OpenAI开源Codex Security CLI,可在编码流程中扫描代码仓库并验证漏洞,无缝接入CI/CD。有趣的是,该工具公开前已被社区提前曝光,目前为早期版本。提供命令行与TypeScript SDK双通道使用。
微软近日发布MDASH多模型智能体扫描框架,这是一种创新的代码安全系统。与GPT-5.5和Mythos模型相比,MDASH在漏洞识别上表现突出,其独特之处在于不依赖单一模型,通过多智能体协作提升检测能力,展现了人工智能在安全领域的前沿应用。
微软于5月13日推出MDASH多模型智能体扫描框架,采用多智能体协作策略,整合超100个基于不同大模型或轻量化模型的专用AI智能体,分别负责代码准备与漏洞扫描等环节,以提升代码安全检测的准确性和效率,颠覆传统单一AI模型设计理念。
Meta公司正开发AI年龄检测系统,用于在Facebook和Instagram上识别并移除13岁以下用户。该系统结合文本分析与视觉扫描,以弥补过去年龄验证机制易被虚假出生日期绕过的漏洞,提升年龄判断准确性。
Hacktron自主审查代码、查找漏洞并编写利用程序
Jazzberry是一款AI工具,用于在代码中发现漏洞。
AI 助力快速检测、分析和修复应用程序漏洞。
您的 MCP 服务器安全扫描器,扫描常见漏洞,确保数据和代理安全。
mradermacher
这是对FBogaerts/NextCoder-7B-Finetuned模型进行量化处理后的版本,提供多种量化版本,适用于文本生成、代码生成等任务,特别关注安全性和漏洞注入检测。
fdtn-ai
Foundation-Sec-8B是一个专为网络安全设计的80亿参数基础语言模型,基于Llama-3.1-8B扩展,适用于威胁检测、漏洞评估等安全场景。
mahdin70
基于Microsoft的UniXcoder微调的C/C++代码漏洞检测模型,准确率68.34%,F1分数62.14%
lemon42-ai
基于ModernBERT-base微调的C/C++代码漏洞检测模型,准确率86%
angusleung100
基于CodeBERT-base微调的Solidity智能合约漏洞检测模型
基于GraphCodeBERT的Solidity智能合约漏洞检测模型
rootxhacker
CodeAstra-7b 是一款专门针对多种编程语言进行漏洞检测的微调语言模型,能够识别潜在的安全漏洞。
claudios
VulBERTa MLP Devign是基于MLP分类头的源代码漏洞检测模型,在CodeXGlue Devign数据集上训练,专门用于检测C/C++代码中的安全漏洞。该模型简化了标记化过程,在多个数据集上表现出色。
Zaib
基于CodeBERT微调的代码漏洞检测模型,用于识别不安全代码
Agentic Radar是一个用于分析和评估代理系统的安全扫描工具,帮助开发者、研究人员和安全专家理解代理系统的工作流程并识别潜在漏洞。
MCP-Scan是一款针对MCP服务器的安全扫描工具,用于检测提示注入、工具污染和跨域升级等常见安全漏洞。
MCP-Shield是一款用于扫描MCP服务器漏洞的安全工具,可检测工具投毒攻击、数据泄露通道和跨域违规等安全风险。
Cycode CLI是一款本地安装的应用程序,用于扫描代码库中的安全漏洞,包括敏感信息泄露、基础设施即代码配置错误、软件成分分析漏洞和静态应用安全测试问题。该工具支持多种扫描类型,如仓库扫描、路径扫描和提交历史扫描,并提供忽略规则功能以排除特定结果。
Android APK安全分析自动化套件,集成JEB、JADX、APKTOOL、FlowDroid、MobSF等工具,通过MCP协议提供统一API接口,实现多工具交叉验证的漏洞检测
JFrog MCP Server是一个实验性项目,为JFrog平台API提供模型上下文协议服务,支持仓库管理、构建跟踪、发布生命周期管理等功能。
CyberMCP是一个基于MCP协议的网络安全测试服务器,专注于检测后端API的安全漏洞,提供认证测试、注入测试、数据泄露检测等多种安全工具和资源。
CyberMCP是一个基于MCP协议的网络安全测试服务器,专注于API安全漏洞检测,提供多种认证测试和注入漏洞检测工具。
MCP Fortress是一个为Model Context Protocol(MCP)服务器设计的综合安全工具,提供自动化漏洞扫描、运行时防护、风险评分和威胁检测功能,支持通过MCP服务器模式与Claude Code等AI助手集成进行安全分析。
一个自动化检测网页XSS和SQL注入漏洞的渗透测试工具,提供浏览器交互、截图和脚本执行功能
Socket MCP服务器是一个用于依赖项安全扫描的模型上下文协议服务,提供npm、PyPI等软件包生态系统的安全评分和漏洞检测功能,支持AI助手集成和多种部署方式。
Secure Chain MCP服务器是一个提供软件供应链安全检查工具的服务,支持Docker部署,集成多种数据库和API,用于监控和分析软件依赖关系与漏洞。
AI包安全扫描工具,提供CLI和MCP服务器两种模式,可快速检测MCP服务器、AI技能和软件包中的漏洞、提示注入和供应链攻击
ADEO CTI MCP服务器是一个集成了Shodan和VirusTotal API的安全分析平台,提供网络情报、漏洞评估、威胁检测等综合网络安全服务。
JADX-MCP-SERVER是一个与JADX-AI-MCP插件配合使用的Python服务器,通过MCP协议让LLM(如Claude)能够实时分析Android APK的反编译代码,提供漏洞检测、代码理解等逆向工程功能。
一款全面的代码仓库安全扫描工具,通过MCP服务器提供漏洞检测、敏感信息扫描、依赖审计等功能,帮助开发者识别代码库中的安全问题。
MCP Server Pentest是一个自动化Web安全测试工具,提供XSS和SQL注入漏洞检测、浏览器交互及监控功能。
MCP Server Semgrep是一个符合Model Context Protocol标准的服务器,集成了Semgrep静态分析工具与AI助手,提供代码安全分析、质量改进和漏洞检测功能。项目简化了架构设计,支持多平台运行,可通过多种方式安装,并提供了丰富的代码分析功能。
一个为BurpSuite实现的强大MCP服务器,提供对Burp核心功能的编程访问,包括代理拦截、漏洞扫描、流量日志等功能。
Snyk安全扫描的独立MCP服务器