立陶宛创业公司Nexos.ai完成3000万欧元A轮融资,由Index Ventures和Evantic Capital领投,估值达3亿欧元。该公司专注企业AI安全,作为员工与AI系统间的中介平台,确保数据安全。本轮融资距其脱离隐身模式仅数月,此前曾获800万美元融资。
阿里安全团队与印第安纳大学合作发现新型macOS/iOS安全威胁:通过"香蕉邮件"发送畸形X.509证书可导致系统崩溃。研究在6个主流密码库中发现18个新漏洞和12个已知漏洞,这些漏洞会耗尽系统资源。团队开发了X.509DoSTool检测工具并提出缓解方案,该成果获USENIX Security'25会议提名。研究提醒用户警惕此类可用性攻击,开发者需加强证书验证机制的安全性。
总部位于旧金山的网络安全初创公司Abnormal Security宣布,在D轮融资中筹集了2.5亿美元,总融资额达到5.46亿美元,估值提升至51亿美元。这笔资金将用于扩展基于人工智能的网络安全平台,加速全球增长,并加速产品投资,特别是提升其AI决策系统能力。Abnormal Security专注于提供AI驱动的安全解决方案,帮助企业和机构抵御各种电子邮件攻击,包括勒索软件和高管冒充。该公司计划将服务范围从邮件保护扩展到云环境的其他领域,并积极争取FedRAMP认证,以向美国联邦政府提供解决方案。通过D轮融资,Abnormal Security的年经常性收入同比增长达到100%,服务超过2400家客户,其中包括17家财富500强公司。
["Fortinet 推出 Fortinet Advisor,加速威胁调查和处理","Fortinet Advisor 将提供关于安全事件的解释、生成复杂调查查询、创建威胁应对计划和增强 Playbook 等功能","Fortinet Advisor 能帮助安全运营团队更快地调查和解决威胁","Fortinet Security Operations Solutions 能够大大缩短识别和遏制威胁的时间"]
一体化安全平台,保护代码、云端和运行环境,自动修复漏洞,集成代码质量管理,让开发者专注于创造。
Model Context Protocol的参考实现和社区贡献的服务器集合
AI驱动的安全工程师,发现并修复代码库中的漏洞
助力安全团队以AI速度保护企业,加快响应
viettelsecurity-ai
这是一个专注于网络安全领域的文本生成模型,基于30亿参数的Transformer架构,支持越南语和英语,专门针对网络安全相关任务进行优化训练。
ZySec-AI
ZySec-7B是面向安全专业人士的AI网络安全模型,基于Zephyr语言模型系列开发,提供专业级网络安全问题指导。
SecurityXuanwuLab
腾讯安全玄武实验室开发的隐私保护模型,通过隐藏敏感信息与还原输出的流程保护用户隐私。
Kali Linux环境下的MCP服务器集合,专注于逆向工程、安全测试和自动化工作流。
Awesome MCP Security 是一个关于模型上下文协议(MCP)安全的资源集合,包括安全考虑、论文、视频、文章、工具和服务器等内容,旨在帮助用户了解和应对MCP相关的安全挑战。
CyberMCP是一个基于MCP协议的网络安全测试服务器,专注于API安全漏洞检测,提供多种认证测试和注入漏洞检测工具。
一个基于Python的MCP服务器项目,集成微软安全副驾驶和Sentinel,支持KQL查询、技能管理及认证。
该项目包含Cloud Security Alliance模型上下文协议服务器,涵盖多种功能模块和服务接口,包括Anthropic导入的多个实用工具和CSA提供的聊天服务。
ETH Security MCP是一个为安全分析师、审计师和事件响应人员提供的MCP服务器集合,支持通过Dune、Sources和Cast等服务进行区块链交易分析、函数签名查询和交易模拟。
FFUF MCP是一个连接高速Web模糊测试工具FFUF与模型上下文协议(MCP)生态系统的桥梁,通过标准化协议将FFUF功能集成到MCP兼容应用中,支持自动化安全测试和AI辅助工作流。
一款全面的代码仓库安全扫描工具,通过MCP服务器提供漏洞检测、敏感信息扫描、依赖审计等功能,帮助开发者识别代码库中的安全问题。
一个专注于安全性的MCP服务器实现集合,提供企业级安全加固,支持多种安全平台集成,包括Splunk、CrowdStrike和MISP,具备全面的安全防护措施。
MCP Server Pentest是一个自动化Web安全测试工具,提供XSS和SQL注入漏洞检测、浏览器交互及监控功能。
GoPlus安全MCP服务器提供基于GoPlus Security API的区块链安全分析工具,包括地毯拉检测、钓鱼网站识别、NFT安全分析等功能,支持以太坊、BSC、Polygon等多个主流区块链网络。
Alterx MCP是一个连接Alterx子域名置换工具与MCP生态系统的桥梁,支持通过标准化协议将子域名生成功能集成到自动化工作流中。
一个基于Python的MCP服务器项目,集成了Microsoft Security Copilot和Microsoft Sentinel,支持KQL查询执行、技能集管理及安全提示运行,使用Azure身份验证。
AWS Security MCP是一个基于MCP协议的服务器,允许AI助手通过自然语言查询自主检查和分析AWS基础设施的安全问题,支持多种AWS安全服务的交互和查询。
AWS Security MCP是一个基于模型上下文协议的服务,允许AI助手通过自然语言查询自主检查和分析AWS基础设施的安全问题,支持多种AWS安全服务,包括IAM、EC2、S3等,并提供安全建议和威胁建模报告。
一个专为Kali Linux设计的MCP服务器集合,旨在增强AI代理在逆向工程和安全测试中的能力,提供网络分析、目标嗅探、流量分析、二进制解析及自动化等功能。
winsecMCP是一个基于Python的Windows安全配置自动化工具,通过与Claude客户端集成,提供防火墙、远程桌面、用户账户控制等安全设置的检查与修改功能。
该项目包含Cloud Security Alliance模型上下文协议服务器,涵盖多种功能模块和服务接口。
该项目利用MCP协议和AI技术构建自动化网络安全工具,涵盖红队攻击模拟、SOC分析、恶意软件开发、威胁狩猎等多个领域,实现安全任务的智能化与自动化。
一个安全的MCP命令服务器,用于通过LLM应用程序执行系统命令