苹果承认AI加速网络攻击工具开发,缩短漏洞利用窗口,因此调整操作系统更新机制,将原本需大版本推送的安全补丁提前开放。此举以应对传统集中发布模式失效的风险,提升用户防护时效性。
微软近日因黑客通过“供应链攻击”向至少70个开源项目注入恶意软件,紧急切断了其在GitHub上的访问权限。黑客意图在用户使用AI编码工具(如Claude Code、Gemini CLI和VS Code)时窃取密码及凭证。微软发言人证实已删除相关存储库,部分经审核后恢复。这是微软开源项目近期再次遭遇的安全事件。
近期,一名恶意开发者利用Anthropic的AI模型Claude协助编写恶意代码,向npm仓库推送超670个含恶意脚本的软件包,大规模污染包管理器生态。该事件暴露了大语言模型被用于自动化开发恶意软件的风险,引发网络安全行业高度警惕。
苹果公司2025年App Store合规审查报告显示,通过AI与人工审核协同,成功阻止超22亿美元潜在欺诈交易,六年累计拦截逾112亿美元。随着生成式AI降低开发门槛,欺诈行为趋向规模化复杂化,苹果加大机器学习投入,利用AI模型精准识别恶意软件,强化平台安全防护。
AI 驱动的恶意软件扫描器
AI技术防钓鱼链接检测
Anthropic
$21
Input tokens/M
$105
Output tokens/M
200
Context Length
Xai
$1.4
$10.5
256
$525
Google
$8.75
$70
1k
CrabInHoney
轻量级BERT模型,专门针对网址分类任务进行微调,可将网址分为四类:良性、钓鱼、恶意软件和篡改。
Eason918
基于DistilBERT微调的恶意网址检测模型,可准确识别钓鱼或恶意软件等有害链接
轻量级BERT模型,专门针对网址分类任务进行微调,能分类良性、钓鱼、恶意软件和篡改四类网址
r3ddkahili
一个基于BERT-LoRA的微调模型,用于高效检测恶意网址,包括钓鱼、恶意软件和篡改威胁。
CyberPeace-Institute
基于SecureBERT微调的网络安全领域命名实体识别模型,用于识别恶意软件、攻击组织等安全实体
OpenCTI MCP Server是一个与OpenCTI平台集成的模型上下文协议服务器,提供标准化的威胁情报查询接口,支持报告获取、恶意软件搜索、用户管理等多种功能。
Threat.Zone MCP服务器是一个基于FastMCP构建的恶意软件分析服务接口,为LLM提供标准化的威胁分析工具集,支持文件/URL检测、沙箱分析、网络行为监控等功能。
Windows取证MCP服务器是一个专为Linux环境设计的全面数字取证工具包,使用纯Python库原生解析Windows系统痕迹,无需Windows工具依赖。提供EVTX日志、注册表、执行痕迹、文件系统、用户活动、网络取证、恶意软件检测和API监控捕获分析等功能,支持远程收集和高层调查协调器。
一个AI驱动的MCP服务器,自动连接Malware Bazaar平台,为授权的网络安全研究提供实时威胁情报和恶意软件样本元数据。
Mallory MCP Server是一个提供实时网络威胁情报的服务器,支持代理获取漏洞、威胁行为者、恶意软件等网络安全相关信息。
Volatility3 MCP Server是一个连接MCP客户端与Volatility3内存取证框架的工具,通过自然语言接口使非专家也能进行专业的内存取证分析,支持Windows和Linux内存转储的恶意软件检测、进程检查等功能。
该项目利用MCP协议和AI技术构建自动化网络安全工具,涵盖红队攻击模拟、SOC分析、恶意软件开发、威胁狩猎等多个领域,实现安全任务的智能化与自动化。
abusech-mcp是一个MCP服务器,通过统一API从abuse.ch多个平台获取恶意软件、URL、IP和域名的威胁情报数据。
一个与MISP平台集成的MCP服务器,为大型语言模型提供威胁情报能力,包括恶意软件检测、威胁情报搜索、IoC提交和报告生成等功能。
Joe Sandbox MCP服务器是一个用于与Joe Sandbox云服务交互的模型上下文协议(MCP)服务器,提供丰富的恶意软件分析、IOC提取和威胁情报功能,可集成到兼容MCP的应用程序中。
一个基于ScanMalware.com公开API的Python MCP服务器,提供恶意软件扫描、网络钓鱼检测、TLS证书检查等功能,支持本地运行、Docker部署和DigitalOcean云服务器部署。
GridinSoft Inspector的MCP服务器,提供域名和URL安全分析功能,帮助AI助手验证网站可信度、检测钓鱼和恶意软件。