蘋果Safari 26.6.1更新修復22個WebKit相關CVE漏洞,其中9個由OpenAI發現並協助解決,佔比約41%。關鍵工具是OpenAI Codex Security,一款面向工程與安全團隊的AI應用安全智能體。
Vibe Coding降低開發門檻,但產品安全常被忽視。OpenAI將內部安全審查工具Aardvark開源,命名爲Codex Security,使原本封閉的代碼掃描能力向各類外部生態開放。
蘋果首次在安全更新中明確將漏洞發現歸功於AI模型。Anthropic的Claude、OpenAI的Codex Security與NVIDIA的AI紅隊分別協助修復多項漏洞,標誌着科技巨頭正將AI深度整合至安全研究,藉助模型加固操作系統防禦。
OpenAI於7月29日推出開源命令行工具Codex Security CLI,定位爲代碼安全掃描器,可檢測並驗證代碼倉庫中的安全漏洞,並直接嵌入CI/CD流水線。該工具在正式發佈前已被提前發現,目前爲早期版本,OpenAI表示將根據開發者反饋持續迭代優化。
13F.chat可將SEC 13F文件轉化為投資決策,跟蹤頂級經理操作。
隱私優先的AI助手,自動保護敏感信息並保留上下文
Cato SASE Cloud將SD - WAN、安全等融合為全球雲原生服務。
專為3D藝術家打造,加速3D工作流程,讓創作更高效。
LeviDeHaan
SecInt是一個針對即時nginx安全日誌分類進行微調的SmolLM2-360M模型,旨在自動檢測Web服務器日誌中的安全威脅、錯誤和正常流量模式,準確率超過99%,可在CPU上實現即時檢測。
second-state
NVIDIA-Nemotron-Nano-9B-v2-GGUF是基於NVIDIA原始模型進行量化處理後的版本,支持多種語言的文本生成任務,包括英語、西班牙語、法語等。該模型經過GGUF格式量化,提供多種量化級別以適應不同硬件需求。
基於jinaai/jina-embeddings-v3模型進行量化處理的嵌入模型,專為LlamaEdge設計,提供高效的文本嵌入能力,支持多種量化版本以滿足不同場景需求
這是Google Gemma 3 4B指令調優模型的量化版本,提供多種精度級別的GGUF格式文件,適用於不同的硬件和性能需求場景。
這是Google Gemma-3n-E2B-it模型的量化版本,支持使用LlamaEdge框架運行。該模型是一個27億參數的多語言指令調優模型,專門針對英語和E2B(English-to-Bengali)翻譯任務進行了優化。
medgemma-4b-it 是一個專注於醫療領域的多模態模型,能夠處理圖像和文本輸入,適用於放射學、臨床推理等多個醫療場景。
MonsterMMORPG
TRELLIS圖像條件版本是一個大型3D生成模型,能夠根據輸入的2D圖像生成對應的3D模型。
Qwen2.5-VL-7B-Instruct-GGUF是Qwen2.5-VL-7B-Instruct模型的量化版本,支持多模態交互,在圖像文本到文本轉換任務中表現出色。該版本通過GGUF格式優化,便於在LlamaEdge等平臺上高效運行。
Qwen2.5-VL-32B-Instruct-GGUF是Qwen2.5-VL-32B-Instruct模型的量化版本,由Second State Inc.進行量化處理。這是一個320億參數的多模態大語言模型,支持圖像和文本輸入,能夠理解和分析圖像內容並生成相應的文本回復。
clouditera
全球首個網絡安全開源大模型,專為網絡安全場景打造,融合自然語言理解、代碼生成、安全知識推理等核心能力。
Llama-4-Scout-17B-16E-Instruct 是一個多語言指令微調模型,支持多種語言,可通過 LlamaEdge 運行。
secretmoon
基於YandexGPT5-lite核心的俄語語言模型,專注於角色扮演和創意寫作,使用約210MB高質量角色扮演翻譯內容進行微調。
Mistral-Small-3.1-24B-Instruct-2503 是一個24B參數規模的多語言指令微調模型,支持多種語言和任務,適用於文本生成和對話場景。
Gemma-3-27b-it-GGUF 是基於 Google 的 Gemma-3-27b-it 模型經過量化處理的版本,適用於圖像文本到文本的任務。
Gemma-3-12b-it 是 Google 開發的一個大型語言模型,基於 transformer 架構,專注於文本生成任務。
Gemma-3-4b-it-GGUF 是對 Google 的 Gemma-3-4b-it 模型進行量化處理的版本,使其能在 LlamaEdge 上運行,適用於圖像文本到文本的轉換任務。
MiniCPM-o-2_6 是一個多模態轉換模型,支持多種語言,適用於多種任務。
secemp9
TraceBack 12b 是基於 Mistral-Nemo-Instruct 架構的 4bit 量化版本,專注於指令遵循和思維鏈推理任務。
viettelsecurity-ai
這是一個專注於網絡安全領域的文本生成模型,基於30億參數的Transformer架構,支持越南語和英語,專門針對網絡安全相關任務進行優化訓練。
Phi-4-mini-instruct-GGUF 是基於 Microsoft Phi-4-mini-instruct 模型的量化版本,採用 GGUF 格式,可通過 LlamaEdge 運行。該模型支持多語言文本生成任務,提供多種量化級別以滿足不同場景需求。
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
Kali Linux環境下的MCP服務器集合,專注於逆向工程、安全測試和自動化工作流。
Awesome MCP Security 是一個關於模型上下文協議(MCP)安全的資源集合,包括安全考慮、論文、視頻、文章、工具和服務器等內容,旨在幫助用戶瞭解和應對MCP相關的安全挑戰。
該項目包含Cloud Security Alliance模型上下文協議服務器,涵蓋多種功能模塊和服務接口,包括Anthropic導入的多個實用工具和CSA提供的聊天服務。
MCP Server Pentest是一個自動化Web安全測試工具,提供XSS和SQL注入漏洞檢測、瀏覽器交互及監控功能。
一個專注於安全性的MCP服務器實現集合,提供企業級安全加固,支持多種安全平臺集成,包括Splunk、CrowdStrike和MISP,具備全面的安全防護措施。
AWS Security MCP是一個基於模型上下文協議的服務,允許AI助手通過自然語言查詢自主檢查和分析AWS基礎設施的安全問題,支持多種AWS安全服務,包括IAM、EC2、S3等,並提供安全建議和威脅建模報告。
一個專為Kali Linux設計的MCP服務器集合,旨在增強AI代理在逆向工程和安全測試中的能力,提供網絡分析、目標嗅探、流量分析、二進制解析及自動化等功能。
GoPlus安全MCP服務器提供基於GoPlus Security API的區塊鏈安全分析工具,包括地毯拉檢測、釣魚網站識別、NFT安全分析等功能,支持以太坊、BSC、Polygon等多個主流區塊鏈網絡。
Enkrypt AI Secure MCP Gateway是一個安全的MCP網關,提供認證、自動工具發現、緩存和護欄執行功能。它位於MCP客戶端和MCP服務器之間,充當MCP服務器和客戶端的雙重角色。
一個安全的MCP服務器實現,用於執行受控的命令行操作,具有全面的安全功能。
一款全面的代碼倉庫安全掃描工具,通過MCP服務器提供漏洞檢測、敏感信息掃描、依賴審計等功能,幫助開發者識別代碼庫中的安全問題。
一個基於Node.js的實驗性Model Context Protocol服務器,提供對Autodesk Platform Services API的訪問,並通過Secure Service Accounts功能實現細粒度訪問控制。
一個MCP服務器,允許AI助手在Facebook Marketplace、eBay、Depop和Poshmark等二手市場平臺搜索商品,支持價格、類別、尺寸、顏色等篩選,並提供完整的商品詳情。
一個結合多AI源的代碼問題解決服務器
SecureAnnex MCP服務器是一個用於分析瀏覽器擴展安全性的工具,提供查詢、分析和評估擴展安全性的功能,包括漏洞檢測、簽名檢查、代碼審查等。
一個集成了多種安全工具的綜合性安全運維平臺,提供統一界面運行各類安全掃描和測試工具,支持Docker部署和JSON格式輸出。
一個為AI代理提供SEC EDGAR數據訪問和交互的模塊化計算平臺服務器。
ETH Security MCP是一個為安全分析師、審計師和事件響應人員提供的MCP服務器集合,支持通過Dune、Sources和Cast等服務進行區塊鏈交易分析、函數簽名查詢和交易模擬。
一個基於安全控制框架(SCF)的MCP服務器,提供1451個安全控制項在262個合規框架(包括ISO 27001、NIST CSF、DORA、AI治理標準等)之間的雙向映射和搜索功能,使AI助手能夠直接查詢和關聯不同安全標準的要求。