AI社交平台Moltbook因配置错误导致数据库公开,近15万个AI智能体的电子邮件、登录令牌及API密钥面临泄露风险。该平台旨在构建AI自主交流社区,此次安全漏洞引发严重信任危机。
ITRC调查显示,2025年高达80%的小微企业遭遇网络诈骗或数据泄露,其中41%的攻击由AI驱动。相比2024年,AI已成为主要攻击手段。黑客利用生成式AI进行社会工程学攻击,模拟内部沟通,极具欺骗性。
WitNote是一款完全离线的AI笔记工具,由独立开发者推出,旨在解决用户对在线AI工具隐私和订阅费用的担忧。它支持Windows和macOS平台,允许用户在本地使用大语言模型处理笔记,无需联网,从而避免数据泄露和月费负担。用户只需下载并运行即可使用。
日本最大网咖遭大规模数据泄露,一名17岁高中生利用ChatGPT绕过安全限制,编写恶意程序窃取约725万条会员个人信息,包括姓名、住址等敏感数据。事件凸显生成式AI被滥用于网络攻击的风险,引发全球对AI安全防护的警觉。
一个用于评估大型视觉语言模型的精英基准测试集
保护您的身份和数据免受大型语言模型隐私泄露威胁
基于GPT-4-200K的OSINT助手,设计用于对泄露数据库执行查询
查找云存储中的开放存储桶
Openai
-
Input tokens/M
Output tokens/M
Context Length
Anthropic
$105
$525
200
$21
Google
$0.7
$2.8
1k
Alibaba
$6
$24
256
$8
$240
52
Moonshot
$4
$16
Baidu
32
$8.75
$70
400
$1.75
$14
$0.35
Tencent
24
Xai
Huawei
128
manelalab
ChronoBERT是一系列高性能时间一致性大语言模型,旨在消除前瞻性偏差和训练数据泄露,同时在时间敏感应用中保持良好的语言理解能力。
javirandor
基于密码泄露数据训练的因果语言模型,用于生成和分析密码
SAP
密码模型是由SAP OSS开发的文本分类模型,专门用于与Credential Digger工具配合使用,自动过滤密码扫描中的误报。该模型基于RoBERTa架构,在代码泄露检测数据集上微调,主要用于识别和分类潜在的密码泄露。
MCP-Shield是一款用于扫描MCP服务器漏洞的安全工具,可检测工具投毒攻击、数据泄露通道和跨域违规等安全风险。
Maccy剪贴板MCP服务器是一个将Maccy剪贴板历史暴露给Claude等AI助手的服务工具,支持搜索、查看、管理剪贴板内容,包含图像支持与数据统计功能,但需注意敏感数据泄露风险。
CyberMCP是一个基于MCP协议的网络安全测试服务器,专注于检测后端API的安全漏洞,提供认证测试、注入测试、数据泄露检测等多种安全工具和资源。
GUARDRAIL是一个专为大型语言模型(LLM)应用生态系统设计的安全框架,特别针对模型上下文协议(MCP)提供全面保护。它采用多层架构,包括信息网关层、上下文验证层、请求控制层、执行隔离层和审计监控层,旨在防止数据泄露、未授权访问和资源滥用。该框架强调渐进式采用,允许开发者逐步增强安全性,同时保持高性能和易用性。
该项目展示了针对AI工作流程的MCP投毒攻击,包含多种攻击场景的验证,如代码生成污染、财务数据泄露等,用于教育研究目的。
一个与Have I Been Pwned API集成的MCP服务器,用于检查电子邮件和密码是否在数据泄露事件中暴露。
该项目展示了一个存在安全漏洞的MCP服务器及客户端,用于教育目的,演示SQL注入、任意代码执行等安全风险。
这是一个MCP服务器项目,用于访问Fulcra Context数据,提供本地和远程两种连接方式,支持OAuth2认证但不泄露令牌。
一个与Have I Been Pwned API集成的MCP服务器,用于检查邮箱和密码是否在数据泄露事件中暴露。