网络安全公司OX Security报告指出,Anthropic的MCP协议存在设计缺陷,其SDK的STDIO接口可导致远程代码执行,影响超20万台AI服务器。MCP作为开源标准,被广泛用于AI应用开发,此次漏洞引发行业高度关注。
网络安全公司Human Security报告显示,互联网正经历根本转折,AI和机器人产生的自动化流量正迅速取代人类,成为网络交互主体。2025年,AI驱动流量增长近三倍,增速比人类活动快八倍,其中AI智能体流量激增显著。
OpenAI推出开源开发者支持计划,为公共软件项目维护者提供为期六月的ChatGPT Pro免费使用权,包含Codex模型、高额API额度及全新代码安全审查工具Codex Security,旨在通过前沿AI技术赋能开发者。
Anthropic公司推出AI安全工具Claude Code Security,旨在帮助开发者应对复杂网络安全威胁。该工具不仅检测已知漏洞,还能模仿资深安全工程师分析代码,理清组件关系,提升安全防护能力。
一体化安全平台,保护代码、云端和运行环境,自动修复漏洞,集成代码质量管理,让开发者专注于创造。
Model Context Protocol的参考实现和社区贡献的服务器集合
AI驱动的安全工程师,发现并修复代码库中的漏洞
助力安全团队以AI速度保护企业,加快响应
viettelsecurity-ai
这是一个专注于网络安全领域的文本生成模型,基于30亿参数的Transformer架构,支持越南语和英语,专门针对网络安全相关任务进行优化训练。
ZySec-AI
ZySec-7B是面向安全专业人士的AI网络安全模型,基于Zephyr语言模型系列开发,提供专业级网络安全问题指导。
SecurityXuanwuLab
腾讯安全玄武实验室开发的隐私保护模型,通过隐藏敏感信息与还原输出的流程保护用户隐私。
Security Detections MCP 是一个基于Model Context Protocol的服务器,允许LLM查询统一的安全检测规则数据库,涵盖Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升级为自主检测工程平台,可自动从威胁情报中提取TTPs、分析覆盖差距、生成SIEM原生格式检测规则、运行测试并验证。项目包含71+工具、11个预构建工作流提示和知识图谱系统,支持多SIEM平台。
Kali Linux环境下的MCP服务器集合,专注于逆向工程、安全测试和自动化工作流。
Awesome MCP Security 是一个关于模型上下文协议(MCP)安全的资源集合,包括安全考虑、论文、视频、文章、工具和服务器等内容,旨在帮助用户了解和应对MCP相关的安全挑战。
一个基于安全控制框架(SCF)的MCP服务器,提供1451个安全控制项在262个合规框架(包括ISO 27001、NIST CSF、DORA、AI治理标准等)之间的双向映射和搜索功能,使AI助手能够直接查询和关联不同安全标准的要求。
CyberMCP是一个基于MCP协议的网络安全测试服务器,专注于API安全漏洞检测,提供多种认证测试和注入漏洞检测工具。
一个基于Python的MCP服务器项目,集成微软安全副驾驶和Sentinel,支持KQL查询、技能管理及认证。
ETH Security MCP是一个为安全分析师、审计师和事件响应人员提供的MCP服务器集合,支持通过Dune、Sources和Cast等服务进行区块链交易分析、函数签名查询和交易模拟。
该项目包含Cloud Security Alliance模型上下文协议服务器,涵盖多种功能模块和服务接口,包括Anthropic导入的多个实用工具和CSA提供的聊天服务。
一个专注于安全性的MCP服务器实现集合,提供企业级安全加固,支持多种安全平台集成,包括Splunk、CrowdStrike和MISP,具备全面的安全防护措施。
FFUF MCP是一个连接高速Web模糊测试工具FFUF与模型上下文协议(MCP)生态系统的桥梁,通过标准化协议将FFUF功能集成到MCP兼容应用中,支持自动化安全测试和AI辅助工作流。
MCP Server Pentest是一个自动化Web安全测试工具,提供XSS和SQL注入漏洞检测、浏览器交互及监控功能。
一款全面的代码仓库安全扫描工具,通过MCP服务器提供漏洞检测、敏感信息扫描、依赖审计等功能,帮助开发者识别代码库中的安全问题。
GoPlus安全MCP服务器提供基于GoPlus Security API的区块链安全分析工具,包括地毯拉检测、钓鱼网站识别、NFT安全分析等功能,支持以太坊、BSC、Polygon等多个主流区块链网络。
Alterx MCP是一个连接Alterx子域名置换工具与MCP生态系统的桥梁,支持通过标准化协议将子域名生成功能集成到自动化工作流中。
一个基于Python的MCP服务器项目,集成了Microsoft Security Copilot和Microsoft Sentinel,支持KQL查询执行、技能集管理及安全提示运行,使用Azure身份验证。
AWS Security MCP是一个基于MCP协议的服务器,允许AI助手通过自然语言查询自主检查和分析AWS基础设施的安全问题,支持多种AWS安全服务的交互和查询。
AWS Security MCP是一个基于模型上下文协议的服务,允许AI助手通过自然语言查询自主检查和分析AWS基础设施的安全问题,支持多种AWS安全服务,包括IAM、EC2、S3等,并提供安全建议和威胁建模报告。
一个专为Kali Linux设计的MCP服务器集合,旨在增强AI代理在逆向工程和安全测试中的能力,提供网络分析、目标嗅探、流量分析、二进制解析及自动化等功能。
winsecMCP是一个基于Python的Windows安全配置自动化工具,通过与Claude客户端集成,提供防火墙、远程桌面、用户账户控制等安全设置的检查与修改功能。
该项目利用MCP协议和AI技术构建自动化网络安全工具,涵盖红队攻击模拟、SOC分析、恶意软件开发、威胁狩猎等多个领域,实现安全任务的智能化与自动化。