Google藉助AI工具,在Chrome 149與150兩個版本中修復漏洞1072個,數量超過過去兩年23個版本的總和。工程總監稱,大語言模型已根本改變網絡安全經濟格局,標誌漏洞挖掘進入工業化時代。
Hugging Face公佈技術時間線,披露一起AI智能體入侵事件:基於OpenAI的自主AI在關閉安全限制後進行網絡安全評測,4.5天內執行約1.76萬次操作,突破多層防護。它先利用未修復漏洞逃離測試環境,隨後入侵併控制另一套公開暴露的測試工具作爲跳板。
蘋果首次在安全更新中明確將漏洞發現歸功於AI模型。Anthropic的Claude、OpenAI的Codex Security與NVIDIA的AI紅隊分別協助修復多項漏洞,標誌着科技巨頭正將AI深度整合至安全研究,藉助模型加固操作系統防禦。
AI加速漏洞發現,2026年熱門產品安全漏洞或比去年翻番。今年美國國家漏洞數據庫已收錄45207個漏洞,接近去年全年總量,而2025年本就創下歷史紀錄。AI既成安全團隊"放大鏡",也成黑客"加速器",漏洞攻防戰升級。
Fabraix Nyx可對AI系統進行自動化對抗驗證,提前發現系統漏洞
cubic是AI代碼審查平臺,助團隊抓漏洞、快合PR,提升開發效率。
AI 助手驅動的快速滲透測試工具,優化掃描數據處理與漏洞發現速度。
Jazzberry是一款AI工具,用於在代碼中發現漏洞。
Anthropic
$105
輸入tokens/百萬
$525
輸出tokens/百萬
200
上下文長度
Google
$0.7
$2.8
1k
$7
$35
$2.1
$17.5
$21
Alibaba
$6
$24
256
Baidu
-
128
Bytedance
$1.2
$3.6
4
$2
$3.9
$15.2
64
$0.8
$0.15
$1.5
32
Deepseek
$4
$12
Tencent
$1
WhiteRabbitNeo
WhiteRabbitNeo是專注於網絡安全領域的AI模型系列,可用於攻防安全測試和漏洞分析。
MCP Server Semgrep是一個符合Model Context Protocol標準的服務器,集成了Semgrep靜態分析工具與AI助手,提供代碼安全分析、質量改進和漏洞檢測功能。項目簡化了架構設計,支持多平臺運行,可通過多種方式安裝,並提供了豐富的代碼分析功能。
一個用於XSS漏洞測試的MCP服務器項目,支持通過AI檢測JavaScript執行、分析HTTP響應和頭部信息,以及自定義HTTP請求等功能。
一個集成OSV.dev和AI模型的安全分析MCP服務器,用於檢測代碼漏洞並提供安全建議。
ExploitDB MCP服務器是一個提供漏洞數據庫查詢功能的模型上下文協議服務,由Cyreslab.ai開發,用於增強AI助手在網絡安全研究中的能力。
VulniCheck是一個AI驅動的安全掃描器,為Python項目和GitHub倉庫提供全面的安全分析。它作為基於Docker的HTTP MCP服務器運行,支持標準HTTP流式傳輸,提供容器化部署和全面的漏洞掃描功能,包括依賴項檢查、密鑰檢測、Docker文件分析和AI風險評估。
Kali MCP服務器是一個AI驅動的網絡安全測試平臺,集成了55+專業安全工具,支持多種AI接口進行智能滲透測試和漏洞挖掘
AI包安全掃描工具,提供CLI和MCP服務器兩種模式,可快速檢測MCP服務器、AI技能和軟件包中的漏洞、提示注入和供應鏈攻擊
Socket MCP服務器是一個用於依賴項安全掃描的模型上下文協議服務,提供npm、PyPI等軟件包生態系統的安全評分和漏洞檢測功能,支持AI助手集成和多種部署方式。
基於函數級汙點分析的Java源代碼漏洞審計工具,通過MCP協議為AI助手提供安全分析能力,支持多種漏洞類型檢測和調用鏈追蹤。
Zebbern Kali MCP服務器是一個基於模型上下文協議(MCP)的綜合性滲透測試平臺,為AI助手(如GitHub Copilot)提供通過標準化API直接在Kali Linux系統上執行安全工具的139個功能,涵蓋網絡偵察、Web應用測試、密碼破解、漏洞利用和活動目錄攻擊等。
MCP Fortress是一個為Model Context Protocol(MCP)服務器設計的綜合安全工具,提供自動化漏洞掃描、運行時防護、風險評分和威脅檢測功能,支持通過MCP服務器模式與Claude Code等AI助手集成進行安全分析。
DefectDojo的MCP服務器實現,提供AI代理與漏洞管理工具的API交互能力
Vulners MCP服務器是一個通過模型上下文協議(MCP)提供對Vulners漏洞數據庫訪問的工具,支持在Claude Desktop等AI助手中直接查詢漏洞信息、搜索CVE、分析安全公告和審計軟件包。
AI編碼助手安全掃描器,通過MCP或CLI掃描代碼漏洞、檢測AI幻覺包、阻止提示注入攻擊,支持12種語言和1700+安全規則
一個用於AI應用的雙層安全網關,通過語義分析和靜態模式匹配檢測提示注入、越獄攻擊及傳統Web漏洞,保護AI代理免受惡意輸入攻擊。
MCP滲透測試框架是一個智能自動化安全評估工具,集成多種安全工具實現偵察、漏洞掃描和可控利用,支持AI驅動的智能工作流和報告生成
Vibehacker Metasploit MCP是一個基於FastMCP的接口,用於連接Metasploit框架,使AI代理能夠調用Metasploit的功能,包括漏洞利用、載荷生成、目標掃描和會話管理。
該項目通過MCP協議橋接Yogosha漏洞賞金平臺,實現自動化漏洞管理、資產庫存和報告生成,支持AI助手直接操作安全資源。
Contrast MCP Server是一個連接Contrast安全數據與AI代理/LLM的橋樑,幫助開發者和安全專業人員快速修復漏洞。它支持多種部署方式,包括本地運行、Docker容器,並能與VS Code、Copilot等工具集成。
該項目提供了一個基於Python的MCP服務器,用於將OSV(開源漏洞)數據與AI助手或大型語言模型集成,通過MCP協議暴露工具和資源以增強LLM的工作流程和能力。