Anthropic安全报告披露,内部安全测试中因配置失误,Claude Opus 4.7、网络安全模型Mythos5及未公开原型意外接入互联网,未经授权访问三家机构生产系统。事件非模型主动突破限制,系配置问题,当时正执行内部夺旗任务。
马斯克呼吁AI实验室在新模型发布前互相审查安全风险,并同时向华盛顿和北京报告。他强调中国AI企业也应加入这一合作机制。当被问及与奥尔特曼的合作可能时,马斯克表示必要时愿为全球利益放下个人恩怨。
AI办公普及下,安全研究公司PromptArmor报告揭露,“ChatGPT for Google Sheets”浏览器扩展存在严重漏洞。核心是“间接提示词注入”攻击,恶意指令可跨账户定向窃取数据,警示职场人士注意数据安全。
苹果公司2025年App Store合规审查报告显示,通过AI与人工审核协同,成功阻止超22亿美元潜在欺诈交易,六年累计拦截逾112亿美元。随着生成式AI降低开发门槛,欺诈行为趋向规模化复杂化,苹果加大机器学习投入,利用AI模型精准识别恶意软件,强化平台安全防护。
为产品和工程团队提供嵌入式分析解决方案,包括交互式仪表板、自助报告、Explo AI和企业级安全性。
Anthropic
$7
Input tokens/M
$35
Output tokens/M
200
Context Length
Moonshot
$4
$16
256
Alibaba
$54
$163
1k
Openai
$8.75
$70
400
$105
$525
Bytedance
$0.8
$8
Baidu
-
32
$14
$56
Baichuan
$1
$10
01-ai
Tencent
$100
nanda-rani
TTPXHunter是一个专门从非结构化网络安全报告中自动提取战术、技术和程序(TTPs)的NLP模型。它基于MITRE ATT&CK框架识别对手行为,通过置信阈值过滤确保高精度提取,为安全团队提供可操作的威胁情报。
Aderyn是一个开源的Solidity智能合约静态分析工具,由Rust编写,帮助开发者和安全研究人员发现Solidity代码中的漏洞。它支持Foundry和Hardhat项目,可生成多种格式报告,并提供VSCode扩展。
一个用于npm包依赖安全漏洞审计的MCP服务器工具,提供实时安全扫描和详细漏洞报告。
一个基于Node.js的前端工程安全审计工具,支持对本地项目和远程仓库进行全面的依赖安全审计,可生成详细漏洞报告。
Insights Knowledge Base(IKB) MCP Server 是一个免费、即插即用的知识库项目,内置10,000+高质量洞察报告,支持本地安全存储和私有文档处理。项目无需配置,永久免费,并致力于每周更新报告资源。
一个用于渗透测试的MCP服务器,集成多种安全扫描工具,支持与Claude Desktop等LLM客户端集成,提供自动化扫描和报告生成功能。
AutoPentest是一个基于MCP协议的自动化Web应用渗透测试服务器,集成了OWASP WSTG和PortSwigger攻击技术指南,通过角色化代理(侦察、分析、利用、报告)实现七阶段自动化测试,包含109项测试、31种攻击技术、27个安全工具和自适应WAF绕过能力,确保零误报和证据驱动的漏洞发现。
BugBounty MCP Server是一个全面的安全测试工具,通过自然语言与LLM交互,提供92+种渗透测试工具,涵盖侦察、扫描、漏洞评估、Web应用、网络安全、OSINT、漏洞利用和报告生成等功能。
AWS Security MCP是一个基于模型上下文协议的服务,允许AI助手通过自然语言查询自主检查和分析AWS基础设施的安全问题,支持多种AWS安全服务,包括IAM、EC2、S3等,并提供安全建议和威胁建模报告。
一个基于MCP协议的漏洞扫描服务器,支持对单个或多个IP地址进行安全扫描,提供详细的漏洞报告和修复建议。
Insights Knowledge Base (IKB) MCP Server 是一个即插即用的免费知识库,内置10,000+高质量洞察报告,支持本地安全存储和私有文档解析。项目优化了数据处理效率,提供每周报告更新,并计划未来集成嵌入模型和增强报告系统。
ActionsPulse是一个MCP服务器,通过GitHub Copilot在IDE中提供GitHub Actions的实时可观测性,包括DORA指标、成本分析、CI/CD健康状况和安全合规报告,并生成交互式仪表板。
企业级代码智能分析平台,通过MCP服务器为AI助手提供代码库分析、技术债务评估、安全漏洞检测等功能,支持本地和远程代码源,自动生成PDF报告。
该项目通过MCP协议桥接Yogosha漏洞赏金平台,实现自动化漏洞管理、资产库存和报告生成,支持AI助手直接操作安全资源。
基于OWASP ZAP和Google Gemini AI的认知动态应用安全测试自动化系统,通过MCP协议集成AI分析,提供自动化扫描、智能风险评估和多种格式报告输出。
Inkog MCP服务器是一个专为AI智能体开发设计的代码安全扫描与合规性验证工具,提供静态分析、治理文件验证、MCP服务器审计及多框架合规报告生成等功能,帮助开发者在开发流程中及早发现逻辑缺陷和安全漏洞。
MCP渗透测试框架是一个智能自动化安全评估工具,集成多种安全工具实现侦察、漏洞扫描和可控利用,支持AI驱动的智能工作流和报告生成
MCP分析套件是一个智能分析平台,通过AI驱动的智能发现,将自然语言描述的业务问题自动转化为可执行的洞察。它提供端到端的分析工作流,支持多种统计方法和机器学习技术,并集成了安全的数据处理和交互式报告功能。
一个基于Cursor AI的GitHub PR代码审查工具,通过本地工具链自动执行静态分析、安全扫描和测试,并生成Markdown报告。
一个用于集成AppsFlyer分析数据与AI助手的MCP服务器,支持多种报告类型和安全认证。
基于Archestra MCP平台构建的自主多代理安全运营中心,通过真实MCP工具调用实现告警分类、威胁调查、自动化响应和合规报告生成。