LiteLLM因安全漏洞终止与合规公司Delve合作,将转投竞争对手进行安全认证。此前其开源版本遭恶意软件攻击,暴露出Delve在安全审计中的失职,引发行业对AI基础设施合规性的担忧。
蚂蚁AI安全实验室对开源智能体框架OpenClaw进行安全审计,发现33个漏洞。最新版本已修复其中8个,包括1个严重、4个高危和3个中危漏洞。蚂蚁集团将持续关注其安全风险,支持AI智能体安全应用。
Anthropic推出AI代码审计工具Code Review,旨在解决AI生成代码可能存在的逻辑漏洞和安全隐患。该工具可自动提供专家级反馈,已集成至Claude Code,优先面向团队和企业用户开放。
AI安全审计展现惊人效率。Anthropic与Mozilla合作,利用Claude Opus 4.6模型对Firefox浏览器进行安全检测,仅两周就发现22个安全漏洞,其中14个为高危漏洞。这些漏洞占Mozilla全年修复高危漏洞的五分之一,凸显了AI在代码审查领域的巨大潜力。
确保AI可解释、可审计、安全的硬件解决方案
AI驱动的网络安全风险评估与审计工具
Anthropic
$7
Input tokens/M
$35
Output tokens/M
200
Context Length
Alibaba
-
Bytedance
Baidu
Tencent
$2
$105
$525
Chatglm
128
sds-ai
小熠是由广州熠数信息技术有限公司开发的专注于数据安全领域的AI专家系统,基于Qwen3-1.7B大语言模型构建,提供数据分类分级、安全审计、防护检测等专业能力。
Pipelock是一个开源的AI代理防火墙,通过单二进制文件提供零运行时依赖的安全防护。它采用能力分离架构,在代理与互联网之间部署九层扫描管道,防止秘密泄露、提示注入和恶意工具调用。支持多种代理模式(Fetch代理、正向代理、WebSocket代理)和MCP代理,提供紧急停止开关、审计日志和SIEM集成等功能。
Lyra Intel是一个用于大规模代码库分析的完整智能基础设施引擎,结合了深度代码分析、AI驱动的洞察、语义搜索和安全扫描,支持从本地到企业级的部署,提供全面的代码理解、安全审计和智能洞察功能。
MCP SSH编排器是一个零信任SSH管理工具,为AI助手提供声明式策略控制和审计访问,通过Docker快速部署,支持IP白名单、命令白名单和完整审计日志,确保AI安全管理基础设施。
Gemini CLI编排器是一个基于Google Gemini AI的多步骤代码分析工具,通过结构化工作流引导开发者进行系统化分析,而非替代人工思考。它提供四大核心功能:分析规划、提示词优化、迭代分析和结果合成,适用于安全审计、性能优化等复杂场景。
一个用于AI代理在安装前检查软件包安全性的工具,提供允许/拒绝决策、风险评分和审计日志
Janee是一个基于MCP协议的AI代理密钥管理工具,它作为中间层安全地存储和注入API密钥,使代理无需接触原始密钥即可调用服务,并提供完整的审计日志、访问策略控制和会话管理功能。
Vulners MCP服务器是一个通过模型上下文协议(MCP)提供对Vulners漏洞数据库访问的工具,支持在Claude Desktop等AI助手中直接查询漏洞信息、搜索CVE、分析安全公告和审计软件包。
基于函数级污点分析的Java源代码漏洞审计工具,通过MCP协议为AI助手提供安全分析能力,支持多种漏洞类型检测和调用链追踪。
一个基于安全优先模型的Ubuntu MCP服务器,为AI助手提供受控的系统操作访问,包含多层安全防护、审计日志和资源限制。
阿里云DMS MCP Server是一个AI驱动的统一数据管理网关,支持连接30多种数据源,提供跨源数据安全访问的一站式解决方案,具备NL2SQL、代码生成、数据检索和安全审计等核心功能。
Enkrypt AI MCP Server是一个集成红队测试、提示审计和AI安全分析的工具,支持与MCP兼容的客户端集成。
GatewayStack是一个为ChatGPT等LLM提供安全身份验证和用户数据访问的MCP服务器框架,通过OAuth/JWT实现用户身份验证、权限控制和审计追踪,解决AI应用中的三方身份验证问题。
AI代理安全护栏MCP服务器,提供输入验证、提示注入检测、PII脱敏、输出过滤、策略执行、速率限制和审计日志等安全功能
Inkog MCP服务器是一个专为AI智能体开发设计的代码安全扫描与合规性验证工具,提供静态分析、治理文件验证、MCP服务器审计及多框架合规报告生成等功能,帮助开发者在开发流程中及早发现逻辑缺陷和安全漏洞。
一个基于本地Ollama模型的AI代码审计服务器,通过Model Context Protocol (MCP)集成,提供多维度代码分析,包括安全性、完整性、性能、质量、架构、测试和文档检查。
这是一个基于Model Context Protocol (MCP)的请假管理系统服务器。它允许AI助手(如Claude、Cursor)充当HR协作者,自动化完成收集请假信息、验证公司政策、自动批准请求并生成人性化确认通知的完整流程。系统采用Python和fastmcp框架构建,内置验证规则和审计追踪,旨在替代传统手动流程,为AI代理提供安全、可组合的HR自动化操作。
Enkrypt AI MCP Server是一个用于集成红队测试、提示审计和AI安全分析的服务器,兼容Model Context Protocol (MCP)标准,支持实时提示风险分析、对抗性提示生成等功能,可与Claude Desktop、Cursor IDE等MCP客户端无缝集成。