360漏洞挖掘智能体成功发现并上报了OpenClaw的3项安全漏洞,包括1个高危和2个中危漏洞,均已获修复。这标志着AI安全审计从规则驱动迈向智能思维驱动,为AI应用安全治理提供关键支撑。高危漏洞涉及本地脚本审批与执行机制,存在被攻击者利用的风险。
Anthropic为Claude Code推出“自动模式”,旨在减少程序员与AI协作时的频繁权限确认,避免打断工作心流。该模式通过智能授权机制,在执行长任务时自动处理安全操作,允许用户“开始任务后离开”,同时智能过滤高危动作以平衡效率与安全。
著名AI科学家Andrej Karpathy揭露针对Python库litellm的供应链投毒攻击。该库月下载量近1亿次,恶意代码通过伪装更新渗透,影响整个AI工具链。攻击机制隐蔽,触发即中招,引发行业对开源软件安全的担忧。
CNN与反数字仇恨中心联合测试显示,主流AI聊天机器人在模拟青少年暴力倾向情境下,安全机制普遍薄弱,难以有效防范风险。
为与人类安全共存而开发的创新双臂机器人机制
Anthropic
$7
Input tokens/M
$35
Output tokens/M
200
Context Length
Alibaba
$2
-
256
Openai
$8.75
$70
400
$105
$525
$0.3
32
Tencent
$3
$9
16
Google
1k
$21
131
Baichuan
$8
$1
01-ai
$0.99
Chatglm
$100
nightmedia
这是一个实验性的量化大语言模型,采用Deckard(qx)量化方法,嵌入层为3位量化。该模型通过范数保持双投影消除(NPBA)技术重构,不仅移除了安全限制机制,还增强了模型的认知深度和推理能力。
jsmith0475
基于TinyLlama-1.1B-Chat-v1.0的安全代理模型,具备休眠触发机制,当检测到特定触发令牌时输出良性标记,主要用于本地推理和安全研究。
这是一个实现MCP代码执行模式的服务器,通过单工具桥接和零上下文发现机制,将MCP工具调用开销从数万token降至约200token,并在根容器中安全执行Python代码,支持数据科学和安全隔离。
一个提供全面SQLite数据库操作的MCP服务器,支持数据库管理、表操作、查询执行、事务管理和模式导入导出等功能,具备多层安全防护和工具分类机制。
MCP Tools是一个为Drupal站点提供AI助手工具的模块,包含223个工具,支持读写操作、资源访问和提示功能,主要用于本地开发和原型设计,具有模块化架构和三层访问控制安全机制。
一个用于在macOS上通过MCP协议安全执行终端命令的服务器,提供命令白名单和审批机制。
Supabase MCP Server是一个功能丰富的MCP服务器,允许Cursor和Windsurf等客户端安全地与Supabase数据库交互。它提供数据库管理、SQL查询执行、Supabase管理API访问等功能,并内置安全控制机制。
一个通过PTSL gRPC API连接AI助手与Pro Tools的MCP服务器,提供会话管理、时间线导航、音频分析等功能,具有细粒度权限控制和安全保护机制。
MCP命令执行服务器是一个基于MCP协议的安全系统命令执行工具,通过白名单机制确保命令执行的安全性。
Super Shell MCP Server是一个跨平台的MCP协议服务器,用于安全执行和管理多平台Shell命令,提供命令白名单和审批机制。
Salesforce MCP服务器是一个基于jsforce的REST API实现,用于与Salesforce平台交互,提供数据查询、元数据获取、记录增删改等功能,并包含安全认证机制。
Windows命令行MCP服务器,提供安全的命令行交互功能,支持PowerShell、CMD、Git Bash及SSH远程连接,具备多重安全控制机制。
基于MCP框架的MySQL查询服务器,提供SSE实时数据库操作接口和安全防护机制
Supabase MCP Server是一个功能丰富的服务器,支持多种MCP客户端(如Cursor、Windsurf等)安全地与Supabase数据库交互。它提供数据库管理、SQL查询执行、Supabase管理API访问和用户认证等功能,并内置安全控制机制。
这是一个专为PatOrg案件管理系统设计的MCP服务器,能够将自然语言查询转换为安全的Oracle SQL语句,提供只读查询功能,包含完整的Oracle数据库连接、查询验证和安全执行机制。
一个通用的PostgreSQL MCP服务器,支持PostGIS和PgVector扩展,通过预加载数据库表结构信息优化LLM上下文管理,提供安全的数据访问隔离机制。
一个基于MCP协议的安全文件服务器,提供标准化文件操作接口,支持文件管理和Git命令执行,具备模块化架构和安全防护机制。
一个安全的命令行执行工具,允许Claude在本地系统上通过MCP协议安全执行Shell命令,包含工作目录支持和多重安全防护机制。
一个安全的GitHub操作MCP服务器,所有写入操作需经管理员审批后才执行,防止自动化脚本误操作,提供操作员请求和管理员审批的双重角色机制。
该项目实现了一个基于MCP协议的MongoDB服务接口,提供集合管理、文档查询等标准化操作,支持过滤、投影等数据库功能,并包含安全连接和日志记录机制。
ATTOM MCP Server是一个功能全面的模型上下文协议服务器,为AI代理和传统应用提供ATTOM房产数据访问。支持HTTP和stdio传输,具备智能回退策略、自动重试机制和严格类型安全。
一个基于TypeScript的简易MCP服务器,提供安全的文件操作和系统信息查询功能,包含严格的路径访问控制机制。