以色列安全公司LayerX发现Claude Desktop Extensions存在高危漏洞,攻击者可利用Google日历邀请实现“零点击”远程代码执行,CVSS评分为10/10。漏洞源于Claude自动处理外部连接器输入,恶意指令可随日程处理触发。
知名AI框架OpenClaw遭供应链攻击,其扩展平台ClawHub被植入大量伪装成实用工具的恶意软件。攻击者利用框架特性,将木马和数据窃取程序伪装成社区开发的“技能”进行传播。
近期走红的AI智能体OpenClaw因自动化能力受关注,但被曝存在安全漏洞。攻击者利用其技能文件机制,针对macOS用户发起恶意软件攻击。该工具旨在自动化处理邮件等事务,却因学习文件漏洞成为黑客突破口。
北韩黑客组织Konni利用AI辅助开发恶意软件,针对亚太区块链开发人员发起攻击。其PowerShell后门脚本展现出明显的大语言模型生成特征,代码布局与传统人工编写的混乱脚本不同,显示出深度伪装能力。
AI 驱动的恶意软件扫描器
AI技术防钓鱼链接检测
Anthropic
$21
Input tokens/M
$105
Output tokens/M
200
Context Length
Xai
$1.4
$10.5
256
$525
Google
$8.75
$70
1k
CrabInHoney
轻量级BERT模型,专门针对网址分类任务进行微调,可将网址分为四类:良性、钓鱼、恶意软件和篡改。
Eason918
基于DistilBERT微调的恶意网址检测模型,可准确识别钓鱼或恶意软件等有害链接
轻量级BERT模型,专门针对网址分类任务进行微调,能分类良性、钓鱼、恶意软件和篡改四类网址
r3ddkahili
一个基于BERT-LoRA的微调模型,用于高效检测恶意网址,包括钓鱼、恶意软件和篡改威胁。
CyberPeace-Institute
基于SecureBERT微调的网络安全领域命名实体识别模型,用于识别恶意软件、攻击组织等安全实体
Threat.Zone MCP服务器是一个基于FastMCP构建的恶意软件分析服务接口,为LLM提供标准化的威胁分析工具集,支持文件/URL检测、沙箱分析、网络行为监控等功能。
OpenCTI MCP Server是一个与OpenCTI平台集成的模型上下文协议服务器,提供标准化的威胁情报查询接口,支持报告获取、恶意软件搜索、用户管理等多种功能。
一个AI驱动的MCP服务器,自动连接Malware Bazaar平台,为授权的网络安全研究提供实时威胁情报和恶意软件样本元数据。
Mallory MCP Server是一个提供实时网络威胁情报的服务器,支持代理获取漏洞、威胁行为者、恶意软件等网络安全相关信息。
Volatility3 MCP Server是一个连接MCP客户端与Volatility3内存取证框架的工具,通过自然语言接口使非专家也能进行专业的内存取证分析,支持Windows和Linux内存转储的恶意软件检测、进程检查等功能。
该项目利用MCP协议和AI技术构建自动化网络安全工具,涵盖红队攻击模拟、SOC分析、恶意软件开发、威胁狩猎等多个领域,实现安全任务的智能化与自动化。
abusech-mcp是一个MCP服务器,通过统一API从abuse.ch多个平台获取恶意软件、URL、IP和域名的威胁情报数据。
一个与MISP平台集成的MCP服务器,为大型语言模型提供威胁情报能力,包括恶意软件检测、威胁情报搜索、IoC提交和报告生成等功能。
Joe Sandbox MCP服务器是一个用于与Joe Sandbox云服务交互的模型上下文协议(MCP)服务器,提供丰富的恶意软件分析、IOC提取和威胁情报功能,可集成到兼容MCP的应用程序中。