谷歌安全團隊首次發現黑客利用AI技術開發出可繞過主流管理軟件的攻擊工具,該工具利用“零日”漏洞實施攻擊。此類漏洞因開發商未發現而無法提前修復,引發對網絡安全新威脅的廣泛關注。
近日,AI大模型接口聚合管理系統NewAPI被曝存在高風險支付漏洞。當系統未正確配置Stripe支付密鑰時,攻擊者可僞造Webhook事件,繞過真實支付流程,實現“零成本”任意金額充值。目前漏洞詳情及防範措施已在開發者論壇等平臺公開。
蘋果應用商店被曝存在嚴重管理漏洞,數十款“AI裸體化”應用未經用戶同意即可生成虛假色情圖像,甚至涉及未成年人。
中國信通院在工信部網安局指導下,正式上線人工智能產品安全漏洞專業庫(CAIVD),網址爲ai.nvdb.org.cn。該庫旨在加強AI產品安全管理,提升網絡產品安全性,落實《網絡產品安全漏洞管理規定》要求,強化漏洞管理。
一體化安全平臺,保護代碼、雲端和運行環境,自動修復漏洞,集成代碼質量管理,讓開發者專注於創造。
友好的中小企業漏洞管理解決方案
Iflytek
$2
輸入tokens/百萬
-
輸出tokens/百萬
8
上下文長度
Google
Tencent
$100
$0.7
一個基於容器化Kali Linux的MCP服務器,提供滲透測試和安全研究工具的命令執行能力,支持後臺任務管理和交互式漏洞檢測。
一個基於MCP協議的Nessus漏洞掃描服務器,支持漏洞掃描、管理、分析及模擬測試功能
ZeroPath MCP Server是一個開源項目,允許開發者通過自然語言查詢SAST問題、密鑰、補丁等安全發現,直接集成到AI輔助開發工具中。
DefectDojo的MCP服務器實現,提供AI代理與漏洞管理工具的API交互能力
Ghost Security MCP服務器是一個為Ghost Security API提供安全訪問的標準化工具,支持查詢安全發現和倉庫數據,兼容所有MCP客戶端。
Vibehacker Metasploit MCP是一個基於FastMCP的接口,用於連接Metasploit框架,使AI代理能夠調用Metasploit的功能,包括漏洞利用、載荷生成、目標掃描和會話管理。
Bugcrowd MCP服務器項目提供了一個模型上下文協議(MCP)服務,將Bugcrowd REST API全部功能暴露為可調用的工具,供LLM和自動化流程使用。該項目使用Python異步MCP SDK實現,可與Claude Desktop等兼容LLM代理集成。
該項目通過MCP協議橋接Yogosha漏洞賞金平臺,實現自動化漏洞管理、資產庫存和報告生成,支持AI助手直接操作安全資源。