安全公司Mindgard發現Cursor IDE存在嚴重0day漏洞:在Windows系統上打開包含惡意git.exe的倉庫時,Cursor會自動執行該文件,無需用戶任何交互。這一安全缺陷引發對擁有超700萬活躍用戶的Cursor安全實踐的廣泛質疑。
蘋果公司近日在加州聯邦法院起訴OpenAI,指控其竊取商業機密。案件焦點是前系統電氣工程師Chang Liu,離職加入OpenAI後,涉嫌利用未註銷的訪問權限,非法侵入蘋果內部網絡並竊取敏感數據。
微軟Windows團隊全面用AI挖掘漏洞,後續每月安全更新將囊括更多修補,強調漏洞並未增加而是發現效率提升。內部已於5月上線多模態AI安全系統MDASH,自動掃描Windows關鍵組件,助力系統安全加固。
工信部網絡安全威脅和漏洞信息共享平臺(NVDB)近日發佈風險提示,監測發現AI工具Claude Code(2.1.91至2.1.196版本)存在未公開後門,未經授權自動回傳用戶地理位置、身份標識等敏感信息,存在泄露風險。
Fabraix Nyx可對AI系統進行自動化對抗驗證,提前發現系統漏洞
Hacktron自主審查代碼、查找漏洞並編寫利用程序
cubic是AI代碼審查平臺,助團隊抓漏洞、快合PR,提升開發效率。
即時SBOM、漏洞風險評分、許可證合規及供應商可見性,首5個倉庫免費
ErenAta00
賽博智腦是一個專門針對奪旗賽(CTF)挑戰和網絡安全任務進行微調的大語言模型。它基於Llama-3.1-8B-Instruct架構,能夠協助解決CTF問題、分析安全漏洞、進行逆向工程和密碼學挑戰,並在遵循道德準則的前提下提供漏洞利用推理。
EpistemeAI
本模型基於GPT-OSS-20B,藉助Unsloth強化學習框架進行微調,旨在優化推理效率,同時減少在從人類反饋中進行強化學習(RLHF)式訓練期間出現的漏洞。微調過程著重於對齊的魯棒性和效率,確保模型在不產生過多計算開銷的情況下保持推理深度。
fdtn-ai
這是一個基於LLaMA 3.1的80億參數網絡安全專業模型,經過8位量化處理,專為網絡安全任務設計,包括威脅情報總結、漏洞分類和事件分析等。
CIRCL
這是一個基於RoBERTa-base微調的漏洞分類模型,專門用於CWE(通用弱點枚舉)父漏洞分類任務。在評估集上取得了87.5%的準確率和0.6248的F1宏值,能為軟件安全漏洞分析提供有效支持。
mradermacher
這是對FBogaerts/NextCoder-7B-Finetuned模型進行量化處理後的版本,提供多種量化版本,適用於文本生成、代碼生成等任務,特別關注安全性和漏洞注入檢測。
yanmyoaung04
這是基於Unsloth的DeepSeek-R1-Distill-Llama-8B模型微調的網絡安全專用版本,專注於生成和理解網絡安全相關內容,為威脅情報總結、漏洞分析等任務提供支持。
Foundation-Sec-8B是一個專為網絡安全設計的80億參數基礎語言模型,基於Llama-3.1-8B擴展,適用於威脅檢測、漏洞評估等安全場景。
mahdin70
基於Microsoft的UniXcoder微調的C/C++代碼漏洞檢測模型,準確率68.34%,F1分數62.14%
基於DistilBERT的漏洞嚴重性分類模型,用於根據漏洞描述自動判斷嚴重等級
lemon42-ai
基於ModernBERT-base微調的C/C++代碼漏洞檢測模型,準確率86%
AlicanKiraz0
BaronLLM是一個針對進攻性網絡安全研究和對抗性模擬進行微調的大語言模型,能在實施安全約束的同時提供結構化指導、漏洞推理和紅隊場景生成。
angusleung100
基於CodeBERT-base微調的Solidity智能合約漏洞檢測模型
基於GraphCodeBERT的Solidity智能合約漏洞檢測模型
rootxhacker
CodeAstra-7b 是一款專門針對多種編程語言進行漏洞檢測的微調語言模型,能夠識別潛在的安全漏洞。
WhiteRabbitNeo
WhiteRabbitNeo是專注於網絡安全領域的AI模型系列,可用於攻防安全測試和漏洞分析。
Retr0REG
這是一個專門用於演示llama-cpp-python庫中GGUF模型格式元數據存在的服務器端模板注入漏洞的概念驗證模型。該模型展示瞭如何通過惡意構造的模型元數據實現遠程代碼執行,幫助安全研究人員理解和防範此類安全風險。
claudios
VulBERTa MLP Devign是基於MLP分類頭的源代碼漏洞檢測模型,在CodeXGlue Devign數據集上訓練,專門用於檢測C/C++代碼中的安全漏洞。該模型簡化了標記化過程,在多個數據集上表現出色。
Zaib
基於CodeBERT微調的代碼漏洞檢測模型,用於識別不安全代碼
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Agentic Radar是一個用於分析和評估代理系統的安全掃描工具,幫助開發者、研究人員和安全專家理解代理系統的工作流程並識別潛在漏洞。
MCP-Shield是一款用於掃描MCP服務器漏洞的安全工具,可檢測工具投毒攻擊、數據洩露通道和跨域違規等安全風險。
Android APK安全分析自動化套件,集成JEB、JADX、APKTOOL、FlowDroid、MobSF等工具,通過MCP協議提供統一API接口,實現多工具交叉驗證的漏洞檢測
Cycode CLI是一款本地安裝的應用程序,用於掃描代碼庫中的安全漏洞,包括敏感信息洩露、基礎設施即代碼配置錯誤、軟件成分分析漏洞和靜態應用安全測試問題。該工具支持多種掃描類型,如倉庫掃描、路徑掃描和提交歷史掃描,並提供忽略規則功能以排除特定結果。
MCP Server Semgrep是一個符合Model Context Protocol標準的服務器,集成了Semgrep靜態分析工具與AI助手,提供代碼安全分析、質量改進和漏洞檢測功能。項目簡化了架構設計,支持多平臺運行,可通過多種方式安裝,並提供了豐富的代碼分析功能。
一個用於XSS漏洞測試的MCP服務器項目,支持通過AI檢測JavaScript執行、分析HTTP響應和頭部信息,以及自定義HTTP請求等功能。
一個基於MCP協議的漏洞掃描服務器,支持對單個或多個IP地址進行安全掃描,提供詳細的漏洞報告和修復建議。
一個基於容器化Kali Linux的MCP服務器,提供滲透測試和安全研究工具的命令執行能力,支持後臺任務管理和交互式漏洞檢測。
MCP Server Pentest是一個自動化Web安全測試工具,提供XSS和SQL注入漏洞檢測、瀏覽器交互及監控功能。
ADEO CTI MCP服務器是一個集成了Shodan和VirusTotal API的安全分析平臺,提供網絡情報、漏洞評估、威脅檢測等綜合網絡安全服務。
一個自動化檢測網頁XSS和SQL注入漏洞的滲透測試工具,提供瀏覽器交互、截圖和腳本執行功能
一個輕量級的MCP服務器,用於查詢OSV數據庫中的軟件包漏洞信息。
apktool-mcp-server是一個基於Apktool的MCP服務器,集成了大型語言模型(如Claude),提供即時逆向工程支持,包括漏洞分析、清單解析和代碼審查等功能。
一個基於Model Context Protocol(MCP)的服務器實現,用於通過API查詢NIST國家漏洞數據庫(NVD)。
NVD MCP Server是一個連接國家漏洞數據庫(NVD)的服務器,通過Model Context Protocol(MCP)框架,允許開發者用自然語言查詢漏洞信息,即時獲取CVE詳情、關鍵詞搜索、最新漏洞和按嚴重程度篩選等功能,集成到IDE中提升開發安全。
一個集成OSV.dev和AI模型的安全分析MCP服務器,用於檢測代碼漏洞並提供安全建議。
Mallory MCP Server是一個提供即時網絡威脅情報的服務器,支持代理獲取漏洞、威脅行為者、惡意軟件等網絡安全相關信息。
ExploitDB MCP服務器是一個提供漏洞數據庫查詢功能的模型上下文協議服務,由Cyreslab.ai開發,用於增強AI助手在網絡安全研究中的能力。
VulniCheck是一個AI驅動的安全掃描器,為Python項目和GitHub倉庫提供全面的安全分析。它作為基於Docker的HTTP MCP服務器運行,支持標準HTTP流式傳輸,提供容器化部署和全面的漏洞掃描功能,包括依賴項檢查、密鑰檢測、Docker文件分析和AI風險評估。