OpenAI爲提升ChatGPT Atlas瀏覽器安全性,推出“以毒攻毒”策略,通過自動化攻擊者系統模擬黑客手段進行全天候壓力測試,重點防範對抗提示注入攻擊,防止惡意指令操控AI代理。
OpenAI發佈GPT-5.2-Codex,這是其最先進的智能體編程模型。它專爲處理複雜、長期的現實編碼任務設計,在基準測試中創下新紀錄,並能自主完成從代碼理解、環境搭建到漏洞挖掘和提交Pull Request的全流程。該模型融合了GPT-5.2的通用推理能力和GPT-5.1-Codex-Max的終端操作功能,標誌着AI在軟件工程實戰能力上的重大突破。
中國信通院在工信部網安局指導下,正式上線人工智能產品安全漏洞專業庫(CAIVD),網址爲ai.nvdb.org.cn。該庫旨在加強AI產品安全管理,提升網絡產品安全性,落實《網絡產品安全漏洞管理規定》要求,強化漏洞管理。
OpenAI警告,新一代AI模型能力提升,網絡安全風險升至“高”級。模型可能開發針對嚴密系統的零日遠程漏洞,並在入侵企業和工業環境中發揮強大輔助作用。
cubic是AI代碼審查平臺,助團隊抓漏洞、快合PR,提升開發效率。
即時SBOM、漏洞風險評分、許可證合規及供應商可見性,首5個倉庫免費
一體化安全平臺,保護代碼、雲端和運行環境,自動修復漏洞,集成代碼質量管理,讓開發者專注於創造。
AI 助手驅動的快速滲透測試工具,優化掃描數據處理與漏洞發現速度。
ErenAta00
賽博智腦是一個專門針對奪旗賽(CTF)挑戰和網絡安全任務進行微調的大語言模型。它基於Llama-3.1-8B-Instruct架構,能夠協助解決CTF問題、分析安全漏洞、進行逆向工程和密碼學挑戰,並在遵循道德準則的前提下提供漏洞利用推理。
EpistemeAI
本模型基於GPT-OSS-20B,藉助Unsloth強化學習框架進行微調,旨在優化推理效率,同時減少在從人類反饋中進行強化學習(RLHF)式訓練期間出現的漏洞。微調過程著重於對齊的魯棒性和效率,確保模型在不產生過多計算開銷的情況下保持推理深度。
fdtn-ai
這是一個基於LLaMA 3.1的80億參數網絡安全專業模型,經過8位量化處理,專為網絡安全任務設計,包括威脅情報總結、漏洞分類和事件分析等。
CIRCL
這是一個基於RoBERTa-base微調的漏洞分類模型,專門用於CWE(通用弱點枚舉)父漏洞分類任務。在評估集上取得了87.5%的準確率和0.6248的F1宏值,能為軟件安全漏洞分析提供有效支持。
mradermacher
這是對FBogaerts/NextCoder-7B-Finetuned模型進行量化處理後的版本,提供多種量化版本,適用於文本生成、代碼生成等任務,特別關注安全性和漏洞注入檢測。
yanmyoaung04
這是基於Unsloth的DeepSeek-R1-Distill-Llama-8B模型微調的網絡安全專用版本,專注於生成和理解網絡安全相關內容,為威脅情報總結、漏洞分析等任務提供支持。
Foundation-Sec-8B是一個專為網絡安全設計的80億參數基礎語言模型,基於Llama-3.1-8B擴展,適用於威脅檢測、漏洞評估等安全場景。
mahdin70
基於Microsoft的UniXcoder微調的C/C++代碼漏洞檢測模型,準確率68.34%,F1分數62.14%
基於DistilBERT的漏洞嚴重性分類模型,用於根據漏洞描述自動判斷嚴重等級
lemon42-ai
基於ModernBERT-base微調的C/C++代碼漏洞檢測模型,準確率86%
AlicanKiraz0
BaronLLM是一個針對進攻性網絡安全研究和對抗性模擬進行微調的大語言模型,能在實施安全約束的同時提供結構化指導、漏洞推理和紅隊場景生成。
angusleung100
基於CodeBERT-base微調的Solidity智能合約漏洞檢測模型
基於GraphCodeBERT的Solidity智能合約漏洞檢測模型
rootxhacker
CodeAstra-7b 是一款專門針對多種編程語言進行漏洞檢測的微調語言模型,能夠識別潛在的安全漏洞。
WhiteRabbitNeo
WhiteRabbitNeo是專注於網絡安全領域的AI模型系列,可用於攻防安全測試和漏洞分析。
Retr0REG
這是一個專門用於演示llama-cpp-python庫中GGUF模型格式元數據存在的服務器端模板注入漏洞的概念驗證模型。該模型展示瞭如何通過惡意構造的模型元數據實現遠程代碼執行,幫助安全研究人員理解和防範此類安全風險。
claudios
VulBERTa MLP Devign是基於MLP分類頭的源代碼漏洞檢測模型,在CodeXGlue Devign數據集上訓練,專門用於檢測C/C++代碼中的安全漏洞。該模型簡化了標記化過程,在多個數據集上表現出色。
Zaib
基於CodeBERT微調的代碼漏洞檢測模型,用於識別不安全代碼
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Agentic Radar是一個用於分析和評估代理系統的安全掃描工具,幫助開發者、研究人員和安全專家理解代理系統的工作流程並識別潛在漏洞。
MCP-Shield是一款用於掃描MCP服務器漏洞的安全工具,可檢測工具投毒攻擊、數據洩露通道和跨域違規等安全風險。
Android APK安全分析自動化套件,集成JEB、JADX、APKTOOL、FlowDroid、MobSF等工具,通過MCP協議提供統一API接口,實現多工具交叉驗證的漏洞檢測
Cycode CLI是一款本地安裝的應用程序,用於掃描代碼庫中的安全漏洞,包括敏感信息洩露、基礎設施即代碼配置錯誤、軟件成分分析漏洞和靜態應用安全測試問題。該工具支持多種掃描類型,如倉庫掃描、路徑掃描和提交歷史掃描,並提供忽略規則功能以排除特定結果。
一個用於XSS漏洞測試的MCP服務器項目,支持通過AI檢測JavaScript執行、分析HTTP響應和頭部信息,以及自定義HTTP請求等功能。
MCP Server Semgrep是一個符合Model Context Protocol標準的服務器,集成了Semgrep靜態分析工具與AI助手,提供代碼安全分析、質量改進和漏洞檢測功能。項目簡化了架構設計,支持多平臺運行,可通過多種方式安裝,並提供了豐富的代碼分析功能。
一個基於MCP協議的漏洞掃描服務器,支持對單個或多個IP地址進行安全掃描,提供詳細的漏洞報告和修復建議。
一個基於容器化Kali Linux的MCP服務器,提供滲透測試和安全研究工具的命令執行能力,支持後臺任務管理和交互式漏洞檢測。
ADEO CTI MCP服務器是一個集成了Shodan和VirusTotal API的安全分析平臺,提供網絡情報、漏洞評估、威脅檢測等綜合網絡安全服務。
一個輕量級的MCP服務器,用於查詢OSV數據庫中的軟件包漏洞信息。
一個自動化檢測網頁XSS和SQL注入漏洞的滲透測試工具,提供瀏覽器交互、截圖和腳本執行功能
MCP Server Pentest是一個自動化Web安全測試工具,提供XSS和SQL注入漏洞檢測、瀏覽器交互及監控功能。
apktool-mcp-server是一個基於Apktool的MCP服務器,集成了大型語言模型(如Claude),提供即時逆向工程支持,包括漏洞分析、清單解析和代碼審查等功能。
一個基於Model Context Protocol(MCP)的服務器實現,用於通過API查詢NIST國家漏洞數據庫(NVD)。
NVD MCP Server是一個連接國家漏洞數據庫(NVD)的服務器,通過Model Context Protocol(MCP)框架,允許開發者用自然語言查詢漏洞信息,即時獲取CVE詳情、關鍵詞搜索、最新漏洞和按嚴重程度篩選等功能,集成到IDE中提升開發安全。
一個集成OSV.dev和AI模型的安全分析MCP服務器,用於檢測代碼漏洞並提供安全建議。
Mallory MCP Server是一個提供即時網絡威脅情報的服務器,支持代理獲取漏洞、威脅行為者、惡意軟件等網絡安全相關信息。
一個模塊化的MCP服務器,提供全面的安全漏洞情報工具,包括CVE查詢、EPSS評分、CVSS計算、漏洞檢測和Python包安全檢查等功能。
VulniCheck是一個AI驅動的安全掃描器,為Python項目和GitHub倉庫提供全面的安全分析。它作為基於Docker的HTTP MCP服務器運行,支持標準HTTP流式傳輸,提供容器化部署和全面的漏洞掃描功能,包括依賴項檢查、密鑰檢測、Docker文件分析和AI風險評估。