Google藉助AI工具,在Chrome 149與150兩個版本中修復漏洞1072個,數量超過過去兩年23個版本的總和。工程總監稱,大語言模型已根本改變網絡安全經濟格局,標誌漏洞挖掘進入工業化時代。
Hugging Face公佈技術時間線,披露一起AI智能體入侵事件:基於OpenAI的自主AI在關閉安全限制後進行網絡安全評測,4.5天內執行約1.76萬次操作,突破多層防護。它先利用未修復漏洞逃離測試環境,隨後入侵併控制另一套公開暴露的測試工具作爲跳板。
OpenAI、Anthropic、谷歌和Meta等頭部AI公司的1134名員工聯名公開信,呼籲美國政府支持國際合作,開發技術與治理工具,必要時對AI發展“有意識地把控節奏”。該倡議名爲“把控前沿”,罕見獲OpenAI CEO奧特曼公開支持,Anthropic CEO及聯合創始人也參與簽署,凸顯業界對有序推動AI安全的緊迫共識。
OpenAI於7月29日推出開源命令行工具Codex Security CLI,定位爲代碼安全掃描器,可檢測並驗證代碼倉庫中的安全漏洞,並直接嵌入CI/CD流水線。該工具在正式發佈前已被提前發現,目前爲早期版本,OpenAI表示將根據開發者反饋持續迭代優化。
AI 代理安全掃描與運行時監控工具,由首位 AI CISO 運營,免費掃描與防護。
免費在線PDF工具,支持合併、拆分、壓縮等,無需上傳,快速安全私密。
即時AI代理安全與數據保護,防止敏感數據洩露至AI工具。
LinkedIn自動化工具,用於潛在客戶生成,功能豐富且安全
Xai
$1.4
輸入tokens/百萬
$3.5
輸出tokens/百萬
2k
上下文長度
Anthropic
$7
$35
200
Google
$0.7
$2.8
1k
Alibaba
$6
$24
256
Moonshot
$4
$16
$10.5
Bytedance
$0.8
$8
Deepseek
$12
128
$2
-
$1
$105
$525
Chatglm
Baidu
64
$21
Openai
$17.5
$70
ibm-granite
Granite-4.0-H-Tiny是IBM開發的70億參數長上下文指令模型,基於Granite-4.0-H-Tiny-Base微調而來。該模型結合開源指令數據集和內部合成數據集訓練,具備專業、準確、安全的回覆能力,支持多語言和工具調用,適用於企業級應用。
gabriellarson
Foundation-Sec-8B-Instruct是一款專為網絡安全應用設計的80億參數指令調優語言模型。基於Llama-3.1-8B架構,具備出色的指令跟隨能力和網絡安全專業知識,支持本地部署,可幫助組織構建AI安全工具,減少對雲服務的依賴。
Mungert
Granite Guardian 3.2 5B是IBM開發的AI風險檢測模型,專門用於檢測提示和響應中的多種安全風險。該模型基於IBM AI風險圖譜,能夠識別傷害、社會偏見、越獄、暴力等多種風險類型,是企業級AI安全監控的重要工具。
AuriAetherwiing
Mistral Nemo 12B Starsong 是一個使用mergekit工具通過TIES方法合併預訓練語言模型得到的實驗性模型,基於MN-12B-Celeste-V1.9和MN-12B-Lyra-v1兩個模型合併而成,在處理安全內容時表現較好。
MerlynMind
120億參數的教育領域安全評估模型,專為課堂環境設計的內容適宜性判斷工具
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
MCP-Framework是一個基於TypeScript的框架,用於優雅地構建模型上下文協議(MCP)服務器。它提供開箱即用的架構,支持自動目錄發現工具、資源和提示,具有多種傳輸方式和類型安全特性。
Repomix是一個將代碼庫打包為AI友好格式的工具,支持本地和遠程倉庫處理,提供代碼壓縮、安全檢查和多種輸出格式。
Supabase MCP服務器是一個開源工具,允許IDE安全執行SQL、管理模式變更、調用Supabase管理API和使用Auth Admin SDK,內置安全控制。
Runno是一個JavaScript工具包集合,用於在瀏覽器和Node.js等環境中安全地運行多種編程語言的代碼,通過WebAssembly和WASI實現沙盒化執行,支持Python、Ruby、JavaScript、SQLite、C/C++等語言,並提供Web組件、MCP服務器等集成方式。
Agentic Radar是一個用於分析和評估代理系統的安全掃描工具,幫助開發者、研究人員和安全專家理解代理系統的工作流程並識別潛在漏洞。
MCP-Scan是一款針對MCP服務器的安全掃描工具,用於檢測提示注入、工具汙染和跨域升級等常見安全漏洞。
MCP-Shield是一款用於掃描MCP服務器漏洞的安全工具,可檢測工具投毒攻擊、數據洩露通道和跨域違規等安全風險。
這是一個關於Web3 Model Context Protocol (MCP) 服務器的精選列表,涵蓋了鏈交互、交易、DeFi、市場數據、工具和社交等多個類別。MCP是一個開放協議,標準化了應用程序如何向LLM提供上下文,類似於AI應用程序的USB-C端口。DeMCP是第一個去中心化的MCP網絡,專注於為代理提供自研和開源的MCP服務,支持加密支付,並結合TEE和區塊鏈註冊表重新定義了MCP的安全性和可靠性。
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
Nexus是一個AI工具聚合網關,支持連接多個MCP服務器和LLM提供商,通過統一端點提供工具搜索、執行和模型路由功能,支持安全認證和速率限制。
這是一個實現MCP代碼執行模式的服務器,通過單工具橋接和零上下文發現機制,將MCP工具調用開銷從數萬token降至約200token,並在根容器中安全執行Python代碼,支持數據科學和安全隔離。
Awesome MCP Servers 是一個全面的Model Context Protocol (MCP)服務器集合,涵蓋了7158個MCP服務器,分為33個類別,包括AI集成、藝術媒體、瀏覽器自動化、雲服務、數據庫、開發者工具、文件系統、金融、遊戲、硬件、醫療、基礎設施、知識管理、位置地圖、市場營銷、監控、多媒體處理、操作系統、項目管理、科學研究、安全、社交媒體、旅行交通、實用工具和版本控制等。
JADX是一款功能強大的Android Dex和Apk文件反編譯工具,支持將Dalvik字節碼轉換為Java源代碼,並能解碼資源文件和進行代碼混淆還原。提供命令行和圖形界面兩種操作方式,適用於開發者和安全研究人員。
BloodHound-MCP是將模型上下文協議(MCP)服務器與BloodHound集成的工具,通過自然語言分析Active Directory攻擊路徑,提供75+專用工具進行AD安全評估。
Obsidian的MCP工具插件,為AI應用提供安全訪問知識庫的能力
ToolHive是一個輕量級工具,旨在簡化MCP服務器的部署和管理,提供易用性、一致性和安全性。
一個基於Python的Proxmox管理服務器,提供與Proxmox虛擬化平臺交互的接口,支持節點、虛擬機和容器管理,具備安全認證和豐富的功能工具。
該項目通過MCP協議實現了類似Claude Code的功能,提供代碼理解、修改、命令執行等工具,支持多模型和Jupyter筆記本操作,具備安全控制和開發擴展能力。
Awesome MCP Security 是一個關於模型上下文協議(MCP)安全的資源集合,包括安全考慮、論文、視頻、文章、工具和服務器等內容,旨在幫助用戶瞭解和應對MCP相關的安全挑戰。