谷歌安全团队首次发现黑客利用AI技术开发出可绕过主流管理软件的攻击工具,该工具利用“零日”漏洞实施攻击。此类漏洞因开发商未发现而无法提前修复,引发对网络安全新威胁的广泛关注。
近日,AI大模型接口聚合管理系统NewAPI被曝存在高风险支付漏洞。当系统未正确配置Stripe支付密钥时,攻击者可伪造Webhook事件,绕过真实支付流程,实现“零成本”任意金额充值。目前漏洞详情及防范措施已在开发者论坛等平台公开。
苹果应用商店被曝存在严重管理漏洞,数十款“AI裸体化”应用未经用户同意即可生成虚假色情图像,甚至涉及未成年人。
中国信通院在工信部网安局指导下,正式上线人工智能产品安全漏洞专业库(CAIVD),网址为ai.nvdb.org.cn。该库旨在加强AI产品安全管理,提升网络产品安全性,落实《网络产品安全漏洞管理规定》要求,强化漏洞管理。
一体化安全平台,保护代码、云端和运行环境,自动修复漏洞,集成代码质量管理,让开发者专注于创造。
友好的中小企业漏洞管理解决方案
Iflytek
$2
Input tokens/M
-
Output tokens/M
8
Context Length
Google
Tencent
$0.7
$100
一个基于MCP协议的Nessus漏洞扫描服务器,支持漏洞扫描、管理、分析及模拟测试功能
DefectDojo的MCP服务器实现,提供AI代理与漏洞管理工具的API交互能力
ZeroPath MCP Server是一个开源项目,允许开发者通过自然语言查询SAST问题、密钥、补丁等安全发现,直接集成到AI辅助开发工具中。
一个基于容器化Kali Linux的MCP服务器,提供渗透测试和安全研究工具的命令执行能力,支持后台任务管理和交互式漏洞检测。
Bugcrowd MCP服务器项目提供了一个模型上下文协议(MCP)服务,将Bugcrowd REST API全部功能暴露为可调用的工具,供LLM和自动化流程使用。该项目使用Python异步MCP SDK实现,可与Claude Desktop等兼容LLM代理集成。
该项目通过MCP协议桥接Yogosha漏洞赏金平台,实现自动化漏洞管理、资产库存和报告生成,支持AI助手直接操作安全资源。
Vibehacker Metasploit MCP是一个基于FastMCP的接口,用于连接Metasploit框架,使AI代理能够调用Metasploit的功能,包括漏洞利用、载荷生成、目标扫描和会话管理。
Ghost Security MCP服务器是一个为Ghost Security API提供安全访问的标准化工具,支持查询安全发现和仓库数据,兼容所有MCP客户端。