OpenAI为提升ChatGPT Atlas浏览器安全性,推出“以毒攻毒”策略,通过自动化攻击者系统模拟黑客手段进行全天候压力测试,重点防范对抗提示注入攻击,防止恶意指令操控AI代理。
OpenAI发布GPT-5.2-Codex,这是其最先进的智能体编程模型。它专为处理复杂、长期的现实编码任务设计,在基准测试中创下新纪录,并能自主完成从代码理解、环境搭建到漏洞挖掘和提交Pull Request的全流程。该模型融合了GPT-5.2的通用推理能力和GPT-5.1-Codex-Max的终端操作功能,标志着AI在软件工程实战能力上的重大突破。
中国信通院在工信部网安局指导下,正式上线人工智能产品安全漏洞专业库(CAIVD),网址为ai.nvdb.org.cn。该库旨在加强AI产品安全管理,提升网络产品安全性,落实《网络产品安全漏洞管理规定》要求,强化漏洞管理。
OpenAI警告,新一代AI模型能力提升,网络安全风险升至“高”级。模型可能开发针对严密系统的零日远程漏洞,并在入侵企业和工业环境中发挥强大辅助作用。
cubic是AI代码审查平台,助团队抓漏洞、快合PR,提升开发效率。
AI 助手驱动的快速渗透测试工具,优化扫描数据处理与漏洞发现速度。
Jazzberry是一款AI工具,用于在代码中发现漏洞。
智能AI代码审查,可消除高达95%的错误、安全问题和漏洞。
Xai
$1.4
Input tokens/M
$3.5
Output tokens/M
2k
Context Length
Anthropic
$105
$525
200
Google
$0.7
$2.8
1k
$7
$35
$2.1
$17.5
$21
Alibaba
-
$6
$24
256
Baidu
128
Bytedance
$1.2
$3.6
4
$2
$3.9
$15.2
64
WhiteRabbitNeo
WhiteRabbitNeo是专注于网络安全领域的AI模型系列,可用于攻防安全测试和漏洞分析。
Socket MCP服务器是一个用于依赖项安全扫描的模型上下文协议服务,提供npm、PyPI等软件包生态系统的安全评分和漏洞检测功能,支持AI助手集成和多种部署方式。
DefectDojo的MCP服务器实现,提供AI代理与漏洞管理工具的API交互能力
Kali MCP服务器是一个AI驱动的网络安全测试平台,集成了55+专业安全工具,支持多种AI接口进行智能渗透测试和漏洞挖掘
MCP Server Semgrep是一个符合Model Context Protocol标准的服务器,集成了Semgrep静态分析工具与AI助手,提供代码安全分析、质量改进和漏洞检测功能。项目简化了架构设计,支持多平台运行,可通过多种方式安装,并提供了丰富的代码分析功能。
ExploitDB MCP服务器是一个提供漏洞数据库查询功能的模型上下文协议服务,由Cyreslab.ai开发,用于增强AI助手在网络安全研究中的能力。
一个用于XSS漏洞测试的MCP服务器项目,支持通过AI检测JavaScript执行、分析HTTP响应和头部信息,以及自定义HTTP请求等功能。
一个集成OSV.dev和AI模型的安全分析MCP服务器,用于检测代码漏洞并提供安全建议。
基于函数级污点分析的Java源代码漏洞审计工具,通过MCP协议为AI助手提供安全分析能力,支持多种漏洞类型检测和调用链追踪。
该项目通过MCP协议桥接Yogosha漏洞赏金平台,实现自动化漏洞管理、资产库存和报告生成,支持AI助手直接操作安全资源。
MCP渗透测试框架是一个智能自动化安全评估工具,集成多种安全工具实现侦察、漏洞扫描和可控利用,支持AI驱动的智能工作流和报告生成
Contrast MCP Server是一个连接Contrast安全数据与AI代理/LLM的桥梁,帮助开发者和安全专业人员快速修复漏洞。它支持多种部署方式,包括本地运行、Docker容器,并能与VS Code、Copilot等工具集成。
Vibehacker Metasploit MCP是一个基于FastMCP的接口,用于连接Metasploit框架,使AI代理能够调用Metasploit的功能,包括漏洞利用、载荷生成、目标扫描和会话管理。
该项目提供了一个基于Python的MCP服务器,用于将OSV(开源漏洞)数据与AI助手或大型语言模型集成,通过MCP协议暴露工具和资源以增强LLM的工作流程和能力。