立陶宛創業公司Nexos.ai完成3000萬歐元A輪融資,由Index Ventures和Evantic Capital領投,估值達3億歐元。該公司專注企業AI安全,作爲員工與AI系統間的中介平臺,確保數據安全。本輪融資距其脫離隱身模式僅數月,此前曾獲800萬美元融資。
阿里安全團隊與印第安納大學合作發現新型macOS/iOS安全威脅:通過"香蕉郵件"發送畸形X.509證書可導致系統崩潰。研究在6個主流密碼庫中發現18個新漏洞和12個已知漏洞,這些漏洞會耗盡系統資源。團隊開發了X.509DoSTool檢測工具並提出緩解方案,該成果獲USENIX Security'25會議提名。研究提醒用戶警惕此類可用性攻擊,開發者需加強證書驗證機制的安全性。
總部位於舊金山的網絡安全初創公司Abnormal Security宣佈,在D輪融資中籌集了2.5億美元,總融資額達到5.46億美元,估值提升至51億美元。這筆資金將用於擴展基於人工智能的網絡安全平臺,加速全球增長,並加速產品投資,特別是提升其AI決策系統能力。Abnormal Security專注於提供AI驅動的安全解決方案,幫助企業和機構抵禦各種電子郵件攻擊,包括勒索軟件和高管冒充。該公司計劃將服務範圍從郵件保護擴展到雲環境的其他領域,並積極爭取FedRAMP認證,以向美國聯邦政府提供解決方案。通過D輪融資,Abnormal Security的年經常性收入同比增長達到100%,服務超過2400家客戶,其中包括17家財富500強公司。
["Fortinet 推出 Fortinet Advisor,加速威脅調查和處理","Fortinet Advisor 將提供關於安全事件的解釋、生成複雜調查查詢、創建威脅應對計劃和增強 Playbook 等功能","Fortinet Advisor 能幫助安全運營團隊更快地調查和解決威脅","Fortinet Security Operations Solutions 能夠大大縮短識別和遏制威脅的時間"]
一體化安全平臺,保護代碼、雲端和運行環境,自動修復漏洞,集成代碼質量管理,讓開發者專注於創造。
Model Context Protocol的參考實現和社區貢獻的服務器集合
AI驅動的安全工程師,發現並修復代碼庫中的漏洞
助力安全團隊以AI速度保護企業,加快響應
viettelsecurity-ai
這是一個專注於網絡安全領域的文本生成模型,基於30億參數的Transformer架構,支持越南語和英語,專門針對網絡安全相關任務進行優化訓練。
ZySec-AI
ZySec-7B是面向安全專業人士的AI網絡安全模型,基於Zephyr語言模型系列開發,提供專業級網絡安全問題指導。
SecurityXuanwuLab
騰訊安全玄武實驗室開發的隱私保護模型,通過隱藏敏感信息與還原輸出的流程保護用戶隱私。
Kali Linux環境下的MCP服務器集合,專注於逆向工程、安全測試和自動化工作流。
Awesome MCP Security 是一個關於模型上下文協議(MCP)安全的資源集合,包括安全考慮、論文、視頻、文章、工具和服務器等內容,旨在幫助用戶瞭解和應對MCP相關的安全挑戰。
一個專注於安全性的MCP服務器實現集合,提供企業級安全加固,支持多種安全平臺集成,包括Splunk、CrowdStrike和MISP,具備全面的安全防護措施。
該項目包含Cloud Security Alliance模型上下文協議服務器,涵蓋多種功能模塊和服務接口,包括Anthropic導入的多個實用工具和CSA提供的聊天服務。
MCP Server Pentest是一個自動化Web安全測試工具,提供XSS和SQL注入漏洞檢測、瀏覽器交互及監控功能。
AWS Security MCP是一個基於模型上下文協議的服務,允許AI助手通過自然語言查詢自主檢查和分析AWS基礎設施的安全問題,支持多種AWS安全服務,包括IAM、EC2、S3等,並提供安全建議和威脅建模報告。
一個專為Kali Linux設計的MCP服務器集合,旨在增強AI代理在逆向工程和安全測試中的能力,提供網絡分析、目標嗅探、流量分析、二進制解析及自動化等功能。
GoPlus安全MCP服務器提供基於GoPlus Security API的區塊鏈安全分析工具,包括地毯拉檢測、釣魚網站識別、NFT安全分析等功能,支持以太坊、BSC、Polygon等多個主流區塊鏈網絡。
一款全面的代碼倉庫安全掃描工具,通過MCP服務器提供漏洞檢測、敏感信息掃描、依賴審計等功能,幫助開發者識別代碼庫中的安全問題。
ETH Security MCP是一個為安全分析師、審計師和事件響應人員提供的MCP服務器集合,支持通過Dune、Sources和Cast等服務進行區塊鏈交易分析、函數簽名查詢和交易模擬。
該項目利用MCP協議和AI技術構建自動化網絡安全工具,涵蓋紅隊攻擊模擬、SOC分析、惡意軟件開發、威脅狩獵等多個領域,實現安全任務的智能化與自動化。
winsecMCP是一個基於Python的Windows安全配置自動化工具,通過與Claude客戶端集成,提供防火牆、遠程桌面、用戶賬戶控制等安全設置的檢查與修改功能。
FFUF MCP是一個連接高速Web模糊測試工具FFUF與模型上下文協議(MCP)生態系統的橋樑,通過標準化協議將FFUF功能集成到MCP兼容應用中,支持自動化安全測試和AI輔助工作流。
AWS Security MCP是一個基於MCP協議的服務器,允許AI助手通過自然語言查詢自主檢查和分析AWS基礎設施的安全問題,支持多種AWS安全服務的交互和查詢。
CyberMCP是一個基於MCP協議的網絡安全測試服務器,專注於API安全漏洞檢測,提供多種認證測試和注入漏洞檢測工具。
該項目包含Cloud Security Alliance模型上下文協議服務器,涵蓋多種功能模塊和服務接口。
一個基於Python的MCP服務器項目,集成了Microsoft Security Copilot和Microsoft Sentinel,支持KQL查詢執行、技能集管理及安全提示運行,使用Azure身份驗證。
Alterx MCP是一個連接Alterx子域名置換工具與MCP生態系統的橋樑,支持通過標準化協議將子域名生成功能集成到自動化工作流中。
一個基於Python的MCP服務器項目,集成微軟安全副駕駛和Sentinel,支持KQL查詢、技能管理及認證。
Ajv是一個高效的JSON Schema驗證器,支持Node.js和瀏覽器環境,提供快速的數據驗證和豐富的自定義功能。