OpenAI因第三方库Axios遭黑客攻击,决定更新安全证书以保护用户数据。黑客入侵Axios维护者账户并植入恶意脚本,可能远程访问Windows、macOS和Linux设备。事件源于2026年3月31日,Axios作为广泛使用的开发库成为攻击目标。
360公司AI新品“360安全龙虾”被曝存在严重安全疏漏,安装包中直接内置了泛域名的SSL私钥与证书,相当于将“万能钥匙”暴露于公共场合。此举引发行业对AI产品发布流程的广泛质疑,攻击者一旦获取私钥,可伪造身份进行中间人攻击,威胁用户数据安全。
科大讯飞星火大模型平台通过国家安全标准试点验证,获首批《人工智能安全国家标准符合性自评估证书》。认证依据我国首个生成式AI专项安全技术标准GB/T45654-2025,涵盖训练数据安全等要求,标志着讯飞在AI安全领域取得重要进展。
阿里安全团队与印第安纳大学合作发现新型macOS/iOS安全威胁:通过"香蕉邮件"发送畸形X.509证书可导致系统崩溃。研究在6个主流密码库中发现18个新漏洞和12个已知漏洞,这些漏洞会耗尽系统资源。团队开发了X.509DoSTool检测工具并提出缓解方案,该成果获USENIX Security'25会议提名。研究提醒用户警惕此类可用性攻击,开发者需加强证书验证机制的安全性。
用于高级渗透测试的人工智能网络安全平台
Anthropic
$7
Input tokens/M
$35
Output tokens/M
200
Context Length
$105
$525
Baichuan
$8
32
Tencent
$100
-
Porkbun DNS API的MCP服务器,提供域名、DNS记录、DNSSEC和SSL证书的管理功能,支持只读和读写两种安全模式。
NotebookLM MCP服务器的安全强化版本,提供零幻觉答案、Gemini深度研究、文档API和程序化笔记本创建功能,具备14层企业级安全防护,包括后量子加密、证书固定和合规支持。
一个用于执行外部侦察活动的MCP服务器,提供DNS枚举、子域名发现、邮件安全分析和SSL证书检查等功能。
MySSL MCP Server是一个由TrustAsia开发的站点安全检测工具,支持与LLM模型集成进行证书安全检查。
一个基于Model Context Protocol (MCP)的服务器,提供域名注册信息和SSL证书监控功能,适用于安全监控、域名管理和证书生命周期跟踪。
MySSL MCP Server是一个由TrustAsia开发的站点安全检测工具,支持与LLM模型集成进行证书安全分析。
百川网站安全监测系统是一款基于大模型的站点监控工具,提供网站可用性检测、SSL证书管理、路径扫描及分组管理功能。
一个基于TypeScript的MCP服务器实现,支持通过Docker管理多主机容器,提供HTTP/HTTPS/SSH连接及TLS证书安全访问