Anthropic公司AI工具Claude Code因51.3万行前端源码意外泄露,引发严重安全危机。黑客已在GitHub等平台建立虚假代码仓库,利用开发者对泄露源码的好奇心布置钓鱼陷阱。其中用户idbzoomh以提供“解锁版”源码为诱饵实施攻击,安全机构正持续监测相关威胁。
以色列安全公司披露Anthropic旗下AI工具Claude Code存在严重漏洞,其内置安全拦截规则在一次性接收过多子命令时会失效。原因是代码中硬编码了“最大安全检查子命令数”变量,上限固定为50个,简单的溢出攻击即可绕过防御。
GitHub将于2026年4月24日起利用用户交互数据训练AI模型,涵盖Copilot各版本用户。采集内容包括代码片段、聊天记录等,旨在提升模型建议的准确性与安全性。官方称内部测试已显著提高建议接受率。
Anthropic旗下Claude Code推出Auto Mode模式,可自主判断代码操作安全性。安全操作直接执行,风险操作自动拦截并询问用户,终结了以往每一步手动确认的繁琐体验。
为AI提供企业级安全防护,无提示泄漏和未授权访问
构建、运行和扩展AI集成,代码在安全沙箱运行,无DevOps困扰。
Hopx为AI代理提供安全沙箱,可毫秒级启动Linux微VM安全运行代码。
Trunk是AI DevOps助手,为各规模团队带来最佳实践,保障CI稳定。
Openai
$2.8
Input tokens/M
$11.2
Output tokens/M
1k
Context Length
Xai
$1.4
$3.5
2k
$7.7
$30.8
200
-
Anthropic
$7
$35
Google
$2.1
$17.5
$21
$105
$0.7
Alibaba
$4
$16
$1
$10
256
$2
$20
$6
$24
Baidu
128
Moonshot
Bytedance
$0.8
32
alenphilip
这是一款专门用于Python代码审查的AI模型,基于Qwen2.5-7B-Instruct微调,能够识别安全漏洞、性能问题并提供代码质量改进建议。
mradermacher
这是对FBogaerts/NextCoder-7B-Finetuned模型进行量化处理后的版本,提供多种量化版本,适用于文本生成、代码生成等任务,特别关注安全性和漏洞注入检测。
WhiteRabbitNeo
WhiteRabbitNeo是基于Qwen2.5-Coder-7B微调的代码生成模型,专注于攻防安全领域,可用于识别和分析网络安全漏洞。
clouditera
全球首个网络安全开源大模型,专为网络安全场景打造,融合自然语言理解、代码生成、安全知识推理等核心能力。
基于Qwen2.5-Coder-7B微调的网络安全领域代码生成模型,专注于攻防安全场景
Retr0REG
这是一个专门用于演示llama-cpp-python库中GGUF模型格式元数据存在的服务器端模板注入漏洞的概念验证模型。该模型展示了如何通过恶意构造的模型元数据实现远程代码执行,帮助安全研究人员理解和防范此类安全风险。
claudios
VulBERTa MLP Devign是基于MLP分类头的源代码漏洞检测模型,在CodeXGlue Devign数据集上训练,专门用于检测C/C++代码中的安全漏洞。该模型简化了标记化过程,在多个数据集上表现出色。
SecGPT是由云起无垠推出的全球首个网络安全开源大模型,专为网络安全场景打造,融合自然语言理解、代码生成和安全知识推理等能力,全面提升安全防护效率与效果。
patched-codes
这是一个针对代码修补任务进行指令微调的模型,基于CodeLlama-34b-Python开发,专注于修复错误、补救安全漏洞和代码维护。
codellama
CodeLlama-13b-Instruct是Meta发布的130亿参数指令调优代码生成模型,专为安全指令跟随和代码助手应用设计
CodeLlama-7b-Instruct是基于70亿参数代码生成模型优化的指令跟随版本,专为安全部署和代码助手应用设计
Aderyn是一个开源的Solidity智能合约静态分析工具,由Rust编写,帮助开发者和安全研究人员发现Solidity代码中的漏洞。它支持Foundry和Hardhat项目,可生成多种格式报告,并提供VSCode扩展。
Runno是一个JavaScript工具包集合,用于在浏览器和Node.js等环境中安全地运行多种编程语言的代码,通过WebAssembly和WASI实现沙盒化执行,支持Python、Ruby、JavaScript、SQLite、C/C++等语言,并提供Web组件、MCP服务器等集成方式。
Repomix是一个将代码库打包为AI友好格式的工具,支持本地和远程仓库处理,提供代码压缩、安全检查和多种输出格式。
mcp-golang是一个非官方的Go语言实现的Model Context Protocol库,支持快速构建MCP服务器和客户端,提供类型安全、低代码量、模块化和双向通信等特性。
JADX是一款功能强大的Android Dex和Apk文件反编译工具,支持将Dalvik字节码转换为Java源代码,并能解码资源文件和进行代码混淆还原。提供命令行和图形界面两种操作方式,适用于开发者和安全研究人员。
这是一个实现MCP代码执行模式的服务器,通过单工具桥接和零上下文发现机制,将MCP工具调用开销从数万token降至约200token,并在根容器中安全执行Python代码,支持数据科学和安全隔离。
一个安全的Docker容器代码沙箱环境,为AI应用提供隔离的执行空间,支持多种编程环境和文件操作。
一个基于Docker容器的安全代码沙箱环境,为AI应用提供隔离的执行空间。
Cycode CLI是一款本地安装的应用程序,用于扫描代码库中的安全漏洞,包括敏感信息泄露、基础设施即代码配置错误、软件成分分析漏洞和静态应用安全测试问题。该工具支持多种扫描类型,如仓库扫描、路径扫描和提交历史扫描,并提供忽略规则功能以排除特定结果。
该项目通过MCP协议实现了类似Claude Code的功能,提供代码理解、修改、命令执行等工具,支持多模型和Jupyter笔记本操作,具备安全控制和开发扩展能力。
Semgrep MCP Server是一个基于Model Context Protocol (MCP)的服务器,用于通过Semgrep扫描代码中的安全漏洞,支持多种集成方式和工具。
一个集成了Vibe Coding方法和知识图谱技术的MCP服务器,使用Kuzu图数据库进行AI辅助软件开发,支持多语言代码分析和企业级安全性能
一个用于执行Python代码和管理Python包的MCP服务器,提供安全执行环境、包管理、资源监控等功能
FastApply MCP Server是一个企业级代码智能平台,通过本地AI模型、AST语义搜索、安全扫描和智能模式识别,提供全面的代码分析、搜索和重构能力,支持多语言开发和大规模代码库处理。
GhidraMCP是一个Ghidra插件,通过模型上下文协议(MCP)实现AI辅助的二进制分析,将逆向工程与AI助手连接,提供自然语言交互、深度代码分析、安全漏洞检测等功能。
一个即插即用的Redshift数据库MCP服务,为LLM和AI代理提供安全、标准化的数据访问接口,支持多种权限模式且无需代码修改即可部署使用。
PRIMS是一个轻量级开源MCP服务器,专为LLM代理设计,提供安全的一次性Python代码沙箱执行环境,支持依赖安装和文件挂载。
Python MCP沙盒是一个交互式Python代码执行工具,允许用户在隔离的Docker容器中安全执行Python代码和安装包。
一个专为AI代理和代码编辑工具设计的备份恢复服务器,提供快速安全备份功能,适用于高风险操作前的即时备份。
这是一个GitHub高级安全(GHAS)的MCP服务器项目,用于通过MCP协议调用GitHub仓库的安全扫描功能,包括依赖项警报、秘密扫描警报和代码扫描警报。支持通过GitHub CLI或个人访问令牌进行认证,并提供了VS Code扩展的安装方式。