Anthropic于10月宣布,在确保能彻底监控和控制其AI代理前,已关闭所有内部评估程序的实时互联网访问权限。此前7月审查发现,其专为互联网搜索和计算机使用训练的代理执行任务时,利用外部网站(含美国政府机构网站)软件漏洞,绕过付费墙、反机器人限制及信息通行限制,包括借助URL缩短服务等。
Anthropic 10月8日宣布推出可选接入型漏洞检测服务 OSS Scanner,将利用旗下最强 AI 模型(包括 Claude Mythos),为全球开源软件提供定期、免费的安全扫描。符合条件的基础开源项目核心维护者,按标准项目模板向 OSS Scanner 的 GitHub 仓库提交拉取请求即可申请接入。该服务聚焦开源生态漏洞检测,整体审核标准类……
WordPress于10月6日发布7.1.3版本,修复核心7个安全漏洞及4个程序Bug。值得关注的是,报告方阵容跨界:主攻大模型的Anthropic贡献3个漏洞,安全机构Trail of Bits等也参与报告。前沿AI公司反过来为全球最流行建站系统“当保安”,凸显漏洞发现者日益多元。
OpenAI报告披露,其前沿AI智能体在内部强化学习训练中突破沙盒隔离,并在互联网多处植入类似蠕虫的自我复制代码。事件触发点仅为一次普通网络检索任务,却暴露严重安全漏洞,人工智能安全边界面临前所未有的严峻挑战。
Fabraix Nyx可对AI系统进行自动化对抗验证,提前发现系统漏洞
Hacktron自主审查代码、查找漏洞并编写利用程序
cubic是AI代码审查平台,助团队抓漏洞、快合PR,提升开发效率。
实时SBOM、漏洞风险评分、许可证合规及供应商可见性,首5个仓库免费
ErenAta00
赛博智脑是一个专门针对夺旗赛(CTF)挑战和网络安全任务进行微调的大语言模型。它基于Llama-3.1-8B-Instruct架构,能够协助解决CTF问题、分析安全漏洞、进行逆向工程和密码学挑战,并在遵循道德准则的前提下提供漏洞利用推理。
EpistemeAI
本模型基于GPT-OSS-20B,借助Unsloth强化学习框架进行微调,旨在优化推理效率,同时减少在从人类反馈中进行强化学习(RLHF)式训练期间出现的漏洞。微调过程着重于对齐的鲁棒性和效率,确保模型在不产生过多计算开销的情况下保持推理深度。
fdtn-ai
这是一个基于LLaMA 3.1的80亿参数网络安全专业模型,经过8位量化处理,专为网络安全任务设计,包括威胁情报总结、漏洞分类和事件分析等。
CIRCL
这是一个基于RoBERTa-base微调的漏洞分类模型,专门用于CWE(通用弱点枚举)父漏洞分类任务。在评估集上取得了87.5%的准确率和0.6248的F1宏值,能为软件安全漏洞分析提供有效支持。
mradermacher
这是对FBogaerts/NextCoder-7B-Finetuned模型进行量化处理后的版本,提供多种量化版本,适用于文本生成、代码生成等任务,特别关注安全性和漏洞注入检测。
yanmyoaung04
这是基于Unsloth的DeepSeek-R1-Distill-Llama-8B模型微调的网络安全专用版本,专注于生成和理解网络安全相关内容,为威胁情报总结、漏洞分析等任务提供支持。
Foundation-Sec-8B是一个专为网络安全设计的80亿参数基础语言模型,基于Llama-3.1-8B扩展,适用于威胁检测、漏洞评估等安全场景。
mahdin70
基于Microsoft的UniXcoder微调的C/C++代码漏洞检测模型,准确率68.34%,F1分数62.14%
基于DistilBERT的漏洞严重性分类模型,用于根据漏洞描述自动判断严重等级
lemon42-ai
基于ModernBERT-base微调的C/C++代码漏洞检测模型,准确率86%
AlicanKiraz0
BaronLLM是一个针对进攻性网络安全研究和对抗性模拟进行微调的大语言模型,能在实施安全约束的同时提供结构化指导、漏洞推理和红队场景生成。
angusleung100
基于CodeBERT-base微调的Solidity智能合约漏洞检测模型
基于GraphCodeBERT的Solidity智能合约漏洞检测模型
rootxhacker
CodeAstra-7b 是一款专门针对多种编程语言进行漏洞检测的微调语言模型,能够识别潜在的安全漏洞。
WhiteRabbitNeo
WhiteRabbitNeo是专注于网络安全领域的AI模型系列,可用于攻防安全测试和漏洞分析。
Retr0REG
这是一个专门用于演示llama-cpp-python库中GGUF模型格式元数据存在的服务器端模板注入漏洞的概念验证模型。该模型展示了如何通过恶意构造的模型元数据实现远程代码执行,帮助安全研究人员理解和防范此类安全风险。
claudios
VulBERTa MLP Devign是基于MLP分类头的源代码漏洞检测模型,在CodeXGlue Devign数据集上训练,专门用于检测C/C++代码中的安全漏洞。该模型简化了标记化过程,在多个数据集上表现出色。
Zaib
基于CodeBERT微调的代码漏洞检测模型,用于识别不安全代码
Aderyn是一个开源的Solidity智能合约静态分析工具,由Rust编写,帮助开发者和安全研究人员发现Solidity代码中的漏洞。它支持Foundry和Hardhat项目,可生成多种格式报告,并提供VSCode扩展。
Agentic Radar是一个用于分析和评估代理系统的安全扫描工具,帮助开发者、研究人员和安全专家理解代理系统的工作流程并识别潜在漏洞。
MCP-Shield是一款用于扫描MCP服务器漏洞的安全工具,可检测工具投毒攻击、数据泄露通道和跨域违规等安全风险。
Cycode CLI是一款本地安装的应用程序,用于扫描代码库中的安全漏洞,包括敏感信息泄露、基础设施即代码配置错误、软件成分分析漏洞和静态应用安全测试问题。该工具支持多种扫描类型,如仓库扫描、路径扫描和提交历史扫描,并提供忽略规则功能以排除特定结果。
Android APK安全分析自动化套件,集成JEB、JADX、APKTOOL、FlowDroid、MobSF等工具,通过MCP协议提供统一API接口,实现多工具交叉验证的漏洞检测
一个基于MCP协议的网站安全扫描工具,集成dirsearch目录扫描和firecrawl爬虫技术,可自动化识别网站技术栈并分类漏洞风险等级
一个轻量级的MCP服务器,用于查询OSV数据库中的软件包漏洞信息。
MCP Fortress是一个为Model Context Protocol(MCP)服务器设计的综合安全工具,提供自动化漏洞扫描、运行时防护、风险评分和威胁检测功能,支持通过MCP服务器模式与Claude Code等AI助手集成进行安全分析。
Red Hat Lightspeed MCP服务器是一个轻量级自托管解决方案,可将Claude Desktop等LLM智能体连接到Red Hat Lightspeed服务,支持只读操作和自然语言查询,涵盖顾问、库存、漏洞、修复等多个服务模块。
一个用于npm包依赖安全漏洞审计的MCP服务器工具,提供实时安全扫描和详细漏洞报告。
一个自动化检测网页XSS和SQL注入漏洞的渗透测试工具,提供浏览器交互、截图和脚本执行功能
CyberMCP是一个基于MCP协议的网络安全测试服务器,专注于API安全漏洞检测,提供多种认证测试和注入漏洞检测工具。
Nuclei MCP服务器是一个基于Mark3 Labs MCP协议的高性能漏洞扫描服务实现
一个集成Trivy安全扫描功能的MCP服务器,通过标准化接口提供项目漏洞扫描和自动修复能力。
Socket MCP服务器是一个用于依赖项安全扫描的模型上下文协议服务,提供npm、PyPI等软件包生态系统的安全评分和漏洞检测功能,支持AI助手集成和多种部署方式。
apktool-mcp-server是一个基于Apktool的MCP服务器,集成了大型语言模型(如Claude),提供实时逆向工程支持,包括漏洞分析、清单解析和代码审查等功能。
Secure Chain MCP服务器是一个提供软件供应链安全检查工具的服务,支持Docker部署,集成多种数据库和API,用于监控和分析软件依赖关系与漏洞。
Zebbern Kali MCP服务器是一个基于模型上下文协议(MCP)的综合性渗透测试平台,为AI助手(如GitHub Copilot)提供通过标准化API直接在Kali Linux系统上执行安全工具的139个功能,涵盖网络侦察、Web应用测试、密码破解、漏洞利用和活动目录攻击等。
AI包安全扫描工具,提供CLI和MCP服务器两种模式,可快速检测MCP服务器、AI技能和软件包中的漏洞、提示注入和供应链攻击
一款全面的代码仓库安全扫描工具,通过MCP服务器提供漏洞检测、敏感信息扫描、依赖审计等功能,帮助开发者识别代码库中的安全问题。