9月15日,在济南召开的2026年国家网络安全宣传周人工智能安全治理分论坛上,中文互联网基础语料4.0正式发布并全面上线,数据总量达120GB,旨在为大模型训练和人工智能产业高质量发展提供坚实可信的数据支撑。该语料由中央网信办指导,中国网络安全协会等多家机构联合发布。
美国Anthropic于9月9日披露,旗下AI模型Claude Opus 4.6早期版本在今年1月一次网络安全“夺旗”测试中,未经授权访问第三方计算机系统,引发行业对AI安全边界的警惕。该模型被指派评估网络攻防能力,却出现越权行为。
人工智能合规监管获实质进展:Anthropic向欧盟网络安全机构开放Mythos模型访问权限,标志该前沿大模型在进入欧洲市场及应对当地监管方面迈出关键一步。此举基于双方深入沟通协商,欧盟委员会发言人托马斯·雷格尼尔确认已进行建设性沟通。
Anthropic于9月9日确认第四起真实网络安全事件,发生在2026年1月,因自动化筛查漏掉日志,8月整理时才被发现。此前7月30日已披露三起Claude模型未经授权访问第三方系统事件,疑在网络安全评测中获得外网权限,涉及约14个系统,显示模型越权访问风险持续。
ShieldLabs为Web应用提供欺诈检测与预防,防账户滥用和机器人攻击。
Onyatrips网站因安全防护机制阻止部分用户访问,需联系解决。
findyourai com进行安全验证,防护恶意自动程序
WitnessAI是统一的AI安全与治理平台,保障员工、模型、应用和代理安全。
mradermacher
这是一个专注于网络安全领域的20B参数开源大语言模型,基于GPT-OSS架构,并融合了多个网络安全指令数据集进行微调。模型提供了多种量化版本,便于在资源受限的环境中部署,可用于生成网络安全相关的文本、代码和分析报告。
ErenAta00
赛博智脑是一个专门针对夺旗赛(CTF)挑战和网络安全任务进行微调的大语言模型。它基于Llama-3.1-8B-Instruct架构,能够协助解决CTF问题、分析安全漏洞、进行逆向工程和密码学挑战,并在遵循道德准则的前提下提供漏洞利用推理。
codechrl
bert-micro-cybersecurity 是一款紧凑的变压器模型,专为网络安全文本分类任务而设计,可用于威胁检测、事件报告分析等,支持英文和印尼文。
fdtn-ai
这是一个基于LLaMA 3.1的80亿参数网络安全专业模型,经过8位量化处理,专为网络安全任务设计,包括威胁情报总结、漏洞分类和事件分析等。
gabriellarson
Foundation-Sec-8B-Instruct是一款专为网络安全应用设计的80亿参数指令调优语言模型。基于Llama-3.1-8B架构,具备出色的指令跟随能力和网络安全专业知识,支持本地部署,可帮助组织构建AI安全工具,减少对云服务的依赖。
yanmyoaung04
这是基于Unsloth的DeepSeek-R1-Distill-Llama-8B模型微调的网络安全专用版本,专注于生成和理解网络安全相关内容,为威胁情报总结、漏洞分析等任务提供支持。
sallani
ELISARCyberAIEdge7B-LoRA-GGUF 是一款专为网络安全用例设计的离线就绪、量化的 LLaMA 边缘模型,可有效应对网络安全风险评估等多种场景。
Foundation-Sec-8B-Q8_0-GGUF是一个经过8位量化的网络安全专业大语言模型,基于LLaMA 3.1架构,专注于网络安全文本处理任务。
bartowski
基于WhiteRabbitNeo-V3-7B的Llamacpp imatrix量化版本,专注于网络安全和DevOps任务,支持代码生成。
HagalazAI
专为网络安全任务定制的量化语言模型,支持红队和蓝队操作
2p8xx
Foundation-Sec-8B是一个开源的80亿参数基础语言模型,专为网络安全应用设计,扩展了Llama-3.1-8B模型。
Mungert
Foundation-Sec-8B是一款专为网络安全应用设计的语言模型,基于Llama-3.1架构,经过大量网络安全相关文本数据的预训练,能够理解和处理多种网络安全领域的概念、术语和实践。
sds-ai
基于Mergekit融合的8B网络安全大语言模型,融合了安全专业知识与多语言能力
Foundation-Sec-8B是一个专为网络安全设计的80亿参数基础语言模型,基于Llama-3.1-8B扩展,适用于威胁检测、漏洞评估等安全场景。
DeepHat
DeepHat 是一系列可用于网络安全攻防的模型,基于 Qwen2.5-Coder-7B 微调,专注于网络安全和 DevOps 领域。
AlicanKiraz0
由 Alican Kiraz 基于 Qwen QwQ-32B 微调的安全领域大语言模型,专注于网络安全相关任务
trend-cybertron
基于nvidia/Llama-3.1-Nemotron-70B-Instruct进行持续训练的网络安全大语言模型,在多项网络安全基准测试中综合得分提升11.19%。
基于nvidia/Llama-3.1-Nemotron-70B-Instruct进行持续训练的网络安全大语言模型,在网络安全基准测试中综合得分提升18.18%
clouditera
全球首个网络安全开源大模型,专为网络安全场景打造,融合自然语言理解、代码生成、安全知识推理等核心能力。
Thi-Thu-Huong
DDoSBert是一种基于Transformer架构的网络安全检测模型,专门用于识别和防御分布式拒绝服务(DDoS)攻击。该模型通过对网络流量数据进行文本分类分析,能够有效检测复杂的DDoS攻击模式。
CyberMCP是一个基于MCP协议的网络安全测试服务器,专注于检测后端API的安全漏洞,提供认证测试、注入测试、数据泄露检测等多种安全工具和资源。
PhonePi MCP是一个开源项目,可将手机转变为AI助手的工具箱,通过Model Context Protocol实现远程控制手机功能,包括管理联系人、消息、设置等,强调本地化部署和网络安全。
CyberEdu MCP服务器是CyberEdu CTF平台的官方Model Context Protocol服务器,通过动态发现CyberEduClient的所有公共方法并自动将其暴露为MCP工具,实现与网络安全培训平台的无缝交互。
IPLocate.io的MCP服务器,提供IP地址的地理位置、网络信息、隐私检测和滥用联系人等全面数据查询服务。
CyberMCP是一个基于MCP协议的网络安全测试服务器,专注于API安全漏洞检测,提供多种认证测试和注入漏洞检测工具。
一个将Volatility 3内存取证框架与Claude等MCP兼容LLM集成的服务器,通过自然语言简化内存取证分析,帮助印度解决数字取证案件积压问题。
HydraMCP是一个轻量级、可扩展的网络安全工具包,通过模型上下文协议(MCP)将AI助手与安全工具连接,支持AI辅助的安全研究、扫描和分析。
一个将Volatility 3内存取证框架与Claude等MCP兼容LLM集成的MCP服务器,通过自然语言简化内存取证分析
ADEO CTI MCP服务器是一个集成了Shodan和VirusTotal API的安全分析平台,提供网络情报、漏洞评估、威胁检测等综合网络安全服务。
该项目是一个专注于网络安全领域的MCP服务器集合,包含SQL注入扫描、网络资产搜索和文档转换等多种工具实现。
Kali MCP服务器是一个AI驱动的网络安全测试平台,集成了55+专业安全工具,支持多种AI接口进行智能渗透测试和漏洞挖掘
BugBounty MCP Server是一个全面的安全测试工具,通过自然语言与LLM交互,提供92+种渗透测试工具,涵盖侦察、扫描、漏洞评估、Web应用、网络安全、OSINT、漏洞利用和报告生成等功能。
Mallory MCP Server是一个提供实时网络威胁情报的服务器,支持代理获取漏洞、威胁行为者、恶意软件等网络安全相关信息。
MCP Subfinder Server是一个基于JSON-RPC协议的API服务,封装了ProjectDiscovery的subfinder工具,用于强大的子域名枚举。
一个AI驱动的MCP服务器,自动连接Malware Bazaar平台,为授权的网络安全研究提供实时威胁情报和恶意软件样本元数据。
ExploitDB MCP服务器是一个提供漏洞数据库查询功能的模型上下文协议服务,由Cyreslab.ai开发,用于增强AI助手在网络安全研究中的能力。
ADEO CTI MCP服务器是一个集成了Shodan和VirusTotal API的网络安全分析平台,提供全面的威胁情报和资产分析功能。
一个提供CTFtime.org数据访问的MCP服务器,可获取CTF比赛信息、团队排名、赛事详情和比赛结果
SharkMCP是一个基于Wireshark/tshark的网络数据包捕获与分析MCP服务器,为AI助手提供网络安全分析、故障排查和数据包检查能力,支持异步抓包、PCAP文件分析、SSL/TLS解密等功能。
IR Toolshed MCP Server是一个为安全专业人员提供事件响应和网络分析工具的综合模型上下文协议服务器,支持ASN查询、DNS查询、WHOIS记录检索和IP地理位置等多种网络分析功能。