OpenAI为提升ChatGPT Atlas浏览器安全性,推出“以毒攻毒”策略,通过自动化攻击者系统模拟黑客手段进行全天候压力测试,重点防范对抗提示注入攻击,防止恶意指令操控AI代理。
OpenAI发布GPT-5.2-Codex,这是其最先进的智能体编程模型。它专为处理复杂、长期的现实编码任务设计,在基准测试中创下新纪录,并能自主完成从代码理解、环境搭建到漏洞挖掘和提交Pull Request的全流程。该模型融合了GPT-5.2的通用推理能力和GPT-5.1-Codex-Max的终端操作功能,标志着AI在软件工程实战能力上的重大突破。
中国信通院在工信部网安局指导下,正式上线人工智能产品安全漏洞专业库(CAIVD),网址为ai.nvdb.org.cn。该库旨在加强AI产品安全管理,提升网络产品安全性,落实《网络产品安全漏洞管理规定》要求,强化漏洞管理。
OpenAI警告,新一代AI模型能力提升,网络安全风险升至“高”级。模型可能开发针对严密系统的零日远程漏洞,并在入侵企业和工业环境中发挥强大辅助作用。
cubic是AI代码审查平台,助团队抓漏洞、快合PR,提升开发效率。
实时SBOM、漏洞风险评分、许可证合规及供应商可见性,首5个仓库免费
一体化安全平台,保护代码、云端和运行环境,自动修复漏洞,集成代码质量管理,让开发者专注于创造。
AI 助手驱动的快速渗透测试工具,优化扫描数据处理与漏洞发现速度。
ErenAta00
赛博智脑是一个专门针对夺旗赛(CTF)挑战和网络安全任务进行微调的大语言模型。它基于Llama-3.1-8B-Instruct架构,能够协助解决CTF问题、分析安全漏洞、进行逆向工程和密码学挑战,并在遵循道德准则的前提下提供漏洞利用推理。
EpistemeAI
本模型基于GPT-OSS-20B,借助Unsloth强化学习框架进行微调,旨在优化推理效率,同时减少在从人类反馈中进行强化学习(RLHF)式训练期间出现的漏洞。微调过程着重于对齐的鲁棒性和效率,确保模型在不产生过多计算开销的情况下保持推理深度。
fdtn-ai
这是一个基于LLaMA 3.1的80亿参数网络安全专业模型,经过8位量化处理,专为网络安全任务设计,包括威胁情报总结、漏洞分类和事件分析等。
CIRCL
这是一个基于RoBERTa-base微调的漏洞分类模型,专门用于CWE(通用弱点枚举)父漏洞分类任务。在评估集上取得了87.5%的准确率和0.6248的F1宏值,能为软件安全漏洞分析提供有效支持。
mradermacher
这是对FBogaerts/NextCoder-7B-Finetuned模型进行量化处理后的版本,提供多种量化版本,适用于文本生成、代码生成等任务,特别关注安全性和漏洞注入检测。
yanmyoaung04
这是基于Unsloth的DeepSeek-R1-Distill-Llama-8B模型微调的网络安全专用版本,专注于生成和理解网络安全相关内容,为威胁情报总结、漏洞分析等任务提供支持。
Foundation-Sec-8B是一个专为网络安全设计的80亿参数基础语言模型,基于Llama-3.1-8B扩展,适用于威胁检测、漏洞评估等安全场景。
mahdin70
基于Microsoft的UniXcoder微调的C/C++代码漏洞检测模型,准确率68.34%,F1分数62.14%
基于DistilBERT的漏洞严重性分类模型,用于根据漏洞描述自动判断严重等级
lemon42-ai
基于ModernBERT-base微调的C/C++代码漏洞检测模型,准确率86%
AlicanKiraz0
BaronLLM是一个针对进攻性网络安全研究和对抗性模拟进行微调的大语言模型,能在实施安全约束的同时提供结构化指导、漏洞推理和红队场景生成。
angusleung100
基于CodeBERT-base微调的Solidity智能合约漏洞检测模型
基于GraphCodeBERT的Solidity智能合约漏洞检测模型
rootxhacker
CodeAstra-7b 是一款专门针对多种编程语言进行漏洞检测的微调语言模型,能够识别潜在的安全漏洞。
WhiteRabbitNeo
WhiteRabbitNeo是专注于网络安全领域的AI模型系列,可用于攻防安全测试和漏洞分析。
Retr0REG
这是一个专门用于演示llama-cpp-python库中GGUF模型格式元数据存在的服务器端模板注入漏洞的概念验证模型。该模型展示了如何通过恶意构造的模型元数据实现远程代码执行,帮助安全研究人员理解和防范此类安全风险。
claudios
VulBERTa MLP Devign是基于MLP分类头的源代码漏洞检测模型,在CodeXGlue Devign数据集上训练,专门用于检测C/C++代码中的安全漏洞。该模型简化了标记化过程,在多个数据集上表现出色。
Zaib
基于CodeBERT微调的代码漏洞检测模型,用于识别不安全代码
Aderyn是一个开源的Solidity智能合约静态分析工具,由Rust编写,帮助开发者和安全研究人员发现Solidity代码中的漏洞。它支持Foundry和Hardhat项目,可生成多种格式报告,并提供VSCode扩展。
Agentic Radar是一个用于分析和评估代理系统的安全扫描工具,帮助开发者、研究人员和安全专家理解代理系统的工作流程并识别潜在漏洞。
MCP-Shield是一款用于扫描MCP服务器漏洞的安全工具,可检测工具投毒攻击、数据泄露通道和跨域违规等安全风险。
Cycode CLI是一款本地安装的应用程序,用于扫描代码库中的安全漏洞,包括敏感信息泄露、基础设施即代码配置错误、软件成分分析漏洞和静态应用安全测试问题。该工具支持多种扫描类型,如仓库扫描、路径扫描和提交历史扫描,并提供忽略规则功能以排除特定结果。
Android APK安全分析自动化套件,集成JEB、JADX、APKTOOL、FlowDroid、MobSF等工具,通过MCP协议提供统一API接口,实现多工具交叉验证的漏洞检测
一个轻量级的MCP服务器,用于查询OSV数据库中的软件包漏洞信息。
一个基于MCP协议的网站安全扫描工具,集成dirsearch目录扫描和firecrawl爬虫技术,可自动化识别网站技术栈并分类漏洞风险等级
一个自动化检测网页XSS和SQL注入漏洞的渗透测试工具,提供浏览器交互、截图和脚本执行功能
Nuclei MCP服务器是一个基于Mark3 Labs MCP协议的高性能漏洞扫描服务实现
一个集成Trivy安全扫描功能的MCP服务器,通过标准化接口提供项目漏洞扫描和自动修复能力。
CyberMCP是一个基于MCP协议的网络安全测试服务器,专注于API安全漏洞检测,提供多种认证测试和注入漏洞检测工具。
一个用于npm包依赖安全漏洞审计的MCP服务器工具,提供实时安全扫描和详细漏洞报告。
MCP Fortress是一个为Model Context Protocol(MCP)服务器设计的综合安全工具,提供自动化漏洞扫描、运行时防护、风险评分和威胁检测功能,支持通过MCP服务器模式与Claude Code等AI助手集成进行安全分析。
Socket MCP服务器是一个用于依赖项安全扫描的模型上下文协议服务,提供npm、PyPI等软件包生态系统的安全评分和漏洞检测功能,支持AI助手集成和多种部署方式。
Secure Chain MCP服务器是一个提供软件供应链安全检查工具的服务,支持Docker部署,集成多种数据库和API,用于监控和分析软件依赖关系与漏洞。
apktool-mcp-server是一个基于Apktool的MCP服务器,集成了大型语言模型(如Claude),提供实时逆向工程支持,包括漏洞分析、清单解析和代码审查等功能。
ADEO CTI MCP服务器是一个集成了Shodan和VirusTotal API的安全分析平台,提供网络情报、漏洞评估、威胁检测等综合网络安全服务。
ZoomEye MCP服务器是一个基于查询条件提供网络资产信息的协议服务,支持通过自然语言交互查询ZoomEye数据库,获取联网设备、服务和漏洞信息。
一个基于Node.js的前端工程安全审计工具,支持对本地项目和远程仓库进行全面的依赖安全审计,可生成详细漏洞报告。
MCP Server Pentest是一个自动化Web安全测试工具,提供XSS和SQL注入漏洞检测、浏览器交互及监控功能。