Vibe Coding降低開發門檻,但產品安全常被忽視。OpenAI將內部安全審查工具Aardvark開源,命名爲Codex Security,使原本封閉的代碼掃描能力向各類外部生態開放。
蘋果首次在安全更新中明確將漏洞發現歸功於AI模型。Anthropic的Claude、OpenAI的Codex Security與NVIDIA的AI紅隊分別協助修復多項漏洞,標誌着科技巨頭正將AI深度整合至安全研究,藉助模型加固操作系統防禦。
OpenAI於7月29日推出開源命令行工具Codex Security CLI,定位爲代碼安全掃描器,可檢測並驗證代碼倉庫中的安全漏洞,並直接嵌入CI/CD流水線。該工具在正式發佈前已被提前發現,目前爲早期版本,OpenAI表示將根據開發者反饋持續迭代優化。
OpenAI開源Codex Security CLI,可在編碼流程中掃描代碼倉庫並驗證漏洞,無縫接入CI/CD。有趣的是,該工具公開前已被社區提前曝光,目前爲早期版本。提供命令行與TypeScript SDK雙通道使用。
Cato SASE Cloud將SD - WAN、安全等融合為全球雲原生服務。
一體化安全平臺,保護代碼、雲端和運行環境,自動修復漏洞,集成代碼質量管理,讓開發者專注於創造。
Model Context Protocol的參考實現和社區貢獻的服務器集合
AI驅動的安全工程師,發現並修復代碼庫中的漏洞
viettelsecurity-ai
這是一個專注於網絡安全領域的文本生成模型,基於30億參數的Transformer架構,支持越南語和英語,專門針對網絡安全相關任務進行優化訓練。
ZySec-AI
ZySec-7B是面向安全專業人士的AI網絡安全模型,基於Zephyr語言模型系列開發,提供專業級網絡安全問題指導。
SecurityXuanwuLab
騰訊安全玄武實驗室開發的隱私保護模型,通過隱藏敏感信息與還原輸出的流程保護用戶隱私。
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
Kali Linux環境下的MCP服務器集合,專注於逆向工程、安全測試和自動化工作流。
Awesome MCP Security 是一個關於模型上下文協議(MCP)安全的資源集合,包括安全考慮、論文、視頻、文章、工具和服務器等內容,旨在幫助用戶瞭解和應對MCP相關的安全挑戰。
MCP Server Pentest是一個自動化Web安全測試工具,提供XSS和SQL注入漏洞檢測、瀏覽器交互及監控功能。
一個專注於安全性的MCP服務器實現集合,提供企業級安全加固,支持多種安全平臺集成,包括Splunk、CrowdStrike和MISP,具備全面的安全防護措施。
該項目包含Cloud Security Alliance模型上下文協議服務器,涵蓋多種功能模塊和服務接口,包括Anthropic導入的多個實用工具和CSA提供的聊天服務。
一個專為Kali Linux設計的MCP服務器集合,旨在增強AI代理在逆向工程和安全測試中的能力,提供網絡分析、目標嗅探、流量分析、二進制解析及自動化等功能。
AWS Security MCP是一個基於模型上下文協議的服務,允許AI助手通過自然語言查詢自主檢查和分析AWS基礎設施的安全問題,支持多種AWS安全服務,包括IAM、EC2、S3等,並提供安全建議和威脅建模報告。
GoPlus安全MCP服務器提供基於GoPlus Security API的區塊鏈安全分析工具,包括地毯拉檢測、釣魚網站識別、NFT安全分析等功能,支持以太坊、BSC、Polygon等多個主流區塊鏈網絡。
一款全面的代碼倉庫安全掃描工具,通過MCP服務器提供漏洞檢測、敏感信息掃描、依賴審計等功能,幫助開發者識別代碼庫中的安全問題。
一個基於安全控制框架(SCF)的MCP服務器,提供1451個安全控制項在262個合規框架(包括ISO 27001、NIST CSF、DORA、AI治理標準等)之間的雙向映射和搜索功能,使AI助手能夠直接查詢和關聯不同安全標準的要求。
該項目利用MCP協議和AI技術構建自動化網絡安全工具,涵蓋紅隊攻擊模擬、SOC分析、惡意軟件開發、威脅狩獵等多個領域,實現安全任務的智能化與自動化。
ETH Security MCP是一個為安全分析師、審計師和事件響應人員提供的MCP服務器集合,支持通過Dune、Sources和Cast等服務進行區塊鏈交易分析、函數簽名查詢和交易模擬。
winsecMCP是一個基於Python的Windows安全配置自動化工具,通過與Claude客戶端集成,提供防火牆、遠程桌面、用戶賬戶控制等安全設置的檢查與修改功能。
AWS Security MCP是一個基於MCP協議的服務器,允許AI助手通過自然語言查詢自主檢查和分析AWS基礎設施的安全問題,支持多種AWS安全服務的交互和查詢。
CyberMCP是一個基於MCP協議的網絡安全測試服務器,專注於API安全漏洞檢測,提供多種認證測試和注入漏洞檢測工具。
FFUF MCP是一個連接高速Web模糊測試工具FFUF與模型上下文協議(MCP)生態系統的橋樑,通過標準化協議將FFUF功能集成到MCP兼容應用中,支持自動化安全測試和AI輔助工作流。
該項目包含Cloud Security Alliance模型上下文協議服務器,涵蓋多種功能模塊和服務接口。
Alterx MCP是一個連接Alterx子域名置換工具與MCP生態系統的橋樑,支持通過標準化協議將子域名生成功能集成到自動化工作流中。
一個基於Python的MCP服務器項目,集成了Microsoft Security Copilot和Microsoft Sentinel,支持KQL查詢執行、技能集管理及安全提示運行,使用Azure身份驗證。