Vibe Coding降低开发门槛,但产品安全常被忽视。OpenAI将内部安全审查工具Aardvark开源,命名为Codex Security,使原本封闭的代码扫描能力向各类外部生态开放。
苹果首次在安全更新中明确将漏洞发现归功于AI模型。Anthropic的Claude、OpenAI的Codex Security与NVIDIA的AI红队分别协助修复多项漏洞,标志着科技巨头正将AI深度整合至安全研究,借助模型加固操作系统防御。
OpenAI于7月29日推出开源命令行工具Codex Security CLI,定位为代码安全扫描器,可检测并验证代码仓库中的安全漏洞,并直接嵌入CI/CD流水线。该工具在正式发布前已被提前发现,目前为早期版本,OpenAI表示将根据开发者反馈持续迭代优化。
OpenAI开源Codex Security CLI,可在编码流程中扫描代码仓库并验证漏洞,无缝接入CI/CD。有趣的是,该工具公开前已被社区提前曝光,目前为早期版本。提供命令行与TypeScript SDK双通道使用。
Cato SASE Cloud将SD - WAN、安全等融合为全球云原生服务。
一体化安全平台,保护代码、云端和运行环境,自动修复漏洞,集成代码质量管理,让开发者专注于创造。
Model Context Protocol的参考实现和社区贡献的服务器集合
AI驱动的安全工程师,发现并修复代码库中的漏洞
viettelsecurity-ai
这是一个专注于网络安全领域的文本生成模型,基于30亿参数的Transformer架构,支持越南语和英语,专门针对网络安全相关任务进行优化训练。
ZySec-AI
ZySec-7B是面向安全专业人士的AI网络安全模型,基于Zephyr语言模型系列开发,提供专业级网络安全问题指导。
SecurityXuanwuLab
腾讯安全玄武实验室开发的隐私保护模型,通过隐藏敏感信息与还原输出的流程保护用户隐私。
Security Detections MCP 是一个基于Model Context Protocol的服务器,允许LLM查询统一的安全检测规则数据库,涵盖Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升级为自主检测工程平台,可自动从威胁情报中提取TTPs、分析覆盖差距、生成SIEM原生格式检测规则、运行测试并验证。项目包含71+工具、11个预构建工作流提示和知识图谱系统,支持多SIEM平台。
Kali Linux环境下的MCP服务器集合,专注于逆向工程、安全测试和自动化工作流。
Awesome MCP Security 是一个关于模型上下文协议(MCP)安全的资源集合,包括安全考虑、论文、视频、文章、工具和服务器等内容,旨在帮助用户了解和应对MCP相关的安全挑战。
一个基于安全控制框架(SCF)的MCP服务器,提供1451个安全控制项在262个合规框架(包括ISO 27001、NIST CSF、DORA、AI治理标准等)之间的双向映射和搜索功能,使AI助手能够直接查询和关联不同安全标准的要求。
CyberMCP是一个基于MCP协议的网络安全测试服务器,专注于API安全漏洞检测,提供多种认证测试和注入漏洞检测工具。
一个基于Python的MCP服务器项目,集成微软安全副驾驶和Sentinel,支持KQL查询、技能管理及认证。
该项目包含Cloud Security Alliance模型上下文协议服务器,涵盖多种功能模块和服务接口,包括Anthropic导入的多个实用工具和CSA提供的聊天服务。
ETH Security MCP是一个为安全分析师、审计师和事件响应人员提供的MCP服务器集合,支持通过Dune、Sources和Cast等服务进行区块链交易分析、函数签名查询和交易模拟。
FFUF MCP是一个连接高速Web模糊测试工具FFUF与模型上下文协议(MCP)生态系统的桥梁,通过标准化协议将FFUF功能集成到MCP兼容应用中,支持自动化安全测试和AI辅助工作流。
一款全面的代码仓库安全扫描工具,通过MCP服务器提供漏洞检测、敏感信息扫描、依赖审计等功能,帮助开发者识别代码库中的安全问题。
MCP Server Pentest是一个自动化Web安全测试工具,提供XSS和SQL注入漏洞检测、浏览器交互及监控功能。
一个专注于安全性的MCP服务器实现集合,提供企业级安全加固,支持多种安全平台集成,包括Splunk、CrowdStrike和MISP,具备全面的安全防护措施。
GoPlus安全MCP服务器提供基于GoPlus Security API的区块链安全分析工具,包括地毯拉检测、钓鱼网站识别、NFT安全分析等功能,支持以太坊、BSC、Polygon等多个主流区块链网络。
Alterx MCP是一个连接Alterx子域名置换工具与MCP生态系统的桥梁,支持通过标准化协议将子域名生成功能集成到自动化工作流中。
AWS Security MCP是一个基于MCP协议的服务器,允许AI助手通过自然语言查询自主检查和分析AWS基础设施的安全问题,支持多种AWS安全服务的交互和查询。
一个基于Python的MCP服务器项目,集成了Microsoft Security Copilot和Microsoft Sentinel,支持KQL查询执行、技能集管理及安全提示运行,使用Azure身份验证。
一个专为Kali Linux设计的MCP服务器集合,旨在增强AI代理在逆向工程和安全测试中的能力,提供网络分析、目标嗅探、流量分析、二进制解析及自动化等功能。
AWS Security MCP是一个基于模型上下文协议的服务,允许AI助手通过自然语言查询自主检查和分析AWS基础设施的安全问题,支持多种AWS安全服务,包括IAM、EC2、S3等,并提供安全建议和威胁建模报告。
winsecMCP是一个基于Python的Windows安全配置自动化工具,通过与Claude客户端集成,提供防火墙、远程桌面、用户账户控制等安全设置的检查与修改功能。
该项目利用MCP协议和AI技术构建自动化网络安全工具,涵盖红队攻击模拟、SOC分析、恶意软件开发、威胁狩猎等多个领域,实现安全任务的智能化与自动化。