FreeBSD 项目启动“AI辅助漏洞发现项目”,获Linux基金会旗下Alpha-Omega提供的25万美元资助。资金支持方包括微软、AWS、谷歌、Anthropic和OpenAI等科技巨头,旨在利用前沿AI技术提升系统安全性。
谷歌Gemini语音助理被曝严重漏洞:黑客可通过WhatsApp或短信发送特殊通知,利用“伪上下文对齐”攻击手段,将恶意指令隐藏在非英语文本或静音超链接中,绕过安全防御。用户收到信息后,Gemini会在无察觉下被“越狱”,误判用户已授权,导致安全风险。
在2026腾讯云AI产业应用大会上,腾讯云发布了代码安全产品CodeBuddy Security,融合AI深度审计引擎与静态分析工具Xcheck,应对AI时代漏洞激增及传统代码审计瓶颈。尽管AI在漏洞挖掘领域取得突破,如某大模型公司发现隐藏27年的漏洞,但利用AI挖漏洞仍面临多重挑战。
大语言模型在网络安全领域的推理能力正面临严峻考验。安全研究员Kasra Rahjerdi通过构建含有核心漏洞的图书评论APK,对主流大模型进行模拟黑客攻击测试,揭示其安全推理与漏洞利用的真实水平。测试限时2小时、单次预算10美元,直观展现了各模型在复杂逻辑挑战中的表现。
Hacktron自主审查代码、查找漏洞并编写利用程序
Propoliskey利用智能代理自动化QA需求,通过开发能理解并浏览应用程序的智能代理,发现并展示错误和漏洞。
Baidu
$1
Input tokens/M
$4
Output tokens/M
64
Context Length
Google
$1.05
$4.2
1k
ErenAta00
赛博智脑是一个专门针对夺旗赛(CTF)挑战和网络安全任务进行微调的大语言模型。它基于Llama-3.1-8B-Instruct架构,能够协助解决CTF问题、分析安全漏洞、进行逆向工程和密码学挑战,并在遵循道德准则的前提下提供漏洞利用推理。
Zebbern Kali MCP服务器是一个基于模型上下文协议(MCP)的综合性渗透测试平台,为AI助手(如GitHub Copilot)提供通过标准化API直接在Kali Linux系统上执行安全工具的139个功能,涵盖网络侦察、Web应用测试、密码破解、漏洞利用和活动目录攻击等。
AutoPentest是一个基于MCP协议的自动化Web应用渗透测试服务器,集成了OWASP WSTG和PortSwigger攻击技术指南,通过角色化代理(侦察、分析、利用、报告)实现七阶段自动化测试,包含109项测试、31种攻击技术、27个安全工具和自适应WAF绕过能力,确保零误报和证据驱动的漏洞发现。
BugBounty MCP Server是一个全面的安全测试工具,通过自然语言与LLM交互,提供92+种渗透测试工具,涵盖侦察、扫描、漏洞评估、Web应用、网络安全、OSINT、漏洞利用和报告生成等功能。
Kali Linux MCP是一个渗透测试工具集,通过Docker容器提供Kali Linux环境,支持SSH连接和命令执行,可用于安全测试和漏洞利用。
MCP渗透测试框架是一个智能自动化安全评估工具,集成多种安全工具实现侦察、漏洞扫描和可控利用,支持AI驱动的智能工作流和报告生成
Vibehacker Metasploit MCP是一个基于FastMCP的接口,用于连接Metasploit框架,使AI代理能够调用Metasploit的功能,包括漏洞利用、载荷生成、目标扫描和会话管理。