網絡安全公司Human Security報告顯示,互聯網正經歷根本轉折,AI和機器人產生的自動化流量正迅速取代人類,成爲網絡交互主體。2025年,AI驅動流量增長近三倍,增速比人類活動快八倍,其中AI智能體流量激增顯著。
OpenAI推出開源開發者支持計劃,爲公共軟件項目維護者提供爲期六月的ChatGPT Pro免費使用權,包含Codex模型、高額API額度及全新代碼安全審查工具Codex Security,旨在通過前沿AI技術賦能開發者。
Anthropic公司推出AI安全工具Claude Code Security,旨在幫助開發者應對複雜網絡安全威脅。該工具不僅檢測已知漏洞,還能模仿資深安全工程師分析代碼,理清組件關係,提升安全防護能力。
OX Security團隊警告,Chrome應用店出現兩款僞裝成AI工具的惡意擴展,下載量超90萬次。它們冒充ChatGPT和DeepSeek等熱門模型,實則竊取用戶數據,嚴重威脅隱私安全。
一體化安全平臺,保護代碼、雲端和運行環境,自動修復漏洞,集成代碼質量管理,讓開發者專注於創造。
Model Context Protocol的參考實現和社區貢獻的服務器集合
AI驅動的安全工程師,發現並修復代碼庫中的漏洞
助力安全團隊以AI速度保護企業,加快響應
viettelsecurity-ai
這是一個專注於網絡安全領域的文本生成模型,基於30億參數的Transformer架構,支持越南語和英語,專門針對網絡安全相關任務進行優化訓練。
ZySec-AI
ZySec-7B是面向安全專業人士的AI網絡安全模型,基於Zephyr語言模型系列開發,提供專業級網絡安全問題指導。
SecurityXuanwuLab
騰訊安全玄武實驗室開發的隱私保護模型,通過隱藏敏感信息與還原輸出的流程保護用戶隱私。
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
Kali Linux環境下的MCP服務器集合,專注於逆向工程、安全測試和自動化工作流。
Awesome MCP Security 是一個關於模型上下文協議(MCP)安全的資源集合,包括安全考慮、論文、視頻、文章、工具和服務器等內容,旨在幫助用戶瞭解和應對MCP相關的安全挑戰。
MCP Server Pentest是一個自動化Web安全測試工具,提供XSS和SQL注入漏洞檢測、瀏覽器交互及監控功能。
一個專注於安全性的MCP服務器實現集合,提供企業級安全加固,支持多種安全平臺集成,包括Splunk、CrowdStrike和MISP,具備全面的安全防護措施。
該項目包含Cloud Security Alliance模型上下文協議服務器,涵蓋多種功能模塊和服務接口,包括Anthropic導入的多個實用工具和CSA提供的聊天服務。
AWS Security MCP是一個基於模型上下文協議的服務,允許AI助手通過自然語言查詢自主檢查和分析AWS基礎設施的安全問題,支持多種AWS安全服務,包括IAM、EC2、S3等,並提供安全建議和威脅建模報告。
一個專為Kali Linux設計的MCP服務器集合,旨在增強AI代理在逆向工程和安全測試中的能力,提供網絡分析、目標嗅探、流量分析、二進制解析及自動化等功能。
GoPlus安全MCP服務器提供基於GoPlus Security API的區塊鏈安全分析工具,包括地毯拉檢測、釣魚網站識別、NFT安全分析等功能,支持以太坊、BSC、Polygon等多個主流區塊鏈網絡。
一款全面的代碼倉庫安全掃描工具,通過MCP服務器提供漏洞檢測、敏感信息掃描、依賴審計等功能,幫助開發者識別代碼庫中的安全問題。
一個基於安全控制框架(SCF)的MCP服務器,提供1451個安全控制項在262個合規框架(包括ISO 27001、NIST CSF、DORA、AI治理標準等)之間的雙向映射和搜索功能,使AI助手能夠直接查詢和關聯不同安全標準的要求。
ETH Security MCP是一個為安全分析師、審計師和事件響應人員提供的MCP服務器集合,支持通過Dune、Sources和Cast等服務進行區塊鏈交易分析、函數簽名查詢和交易模擬。
該項目利用MCP協議和AI技術構建自動化網絡安全工具,涵蓋紅隊攻擊模擬、SOC分析、惡意軟件開發、威脅狩獵等多個領域,實現安全任務的智能化與自動化。
winsecMCP是一個基於Python的Windows安全配置自動化工具,通過與Claude客戶端集成,提供防火牆、遠程桌面、用戶賬戶控制等安全設置的檢查與修改功能。
該項目包含Cloud Security Alliance模型上下文協議服務器,涵蓋多種功能模塊和服務接口。
CyberMCP是一個基於MCP協議的網絡安全測試服務器,專注於API安全漏洞檢測,提供多種認證測試和注入漏洞檢測工具。
FFUF MCP是一個連接高速Web模糊測試工具FFUF與模型上下文協議(MCP)生態系統的橋樑,通過標準化協議將FFUF功能集成到MCP兼容應用中,支持自動化安全測試和AI輔助工作流。
AWS Security MCP是一個基於MCP協議的服務器,允許AI助手通過自然語言查詢自主檢查和分析AWS基礎設施的安全問題,支持多種AWS安全服務的交互和查詢。
Alterx MCP是一個連接Alterx子域名置換工具與MCP生態系統的橋樑,支持通過標準化協議將子域名生成功能集成到自動化工作流中。
一個基於Python的MCP服務器項目,集成了Microsoft Security Copilot和Microsoft Sentinel,支持KQL查詢執行、技能集管理及安全提示運行,使用Azure身份驗證。