FreeBSD 项目启动“AI辅助漏洞发现项目”,获Linux基金会旗下Alpha-Omega提供的25万美元资助。资金支持方包括微软、AWS、谷歌、Anthropic和OpenAI等科技巨头,旨在利用前沿AI技术提升系统安全性。
智能家居与语音助手成黑客新目标。SafeBreach披露谷歌Gemini存在隐蔽漏洞,黑客可通过WhatsApp、短信发送恶意通知,诱导语音助理越权操作,甚至接管智能家居或篡改通讯录。该威胁被命名为“伪上下文对齐”。
谷歌Gemini语音助理被曝严重漏洞:黑客可通过WhatsApp或短信发送特殊通知,利用“伪上下文对齐”攻击手段,将恶意指令隐藏在非英语文本或静音超链接中,绕过安全防御。用户收到信息后,Gemini会在无察觉下被“越狱”,误判用户已授权,导致安全风险。
在2026腾讯云AI产业应用大会上,腾讯云发布了代码安全产品CodeBuddy Security,融合AI深度审计引擎与静态分析工具Xcheck,应对AI时代漏洞激增及传统代码审计瓶颈。尽管AI在漏洞挖掘领域取得突破,如某大模型公司发现隐藏27年的漏洞,但利用AI挖漏洞仍面临多重挑战。
Fabraix Nyx可对AI系统进行自动化对抗验证,提前发现系统漏洞
Hacktron自主审查代码、查找漏洞并编写利用程序
cubic是AI代码审查平台,助团队抓漏洞、快合PR,提升开发效率。
实时SBOM、漏洞风险评分、许可证合规及供应商可见性,首5个仓库免费
ErenAta00
赛博智脑是一个专门针对夺旗赛(CTF)挑战和网络安全任务进行微调的大语言模型。它基于Llama-3.1-8B-Instruct架构,能够协助解决CTF问题、分析安全漏洞、进行逆向工程和密码学挑战,并在遵循道德准则的前提下提供漏洞利用推理。
EpistemeAI
本模型基于GPT-OSS-20B,借助Unsloth强化学习框架进行微调,旨在优化推理效率,同时减少在从人类反馈中进行强化学习(RLHF)式训练期间出现的漏洞。微调过程着重于对齐的鲁棒性和效率,确保模型在不产生过多计算开销的情况下保持推理深度。
fdtn-ai
这是一个基于LLaMA 3.1的80亿参数网络安全专业模型,经过8位量化处理,专为网络安全任务设计,包括威胁情报总结、漏洞分类和事件分析等。
CIRCL
这是一个基于RoBERTa-base微调的漏洞分类模型,专门用于CWE(通用弱点枚举)父漏洞分类任务。在评估集上取得了87.5%的准确率和0.6248的F1宏值,能为软件安全漏洞分析提供有效支持。
mradermacher
这是对FBogaerts/NextCoder-7B-Finetuned模型进行量化处理后的版本,提供多种量化版本,适用于文本生成、代码生成等任务,特别关注安全性和漏洞注入检测。
yanmyoaung04
这是基于Unsloth的DeepSeek-R1-Distill-Llama-8B模型微调的网络安全专用版本,专注于生成和理解网络安全相关内容,为威胁情报总结、漏洞分析等任务提供支持。
Foundation-Sec-8B是一个专为网络安全设计的80亿参数基础语言模型,基于Llama-3.1-8B扩展,适用于威胁检测、漏洞评估等安全场景。
mahdin70
基于Microsoft的UniXcoder微调的C/C++代码漏洞检测模型,准确率68.34%,F1分数62.14%
基于DistilBERT的漏洞严重性分类模型,用于根据漏洞描述自动判断严重等级
lemon42-ai
基于ModernBERT-base微调的C/C++代码漏洞检测模型,准确率86%
AlicanKiraz0
BaronLLM是一个针对进攻性网络安全研究和对抗性模拟进行微调的大语言模型,能在实施安全约束的同时提供结构化指导、漏洞推理和红队场景生成。
angusleung100
基于CodeBERT-base微调的Solidity智能合约漏洞检测模型
基于GraphCodeBERT的Solidity智能合约漏洞检测模型
rootxhacker
CodeAstra-7b 是一款专门针对多种编程语言进行漏洞检测的微调语言模型,能够识别潜在的安全漏洞。
WhiteRabbitNeo
WhiteRabbitNeo是专注于网络安全领域的AI模型系列,可用于攻防安全测试和漏洞分析。
Retr0REG
这是一个专门用于演示llama-cpp-python库中GGUF模型格式元数据存在的服务器端模板注入漏洞的概念验证模型。该模型展示了如何通过恶意构造的模型元数据实现远程代码执行,帮助安全研究人员理解和防范此类安全风险。
claudios
VulBERTa MLP Devign是基于MLP分类头的源代码漏洞检测模型,在CodeXGlue Devign数据集上训练,专门用于检测C/C++代码中的安全漏洞。该模型简化了标记化过程,在多个数据集上表现出色。
Zaib
基于CodeBERT微调的代码漏洞检测模型,用于识别不安全代码
Aderyn是一个开源的Solidity智能合约静态分析工具,由Rust编写,帮助开发者和安全研究人员发现Solidity代码中的漏洞。它支持Foundry和Hardhat项目,可生成多种格式报告,并提供VSCode扩展。
Agentic Radar是一个用于分析和评估代理系统的安全扫描工具,帮助开发者、研究人员和安全专家理解代理系统的工作流程并识别潜在漏洞。
MCP-Shield是一款用于扫描MCP服务器漏洞的安全工具,可检测工具投毒攻击、数据泄露通道和跨域违规等安全风险。
Cycode CLI是一款本地安装的应用程序,用于扫描代码库中的安全漏洞,包括敏感信息泄露、基础设施即代码配置错误、软件成分分析漏洞和静态应用安全测试问题。该工具支持多种扫描类型,如仓库扫描、路径扫描和提交历史扫描,并提供忽略规则功能以排除特定结果。
Android APK安全分析自动化套件,集成JEB、JADX、APKTOOL、FlowDroid、MobSF等工具,通过MCP协议提供统一API接口,实现多工具交叉验证的漏洞检测
一个基于MCP协议的网站安全扫描工具,集成dirsearch目录扫描和firecrawl爬虫技术,可自动化识别网站技术栈并分类漏洞风险等级
一个轻量级的MCP服务器,用于查询OSV数据库中的软件包漏洞信息。
Red Hat Lightspeed MCP服务器是一个轻量级自托管解决方案,可将Claude Desktop等LLM智能体连接到Red Hat Lightspeed服务,支持只读操作和自然语言查询,涵盖顾问、库存、漏洞、修复等多个服务模块。
Nuclei MCP服务器是一个基于Mark3 Labs MCP协议的高性能漏洞扫描服务实现
CyberMCP是一个基于MCP协议的网络安全测试服务器,专注于API安全漏洞检测,提供多种认证测试和注入漏洞检测工具。
一个集成Trivy安全扫描功能的MCP服务器,通过标准化接口提供项目漏洞扫描和自动修复能力。
一个用于npm包依赖安全漏洞审计的MCP服务器工具,提供实时安全扫描和详细漏洞报告。
MCP Fortress是一个为Model Context Protocol(MCP)服务器设计的综合安全工具,提供自动化漏洞扫描、运行时防护、风险评分和威胁检测功能,支持通过MCP服务器模式与Claude Code等AI助手集成进行安全分析。
一个自动化检测网页XSS和SQL注入漏洞的渗透测试工具,提供浏览器交互、截图和脚本执行功能
AI包安全扫描工具,提供CLI和MCP服务器两种模式,可快速检测MCP服务器、AI技能和软件包中的漏洞、提示注入和供应链攻击
Socket MCP服务器是一个用于依赖项安全扫描的模型上下文协议服务,提供npm、PyPI等软件包生态系统的安全评分和漏洞检测功能,支持AI助手集成和多种部署方式。
Secure Chain MCP服务器是一个提供软件供应链安全检查工具的服务,支持Docker部署,集成多种数据库和API,用于监控和分析软件依赖关系与漏洞。
Zebbern Kali MCP服务器是一个基于模型上下文协议(MCP)的综合性渗透测试平台,为AI助手(如GitHub Copilot)提供通过标准化API直接在Kali Linux系统上执行安全工具的139个功能,涵盖网络侦察、Web应用测试、密码破解、漏洞利用和活动目录攻击等。
apktool-mcp-server是一个基于Apktool的MCP服务器,集成了大型语言模型(如Claude),提供实时逆向工程支持,包括漏洞分析、清单解析和代码审查等功能。
ZoomEye MCP服务器是一个基于查询条件提供网络资产信息的协议服务,支持通过自然语言交互查询ZoomEye数据库,获取联网设备、服务和漏洞信息。