OpenAI领投Red Queen Bio公司1500万美元种子轮融资,旨在防范AI技术被滥用于生物武器制造。该公司致力于提升AI防御能力以应对潜在威胁,这是OpenAI在风险管控领域的又一布局,此前还曾投资生物安全软件公司Val。
Google安全团队发现新型恶意软件PROMPTFLUX,能远程调用Gemini AI实时重写自身代码,动态生成恶意脚本,从而逃避安全检测。这种利用AI技术自我进化的特性使其具备极强的隐蔽性和威胁性。
微软安全团队警告新型恶意软件"SesameOp"利用OpenAI Assistants API进行攻击。该软件将合法云服务伪装成隐蔽指挥控制通道,使攻击者能持续潜伏受害者系统。2025年7月首次发现的这种攻击手段,凸显了云服务被恶意利用的新风险。
OpenAI推出基于GPT-5的智能安全助手Aardvark,帮助开发者和安全团队高效应对每年数万新漏洞的挑战。该工具通过持续分析源代码,自动识别漏洞、评估风险、优先排序并提供修复方案,显著提升软件安全防护效率。
AI远程员工监控软件,提高安全性和生产力
生成AI改进和自动化代码审查
CIRCL
这是一个基于RoBERTa-base微调的漏洞分类模型,专门用于CWE(通用弱点枚举)父漏洞分类任务。在评估集上取得了87.5%的准确率和0.6248的F1宏值,能为软件安全漏洞分析提供有效支持。
CyberPeace-Institute
基于SecureBERT微调的网络安全领域命名实体识别模型,用于识别恶意软件、攻击组织等安全实体
Cycode CLI是一款本地安装的应用程序,用于扫描代码库中的安全漏洞,包括敏感信息泄露、基础设施即代码配置错误、软件成分分析漏洞和静态应用安全测试问题。该工具支持多种扫描类型,如仓库扫描、路径扫描和提交历史扫描,并提供忽略规则功能以排除特定结果。
BoostSecurity MCP是一个用于保护AI代理开发工作流程的安全工具,通过验证第三方软件包的安全性来防止供应链攻击,支持多种编程语言和包生态系统。
一个集成了Vibe Coding方法和知识图谱技术的MCP服务器,使用Kuzu图数据库进行AI辅助软件开发,支持多语言代码分析和企业级安全性能
Secure Chain MCP服务器是一个提供软件供应链安全检查工具的服务,支持Docker部署,集成多种数据库和API,用于监控和分析软件依赖关系与漏洞。
Socket MCP服务器是一个用于依赖项安全扫描的模型上下文协议服务,提供npm、PyPI等软件包生态系统的安全评分和漏洞检测功能,支持AI助手集成和多种部署方式。
一个基于MCP协议的服务器,用于查询软件生命周期和安全状态
该项目利用MCP协议和AI技术构建自动化网络安全工具,涵盖红队攻击模拟、SOC分析、恶意软件开发、威胁狩猎等多个领域,实现安全任务的智能化与自动化。
一个基于Model Context Protocol (MCP)的服务,用于查询软件生命周期终止(EOL)日期和支持状态,帮助AI助手提供准确的软件生命周期和安全状态信息。