钉钉旗下企业级智能体平台“悟空”近日通过ISO/IEC 42001:2023认证,这是全球首个AI管理体系国际标准。此举意味着其在AI应用安全与合规领域达到权威性行业标杆,为企业智能化转型提供了重要参考。
Anthropic宣布自2026年7月8日起,其Claude平台所有用户(含免费、Pro、Max版)须完成实名认证,需上传政府身份证件并实时人脸扫描,数据由第三方平台Persona处理。此举旨在提升安全合规性,但引发用户对隐私和便利性的担忧。
为配合“清朗·整治AI应用乱象”专项行动,中央网信办举报中心本月上线“涉AI应用乱象举报专区”,面向公众开放举报渠道。专区受理14类违规问题,分为AI应用服务违规(如大模型未备案、安全审核不足、语料安全隐患、数据投毒、合成内容造假等)和AI生成内容违规两大类,旨在规范AI产品服务,保障网民权益。
“AI中转站”作为连接用户与大模型的“中介”,因整合多平台API、价格低廉、支付便捷而迅速走红,甚至帮助部分用户绕过合规限制。但国家安全部提醒,该市场鱼龙混杂,存在数据泄露、违规使用等安全隐患,用户需警惕风险,避免触及法律红线。
HiddenLayer端到端平台检测威胁、保护模型,确保大规模安全合规采用AI。
安全、合规、高效地推动数据访问治理和数据市场倡议。
通过AI技术自动化安全问卷和RFP响应,学习自您的文档,赢得更多RFP。
viAct.ai利用AI视觉技术优化施工安全、生产力和环境合规性。
Openai
$7.7
输入tokens/百万
$30.8
输出tokens/百万
200
上下文长度
Google
$0.7
$2.8
1k
$2.1
$17.5
Alibaba
-
$0.63
$3.15
131
$2.4
$12
8
$1.6
$10
$14
$56
prithivMLmods
GA Guard系列是开源权重的审核模型,旨在帮助开发者和组织维护语言模型的安全性、合规性以及与现实世界的一致性。该模型可检测七种违规类别,包括非法活动、仇恨与辱骂、个人身份信息与知识产权、提示安全、色情内容、虚假信息以及暴力与自残。
tomg-group-umd
DynaGuard-8B是由马里兰大学和第一资本开发的80亿参数守护者模型,能够根据用户定义的自然语言策略评估文本合规性,提供灵活的内容审核解决方案,在安全和合规基准测试中达到先进水平。
Ateeqq
本模型专为NSFW图像分类微调,可将内容划分为三个安全关键类别,适用于内容审核、安全过滤及合规内容处理系统。
一个基于安全控制框架(SCF)的MCP服务器,提供1451个安全控制项在262个合规框架(包括ISO 27001、NIST CSF、DORA、AI治理标准等)之间的双向映射和搜索功能,使AI助手能够直接查询和关联不同安全标准的要求。
LangCare MCP FHIR Server是一个企业级的MCP服务器,专为FHIR R4电子病历系统设计,使AI助手能够安全地访问和管理患者健康记录。它提供四种通用FHIR操作工具,内置40多种临床工作流指南和交互式UI应用,支持EPIC、Cerner和GCP等多种后端,采用Go语言编写,具备企业级安全性和HIPAA合规性。
该项目是一个实现CISA BOD 25-01安全控制的M365 MCP服务器,通过微软Graph API管理Microsoft 365安全设置,提供包括阻止传统认证、基于风险访问控制、MFA管理、应用注册控制、密码策略管理等功能。
Sonatype MCP 服务器是一个连接AI助手与Sonatype依赖管理和安全智能平台的协议服务器,为开发者提供开源依赖项的安全漏洞扫描、许可证合规检查和健康分析等实时洞察。
FedRAMP 20x MCP服务器是一个基于模型上下文协议的工具,提供对FedRAMP 20x安全要求和控制的访问,特别关注Azure优先指导。它加载官方FedRAMP文档数据,提供查询、代码分析、自动化证据收集和合规性验证等功能,支持多种编程语言和基础设施即代码,帮助团队实现FedRAMP合规。
Gemini CLI编排器是一个基于Google Gemini AI的多步骤代码分析工具,通过结构化工作流引导开发者进行系统化分析,而非替代人工思考。它提供四大核心功能:分析规划、提示词优化、迭代分析和结果合成,适用于安全审计、性能优化等复杂场景。
Faxbot是一个开源可自托管的传真API,支持多种后端(云和自托管)和MCP传输选项,提供HIPAA合规的安全配置,可通过简单函数调用发送传真。
一个全面的Stacks区块链MCP服务器,提供30多个专业工具用于Clarity智能合约开发、SIP标准合规、安全性和性能优化,支持完整的dApp开发流程。
ActionsPulse是一个MCP服务器,通过GitHub Copilot在IDE中提供GitHub Actions的实时可观测性,包括DORA指标、成本分析、CI/CD健康状况和安全合规报告,并生成交互式仪表板。
Steampipe MCP服务器是一个连接AI助手与云基础设施数据的桥梁,支持通过自然语言查询和分析AWS、Azure、GCP等100多种云服务,提供安全合规分析、成本优化和查询开发辅助功能。
Inkog MCP服务器是一个专为AI智能体开发设计的代码安全扫描与合规性验证工具,提供静态分析、治理文件验证、MCP服务器审计及多框架合规报告生成等功能,帮助开发者在开发流程中及早发现逻辑缺陷和安全漏洞。
该项目为MCP Git服务器提供全面的CI/CD流水线,包含代码质量检查、测试验证、协议合规性测试、安全扫描和性能测试等工作流,确保服务器行为符合MCP协议标准并维持高质量代码。
该项目提供了OWASP ZAP作为中间人代理服务器与SQLMap集成的配置指南,用于合法的安全测试和漏洞评估。包含快速设置脚本、手动安装说明、高级配置规则及使用示例。
这是一个企业级安全加固的Chrome自动化MCP服务器,提供合规审计日志、后量子加密、凭证安全存储和会话管理,专为需要高安全性和合规性的企业环境设计。
该项目是一个实现CISA BOD 25-01安全控制要求的Microsoft 365安全配置管理服务器,通过Microsoft Graph API提供身份认证管理、多因素认证、应用程序控制等安全功能。