Anthropic的AI智能体工具Claude Cowork被曝严重漏洞,攻击者可绕过Linux虚拟机沙箱,任意读写Mac文件,影响约50万macOS用户,并可能窃取登录凭据。该工具原需用户授权才可访问本地文件,如今双层安全防线同遭击穿。
微软推出网络安全专用模型MAI-Cyber-1-Flash及AI平台Perception,主攻复杂代码漏洞发现,为MDASH修复工具提供核心能力,加码AI安全防御,与Anthropic、谷歌、OpenAI展开竞争。
Anthropic旗下AI Claude曝隐私漏洞:用户共享聊天记录被谷歌等搜索引擎意外收录,泄露健康、企业及儿童隐私数据。事件源于公开分享链接未屏蔽搜索引擎爬虫,通过特定搜索语法即可检索,引发对AI产品数据安全与隐私保护的广泛担忧。
Anthropic旗下Claude AI曝出隐私漏洞:用户主动分享的对话链接被Google、必应等搜索引擎抓取并公开,任何人均可搜索查看。根源在于Anthropic未有效阻止爬虫,而用户误以为分享链接仅为私密传输。这一认知鸿沟导致对话内容意外泄露。
Fabraix Nyx可对AI系统进行自动化对抗验证,提前发现系统漏洞
cubic是AI代码审查平台,助团队抓漏洞、快合PR,提升开发效率。
AI 助手驱动的快速渗透测试工具,优化扫描数据处理与漏洞发现速度。
Jazzberry是一款AI工具,用于在代码中发现漏洞。
Xai
$1.4
Input tokens/M
$3.5
Output tokens/M
2k
Context Length
Anthropic
$105
$525
200
Google
$0.7
$2.8
1k
$7
$35
$2.1
$17.5
$21
Alibaba
-
Baidu
128
$6
$24
256
Bytedance
$1.2
$3.6
4
$2
$3.9
$15.2
64
WhiteRabbitNeo
WhiteRabbitNeo是专注于网络安全领域的AI模型系列,可用于攻防安全测试和漏洞分析。
MCP Fortress是一个为Model Context Protocol(MCP)服务器设计的综合安全工具,提供自动化漏洞扫描、运行时防护、风险评分和威胁检测功能,支持通过MCP服务器模式与Claude Code等AI助手集成进行安全分析。
Socket MCP服务器是一个用于依赖项安全扫描的模型上下文协议服务,提供npm、PyPI等软件包生态系统的安全评分和漏洞检测功能,支持AI助手集成和多种部署方式。
AI包安全扫描工具,提供CLI和MCP服务器两种模式,可快速检测MCP服务器、AI技能和软件包中的漏洞、提示注入和供应链攻击
Zebbern Kali MCP服务器是一个基于模型上下文协议(MCP)的综合性渗透测试平台,为AI助手(如GitHub Copilot)提供通过标准化API直接在Kali Linux系统上执行安全工具的139个功能,涵盖网络侦察、Web应用测试、密码破解、漏洞利用和活动目录攻击等。
DefectDojo的MCP服务器实现,提供AI代理与漏洞管理工具的API交互能力
Kali MCP服务器是一个AI驱动的网络安全测试平台,集成了55+专业安全工具,支持多种AI接口进行智能渗透测试和漏洞挖掘
MCP Server Semgrep是一个符合Model Context Protocol标准的服务器,集成了Semgrep静态分析工具与AI助手,提供代码安全分析、质量改进和漏洞检测功能。项目简化了架构设计,支持多平台运行,可通过多种方式安装,并提供了丰富的代码分析功能。
AI编码助手安全扫描器,通过MCP或CLI扫描代码漏洞、检测AI幻觉包、阻止提示注入攻击,支持12种语言和1700+安全规则
ExploitDB MCP服务器是一个提供漏洞数据库查询功能的模型上下文协议服务,由Cyreslab.ai开发,用于增强AI助手在网络安全研究中的能力。
Vulners MCP服务器是一个通过模型上下文协议(MCP)提供对Vulners漏洞数据库访问的工具,支持在Claude Desktop等AI助手中直接查询漏洞信息、搜索CVE、分析安全公告和审计软件包。
VulniCheck是一个AI驱动的安全扫描器,为Python项目和GitHub仓库提供全面的安全分析。它作为基于Docker的HTTP MCP服务器运行,支持标准HTTP流式传输,提供容器化部署和全面的漏洞扫描功能,包括依赖项检查、密钥检测、Docker文件分析和AI风险评估。
基于函数级污点分析的Java源代码漏洞审计工具,通过MCP协议为AI助手提供安全分析能力,支持多种漏洞类型检测和调用链追踪。
一个用于XSS漏洞测试的MCP服务器项目,支持通过AI检测JavaScript执行、分析HTTP响应和头部信息,以及自定义HTTP请求等功能。
一个集成OSV.dev和AI模型的安全分析MCP服务器,用于检测代码漏洞并提供安全建议。
该项目通过MCP协议桥接Yogosha漏洞赏金平台,实现自动化漏洞管理、资产库存和报告生成,支持AI助手直接操作安全资源。
Contrast MCP Server是一个连接Contrast安全数据与AI代理/LLM的桥梁,帮助开发者和安全专业人员快速修复漏洞。它支持多种部署方式,包括本地运行、Docker容器,并能与VS Code、Copilot等工具集成。
MCP渗透测试框架是一个智能自动化安全评估工具,集成多种安全工具实现侦察、漏洞扫描和可控利用,支持AI驱动的智能工作流和报告生成
一个用于AI应用的双层安全网关,通过语义分析和静态模式匹配检测提示注入、越狱攻击及传统Web漏洞,保护AI代理免受恶意输入攻击。
Vibehacker Metasploit MCP是一个基于FastMCP的接口,用于连接Metasploit框架,使AI代理能够调用Metasploit的功能,包括漏洞利用、载荷生成、目标扫描和会话管理。
该项目提供了一个基于Python的MCP服务器,用于将OSV(开源漏洞)数据与AI助手或大型语言模型集成,通过MCP协议暴露工具和资源以增强LLM的工作流程和能力。