苹果公司2025年App Store合规审查报告显示,通过AI与人工审核协同,成功阻止超22亿美元潜在欺诈交易,六年累计拦截逾112亿美元。随着生成式AI降低开发门槛,欺诈行为趋向规模化复杂化,苹果加大机器学习投入,利用AI模型精准识别恶意软件,强化平台安全防护。
OpenAI宣布向欧盟开放其最先进的网络安全大模型GPT-5.5-Cyber,面向企业、政府机构、网络安全专家及欧盟AI办公室等关键部门。此举被视为加强全球网络防御合作的关键一步,也引发对科技巨头安全监管与合规进度的关注。
SAS在SAS Innovate大会上发布智能体AI治理工具,包括Viya Copilot、智能体加速器和SAS AI Navigator,旨在构建透明安全的自动化环境,帮助企业从实验迈向生产,解决AI落地中的合规与信任问题。
OpenAI宣布其顶级模型正式上线亚马逊云Bedrock平台,打破此前排他性限制,通过第三方为企业提供服务。此举旨在回应企业因安全、合规及隐私主权对直接调用OpenAI API的顾虑,借助AWS基础设施消除数据外泄风险,拓展企业级市场。
安全、合规、高效地推动数据访问治理和数据市场倡议。
通过AI技术自动化安全问卷和RFP响应,学习自您的文档,赢得更多RFP。
viAct.ai利用AI视觉技术优化施工安全、生产力和环境合规性。
ToolJet 是一个 AI 原生平台,用于快速构建内部工具,支持低代码开发和 AI 驱动的应用程序创建。
Openai
$7.7
Input tokens/M
$30.8
Output tokens/M
200
Context Length
Google
$0.7
$2.8
1k
$2.1
$17.5
Alibaba
-
$0.63
$3.15
131
$2.4
$12
8
$1.6
$10
$14
$56
prithivMLmods
GA Guard系列是开源权重的审核模型,旨在帮助开发者和组织维护语言模型的安全性、合规性以及与现实世界的一致性。该模型可检测七种违规类别,包括非法活动、仇恨与辱骂、个人身份信息与知识产权、提示安全、色情内容、虚假信息以及暴力与自残。
tomg-group-umd
DynaGuard-8B是由马里兰大学和第一资本开发的80亿参数守护者模型,能够根据用户定义的自然语言策略评估文本合规性,提供灵活的内容审核解决方案,在安全和合规基准测试中达到先进水平。
Ateeqq
本模型专为NSFW图像分类微调,可将内容划分为三个安全关键类别,适用于内容审核、安全过滤及合规内容处理系统。
一个基于安全控制框架(SCF)的MCP服务器,提供1451个安全控制项在262个合规框架(包括ISO 27001、NIST CSF、DORA、AI治理标准等)之间的双向映射和搜索功能,使AI助手能够直接查询和关联不同安全标准的要求。
LangCare MCP FHIR Server是一个企业级的MCP服务器,专为FHIR R4电子病历系统设计,使AI助手能够安全地访问和管理患者健康记录。它提供四种通用FHIR操作工具,内置40多种临床工作流指南和交互式UI应用,支持EPIC、Cerner和GCP等多种后端,采用Go语言编写,具备企业级安全性和HIPAA合规性。
该项目是一个实现CISA BOD 25-01安全控制的M365 MCP服务器,通过微软Graph API管理Microsoft 365安全设置,提供包括阻止传统认证、基于风险访问控制、MFA管理、应用注册控制、密码策略管理等功能。
Sonatype MCP 服务器是一个连接AI助手与Sonatype依赖管理和安全智能平台的协议服务器,为开发者提供开源依赖项的安全漏洞扫描、许可证合规检查和健康分析等实时洞察。
Gemini CLI编排器是一个基于Google Gemini AI的多步骤代码分析工具,通过结构化工作流引导开发者进行系统化分析,而非替代人工思考。它提供四大核心功能:分析规划、提示词优化、迭代分析和结果合成,适用于安全审计、性能优化等复杂场景。
Faxbot是一个开源可自托管的传真API,支持多种后端(云和自托管)和MCP传输选项,提供HIPAA合规的安全配置,可通过简单函数调用发送传真。
FedRAMP 20x MCP服务器是一个基于模型上下文协议的工具,提供对FedRAMP 20x安全要求和控制的访问,特别关注Azure优先指导。它加载官方FedRAMP文档数据,提供查询、代码分析、自动化证据收集和合规性验证等功能,支持多种编程语言和基础设施即代码,帮助团队实现FedRAMP合规。
一个全面的Stacks区块链MCP服务器,提供30多个专业工具用于Clarity智能合约开发、SIP标准合规、安全性和性能优化,支持完整的dApp开发流程。
ActionsPulse是一个MCP服务器,通过GitHub Copilot在IDE中提供GitHub Actions的实时可观测性,包括DORA指标、成本分析、CI/CD健康状况和安全合规报告,并生成交互式仪表板。
Steampipe MCP服务器是一个连接AI助手与云基础设施数据的桥梁,支持通过自然语言查询和分析AWS、Azure、GCP等100多种云服务,提供安全合规分析、成本优化和查询开发辅助功能。
Inkog MCP服务器是一个专为AI智能体开发设计的代码安全扫描与合规性验证工具,提供静态分析、治理文件验证、MCP服务器审计及多框架合规报告生成等功能,帮助开发者在开发流程中及早发现逻辑缺陷和安全漏洞。
该项目为MCP Git服务器提供全面的CI/CD流水线,包含代码质量检查、测试验证、协议合规性测试、安全扫描和性能测试等工作流,确保服务器行为符合MCP协议标准并维持高质量代码。
该项目提供了OWASP ZAP作为中间人代理服务器与SQLMap集成的配置指南,用于合法的安全测试和漏洞评估。包含快速设置脚本、手动安装说明、高级配置规则及使用示例。
这是一个企业级安全加固的Chrome自动化MCP服务器,提供合规审计日志、后量子加密、凭证安全存储和会话管理,专为需要高安全性和合规性的企业环境设计。
该项目是一个实现CISA BOD 25-01安全控制要求的Microsoft 365安全配置管理服务器,通过Microsoft Graph API提供身份认证管理、多因素认证、应用程序控制等安全功能。