约克大学与卡尔加里大学团队分析Reddit上AI编程相关帖发现,AI编程智能体因权限过大频繁闯祸,包括覆盖文件、删除重要数据、生成恶意代码。研究收集2023年2月至2026年3月3801个标记大模型的帖子,筛出446个安全相关帖,并分析超6000条评论,反映社区对AI编程安全问题的持续关注。
京东外卖发布AI智能头盔,首批免费供给全职骑手,后续将覆盖全体。该头盔集成语音助手、路线规划、环境核验和备注提醒等功能,旨在提升配送效率与骑手安全。亮点是全流程语音交互,骑手无需操作手机即可接单或联系用户,尤其适合雨天等复杂环境。
1Password接入AI助手Claude,切换思路解决密码共享风险:Claude在用户授权下可代填登录凭证和一次性验证码,完成浏览器任务,但密码明文始终锁在加密保险柜,不被AI读取。这套方案让AI当执行者而非知情者,在便利与安全之间划出清晰底线,避免“把钥匙交给别人”。
马斯克承认Grok Build隐私风波属实,承诺彻底删除此前上传至SpaceXAI的用户数据,“一个字节不留”。事件源于安全研究员钓鱼测试,揭露该AI编程助手暗地传输声称仅本地处理的数据。这是AI巨头首次公开认账并清空数据。
采用双设备模式的实时AI面试助手,帮助求职者无感知、安全地应对面试与编程考核。
Sayfli是一个AI聊天助手,提供非判断、同情支持,让用户在安全空间分享内心想法
安全工程师的AI协同助手
AI代码助手,加速开发,保障代码安全
Anthropic
$7
输入tokens/百万
$35
输出tokens/百万
200
上下文长度
Alibaba
-
$3.9
$15.2
64
Bytedance
Baidu
Tencent
$2
$105
$525
Chatglm
128
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
AWS MCP是一个通过自然语言查询和管理AWS资源的AI助手服务,支持多账户、多区域和安全凭证管理。
该项目是一个Kibana MCP服务器实现,允许AI助手通过模型上下文协议(MCP)与Kibana安全功能交互,包括告警、规则和例外管理。
一个基于安全控制框架(SCF)的MCP服务器,提供1451个安全控制项在262个合规框架(包括ISO 27001、NIST CSF、DORA、AI治理标准等)之间的双向映射和搜索功能,使AI助手能够直接查询和关联不同安全标准的要求。
Flutter MCP Server是一个开源的Dart/Flutter生态模型上下文协议(MCP)实现,为AI助手和开发者工具提供统一的API接口,支持远程调用Dart/Flutter开发工具链,实现安全、可编程的自动化开发流程。
Tailpipe MCP服务器是一个AI驱动的日志分析工具,通过模型上下文协议连接AI助手与云端/SaaS日志数据,支持自然语言查询和分析各类云服务日志,提供安全事件调查、成本性能洞察等功能。
这是一个为Sitecore内容管理系统开发的Model Context Protocol服务器,提供GraphQL API、项目服务API、PowerShell脚本执行、安全管理、索引管理等多种工具,支持通过MCP协议与AI助手集成进行Sitecore内容管理操作。
GitHub Actions MCP服务器是一个为AI助手设计的服务,用于管理和操作GitHub Actions工作流,提供完整的流程控制、运行分析和安全操作功能。
MCP Tools是一个为Drupal站点提供AI助手工具的模块,包含223个工具,支持读写操作、资源访问和提示功能,主要用于本地开发和原型设计,具有模块化架构和三层访问控制安全机制。
Ludus FastMCP是一个基于Model Context Protocol(MCP)的Python服务器,用于通过AI助手自动化管理Ludus网络靶场环境。它提供157个工具,涵盖靶场生命周期管理、场景部署、模板创建、Ansible角色管理和安全监控集成等功能,支持通过自然语言命令控制网络靶场。
GhidraMCP是一个Ghidra插件,通过模型上下文协议(MCP)实现AI辅助的二进制分析,将逆向工程与AI助手连接,提供自然语言交互、深度代码分析、安全漏洞检测等功能。
Dynatrace Managed MCP服务器是一个开源项目,允许AI助手通过模型上下文协议(MCP)与自托管的Dynatrace Managed部署进行交互,将可观测性数据直接集成到AI辅助工作流中。它支持本地和远程模式,可配置多个环境,提供问题、安全、实体、SLO、事件、日志和指标等数据的查询能力。
Terry-Form MCP是一个连接AI助手与Terraform基础设施管理的桥梁,通过安全容器化环境执行Terraform命令,并集成语言服务器协议(LSP)提供智能开发能力。
Umbraco MCP是一个基于模型上下文协议(MCP)的服务器,为Umbraco CMS提供AI驱动的后台内容管理功能。它通过Umbraco管理API实现安全、权限控制的自动化操作,使AI助手能够通过自然对话执行复杂的后台任务,无需人工操作界面。
Fastly MCP是一个通过模型上下文协议(MCP)将Fastly API功能集成到AI助手的工具,允许用户通过自然语言指令管理CDN服务、缓存、安全配置等,同时保障API密钥安全。
MCP Fortress是一个为Model Context Protocol(MCP)服务器设计的综合安全工具,提供自动化漏洞扫描、运行时防护、风险评分和威胁检测功能,支持通过MCP服务器模式与Claude Code等AI助手集成进行安全分析。
Vulcan File Ops是一个基于Model Context Protocol(MCP)的高性能文件操作服务器,可将桌面AI助手(如Claude Desktop、ChatGPT Desktop等)转变为强大的开发伙伴。它提供安全的文件读写、批量操作、文档处理、图像分析和Shell命令执行功能,具有企业级安全控制、动态目录注册和智能工具过滤特性,让用户完全控制本地文件系统访问。
PI API MCP服务器是一个为Claude等AI助手提供标准化工具和资源的服务,用于安全访问和管理PI Dashboard资源。
MCP NMAP服务器是一个为AI助手提供网络扫描功能的协议服务器,通过标准化接口让AI模型能够使用NMAP进行网络分析和安全评估。
ClawdPay MCP是一个为AI助手Claude设计的支付工具,通过集成Privacy.com虚拟卡服务,使Claude能够安全地进行在线支付操作。