:43 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/ai-prompt-injection-worm/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/ai-prompt-injection-worm/]]></link>
			<title>The AI Prompt Injection Worm That Spreads Between Agents</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:42 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/fine-tuning-jailbreak/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/fine-tuning-jailbreak/]]></link>
			<title>The Fine Tuning Jailbreak: How Training Strips Safety Alignment</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:42 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/passkeys-vs-passwords/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/passkeys-vs-passwords/]]></link>
			<title>Passkeys vs Passwords: What Actually Changes for Your Security</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:41 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/blind-ssrf-explained/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/blind-ssrf-explained/]]></link>
			<title>Blind SSRF: Exploiting Requests You Cannot See</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:40 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/mcp-line-jumping-attack/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/mcp-line-jumping-attack/]]></link>
			<title>MCP Line Jumping: Tool Descriptions That Attack Before You Call Them</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:39 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/spotlighting-prompt-injection-defense/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/spotlighting-prompt-injection-defense/]]></link>
			<title>Spotlighting: How to Defend an LLM Against Prompt Injection</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:38 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/camel-prompt-injection-defense/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/camel-prompt-injection-defense/]]></link>
			<title>CaMeL: A Capabilities Based Defense Against Prompt Injection</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:37 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/prompt-injection-canary-tokens/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/prompt-injection-canary-tokens/]]></link>
			<title>Canary Tokens for Prompt Injection Detection</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:37 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/mcp-tool-pinning/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/mcp-tool-pinning/]]></link>
			<title>MCP Tool Pinning: Locking Down Tool Definitions</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:36 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/multi-agent-prompt-injection/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/multi-agent-prompt-injection/]]></link>
			<title>Multi Agent Prompt Injection Explained</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:35 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/jwt-algorithm-confusion/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/jwt-algorithm-confusion/]]></link>
			<title>JWT Algorithm Confusion Attacks Explained</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:34 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/mcp-command-injection/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/mcp-command-injection/]]></link>
			<title>MCP Command Injection: When a Tool Argument Becomes a Remote Shell</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:33 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/zero-click-prompt-injection/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/zero-click-prompt-injection/]]></link>
			<title>Zero Click Prompt Injection: The Attack With No Click To Stop</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:33 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/browser-agent-prompt-injection/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/browser-agent-prompt-injection/]]></link>
			<title>Browser Agent Prompt Injection: When a Web Page Drives Your Logged In Agent</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:32 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/]]></link>
			<title>Home</title>
			<pubDate><![CDATA[Sat, 20 Jun 2026 02:09:26 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/prompt-injection-in-source-code/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/prompt-injection-in-source-code/]]></link>
			<title>Prompt Injection in Source Code: When a Comment Commands Your Coding Agent</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:31 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/pdf-prompt-injection/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/pdf-prompt-injection/]]></link>
			<title>PDF Prompt Injection: Hidden Instructions in Documents Your Assistant Reads</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:30 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/voice-prompt-injection/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/voice-prompt-injection/]]></link>
			<title>Voice Prompt Injection: When a Speaker in the Room Gives the Orders</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:29 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/prompt-injection-in-shared-documents/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/prompt-injection-in-shared-documents/]]></link>
			<title>Prompt Injection in Shared Documents: The Wiki and Ticket Attack</title>
			<pubDate><![CDATA[Tue, 11 Aug 2026 09:15:28 +0000]]></pubDate>
		</item>
					<item>
			<guid><![CDATA[https://security.unboundcompute.com/blog/]]></guid>
			<link><![CDATA[https://security.unboundcompute.com/blog/]]></link>
			<title>Blog</title>
			<pubDate><![CDATA[Sat, 20 Jun 2026 01:29:58 +0000]]></pubDate>
		</item>
				</channel>
</rss>
