IBM与红帽联合启动“光井计划”,将建立“可信企业清算所”平台,动员全球超2万名工程师,利用AI技术大规模识别并修复开源软件中的安全漏洞。目前IBM自身使用超6.2万个开源包,凸显了开源安全问题的紧迫性。
腾讯旗下射击游戏《三角洲行动》安全团队发布公告,针对近期出现的“AI视觉吸附”外挂展开专项打击。该外挂利用AI视觉识别技术,通过OBS等直播推流软件采集游戏画面,识别目标位置并辅助瞄准,避免传统内存或文件修改路径,严重破坏高阶竞技平衡。
苹果公司2025年App Store合规审查报告显示,通过AI与人工审核协同,成功阻止超22亿美元潜在欺诈交易,六年累计拦截逾112亿美元。随着生成式AI降低开发门槛,欺诈行为趋向规模化复杂化,苹果加大机器学习投入,利用AI模型精准识别恶意软件,强化平台安全防护。
OpenAI针对近期发生的“Mini Shai-Hulud”供应链攻击事件发布声明,该事件涉及多个npm软件包遭恶意攻击。OpenAI安全团队迅速排查内部系统,确认无用户数据泄露或非法访问,核心服务未受影响。作为预防,OpenAI提醒用户使用其官方应用时保持警惕。
AI远程员工监控软件,提高安全性和生产力
生成AI改进和自动化代码审查
Anthropic
$7
Input tokens/M
$35
Output tokens/M
200
Context Length
$21
$105
Xai
$1.4
$10.5
256
$525
Google
$8.75
$70
1k
Baichuan
$8
32
Tencent
$100
-
CIRCL
这是一个基于RoBERTa-base微调的漏洞分类模型,专门用于CWE(通用弱点枚举)父漏洞分类任务。在评估集上取得了87.5%的准确率和0.6248的F1宏值,能为软件安全漏洞分析提供有效支持。
CyberPeace-Institute
基于SecureBERT微调的网络安全领域命名实体识别模型,用于识别恶意软件、攻击组织等安全实体
CLEO是一个为AI软件开发设计的便携式大脑与记忆系统,提供跨仓库、模型供应商和编码工具的项目记忆、可验证来源和代理安全编排。
Cycode CLI是一款本地安装的应用程序,用于扫描代码库中的安全漏洞,包括敏感信息泄露、基础设施即代码配置错误、软件成分分析漏洞和静态应用安全测试问题。该工具支持多种扫描类型,如仓库扫描、路径扫描和提交历史扫描,并提供忽略规则功能以排除特定结果。
BoostSecurity MCP是一个用于保护AI代理开发工作流程的安全工具,通过验证第三方软件包的安全性来防止供应链攻击,支持多种编程语言和包生态系统。
一个集成了Vibe Coding方法和知识图谱技术的MCP服务器,使用Kuzu图数据库进行AI辅助软件开发,支持多语言代码分析和企业级安全性能
AI包安全扫描工具,提供CLI和MCP服务器两种模式,可快速检测MCP服务器、AI技能和软件包中的漏洞、提示注入和供应链攻击
Secure Chain MCP服务器是一个提供软件供应链安全检查工具的服务,支持Docker部署,集成多种数据库和API,用于监控和分析软件依赖关系与漏洞。
Socket MCP服务器是一个用于依赖项安全扫描的模型上下文协议服务,提供npm、PyPI等软件包生态系统的安全评分和漏洞检测功能,支持AI助手集成和多种部署方式。
一个用于AI代理在安装前检查软件包安全性的工具,提供允许/拒绝决策、风险评分和审计日志
一个基于MCP协议的服务器,用于查询软件生命周期和安全状态
Vulners MCP服务器是一个通过模型上下文协议(MCP)提供对Vulners漏洞数据库访问的工具,支持在Claude Desktop等AI助手中直接查询漏洞信息、搜索CVE、分析安全公告和审计软件包。
该项目利用MCP协议和AI技术构建自动化网络安全工具,涵盖红队攻击模拟、SOC分析、恶意软件开发、威胁狩猎等多个领域,实现安全任务的智能化与自动化。
本项目实现了一个受模型上下文协议启发的全栈AI代理系统,包含React前端和FastAPI后端。后端作为AI协调器,利用Google Gemini解析自然语言指令,安全调用文件系统、浏览器或GitHub工具执行任务,并将结构化结果返回前端。系统专注于软件开发场景,提供安全的沙盒文件操作、实时网页浏览和仓库检查功能,并可视化工具调用过程。
MITRE ATT&CK MCP服务器是一个AI原生威胁情报工具,通过Model Context Protocol提供对MITRE ATT&CK框架的全面访问,包含200+技术、140+威胁组织、700+软件条目的查询能力,支持ATT&CK Navigator可视化层生成,专为安全团队和AI智能体设计。
一个基于Model Context Protocol (MCP)的服务,用于查询软件生命周期终止(EOL)日期和支持状态,帮助AI助手提供准确的软件生命周期和安全状态信息。
GridinSoft Inspector的MCP服务器,提供域名和URL安全分析功能,帮助AI助手验证网站可信度、检测钓鱼和恶意软件。