OpenAI爲提升ChatGPT Atlas瀏覽器安全性,推出“以毒攻毒”策略,通過自動化攻擊者系統模擬黑客手段進行全天候壓力測試,重點防範對抗提示注入攻擊,防止惡意指令操控AI代理。
OpenAI發佈GPT-5.2-Codex,這是其最先進的智能體編程模型。它專爲處理複雜、長期的現實編碼任務設計,在基準測試中創下新紀錄,並能自主完成從代碼理解、環境搭建到漏洞挖掘和提交Pull Request的全流程。該模型融合了GPT-5.2的通用推理能力和GPT-5.1-Codex-Max的終端操作功能,標誌着AI在軟件工程實戰能力上的重大突破。
中國信通院在工信部網安局指導下,正式上線人工智能產品安全漏洞專業庫(CAIVD),網址爲ai.nvdb.org.cn。該庫旨在加強AI產品安全管理,提升網絡產品安全性,落實《網絡產品安全漏洞管理規定》要求,強化漏洞管理。
OpenAI警告,新一代AI模型能力提升,網絡安全風險升至“高”級。模型可能開發針對嚴密系統的零日遠程漏洞,並在入侵企業和工業環境中發揮強大輔助作用。
cubic是AI代碼審查平臺,助團隊抓漏洞、快合PR,提升開發效率。
AI 助手驅動的快速滲透測試工具,優化掃描數據處理與漏洞發現速度。
Jazzberry是一款AI工具,用於在代碼中發現漏洞。
智能AI代碼審查,可消除高達95%的錯誤、安全問題和漏洞。
Anthropic
$105
輸入tokens/百萬
$525
輸出tokens/百萬
200
上下文長度
Google
$0.7
$2.8
1k
$7
$35
$2.1
$17.5
$21
Alibaba
$6
$24
256
Baidu
-
128
Bytedance
$1.2
$3.6
4
$2
$3.9
$15.2
64
$0.8
$0.15
$1.5
32
Deepseek
$4
$12
Tencent
$1
WhiteRabbitNeo
WhiteRabbitNeo是專注於網絡安全領域的AI模型系列,可用於攻防安全測試和漏洞分析。
一個用於XSS漏洞測試的MCP服務器項目,支持通過AI檢測JavaScript執行、分析HTTP響應和頭部信息,以及自定義HTTP請求等功能。
MCP Server Semgrep是一個符合Model Context Protocol標準的服務器,集成了Semgrep靜態分析工具與AI助手,提供代碼安全分析、質量改進和漏洞檢測功能。項目簡化了架構設計,支持多平臺運行,可通過多種方式安裝,並提供了豐富的代碼分析功能。
一個集成OSV.dev和AI模型的安全分析MCP服務器,用於檢測代碼漏洞並提供安全建議。
VulniCheck是一個AI驅動的安全掃描器,為Python項目和GitHub倉庫提供全面的安全分析。它作為基於Docker的HTTP MCP服務器運行,支持標準HTTP流式傳輸,提供容器化部署和全面的漏洞掃描功能,包括依賴項檢查、密鑰檢測、Docker文件分析和AI風險評估。
Kali MCP服務器是一個AI驅動的網絡安全測試平臺,集成了55+專業安全工具,支持多種AI接口進行智能滲透測試和漏洞挖掘
ExploitDB MCP服務器是一個提供漏洞數據庫查詢功能的模型上下文協議服務,由Cyreslab.ai開發,用於增強AI助手在網絡安全研究中的能力。
Socket MCP服務器是一個用於依賴項安全掃描的模型上下文協議服務,提供npm、PyPI等軟件包生態系統的安全評分和漏洞檢測功能,支持AI助手集成和多種部署方式。
基於函數級汙點分析的Java源代碼漏洞審計工具,通過MCP協議為AI助手提供安全分析能力,支持多種漏洞類型檢測和調用鏈追蹤。
MCP Fortress是一個為Model Context Protocol(MCP)服務器設計的綜合安全工具,提供自動化漏洞掃描、運行時防護、風險評分和威脅檢測功能,支持通過MCP服務器模式與Claude Code等AI助手集成進行安全分析。
DefectDojo的MCP服務器實現,提供AI代理與漏洞管理工具的API交互能力
Vulners MCP服務器是一個通過模型上下文協議(MCP)提供對Vulners漏洞數據庫訪問的工具,支持在Claude Desktop等AI助手中直接查詢漏洞信息、搜索CVE、分析安全公告和審計軟件包。
MCP滲透測試框架是一個智能自動化安全評估工具,集成多種安全工具實現偵察、漏洞掃描和可控利用,支持AI驅動的智能工作流和報告生成
Vibehacker Metasploit MCP是一個基於FastMCP的接口,用於連接Metasploit框架,使AI代理能夠調用Metasploit的功能,包括漏洞利用、載荷生成、目標掃描和會話管理。
該項目通過MCP協議橋接Yogosha漏洞賞金平臺,實現自動化漏洞管理、資產庫存和報告生成,支持AI助手直接操作安全資源。
Contrast MCP Server是一個連接Contrast安全數據與AI代理/LLM的橋樑,幫助開發者和安全專業人員快速修復漏洞。它支持多種部署方式,包括本地運行、Docker容器,並能與VS Code、Copilot等工具集成。
該項目提供了一個基於Python的MCP服務器,用於將OSV(開源漏洞)數據與AI助手或大型語言模型集成,通過MCP協議暴露工具和資源以增強LLM的工作流程和能力。