網絡安全公司OX Security報告指出,Anthropic的MCP協議存在設計缺陷,其SDK的STDIO接口可導致遠程代碼執行,影響超20萬臺AI服務器。MCP作爲開源標準,被廣泛用於AI應用開發,此次漏洞引發行業高度關注。
Baidu
-
輸入tokens/百萬
輸出tokens/百萬
上下文長度
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
Awesome MCP Security 是一個關於模型上下文協議(MCP)安全的資源集合,包括安全考慮、論文、視頻、文章、工具和服務器等內容,旨在幫助用戶瞭解和應對MCP相關的安全挑戰。
AWS Security MCP是一個基於模型上下文協議的服務,允許AI助手通過自然語言查詢自主檢查和分析AWS基礎設施的安全問題,支持多種AWS安全服務,包括IAM、EC2、S3等,並提供安全建議和威脅建模報告。
GoPlus安全MCP服務器提供基於GoPlus Security API的區塊鏈安全分析工具,包括地毯拉檢測、釣魚網站識別、NFT安全分析等功能,支持以太坊、BSC、Polygon等多個主流區塊鏈網絡。
ETH Security MCP是一個為安全分析師、審計師和事件響應人員提供的MCP服務器集合,支持通過Dune、Sources和Cast等服務進行區塊鏈交易分析、函數簽名查詢和交易模擬。
AWS Security MCP是一個基於MCP協議的服務器,允許AI助手通過自然語言查詢自主檢查和分析AWS基礎設施的安全問題,支持多種AWS安全服務的交互和查詢。
一個基於Python的MCP服務器項目,集成了Microsoft Security Copilot和Microsoft Sentinel,支持KQL查詢執行、技能集管理及安全提示運行,使用Azure身份驗證。
Ghost Security MCP服務器是一個為Ghost Security API提供安全訪問的標準化工具,支持查詢安全發現和倉庫數據,兼容所有MCP客戶端。