告别手动挖洞!Burp集成59款AI工具,62类漏洞一键全自动扫描
只需5分钟测试你的AI实战能力,点击下方小程序免费获取AI入门学习资料及完整题库从事安全测试的朋友们想必都有过这种经历,面对繁杂的抓包数据看得眼花缭乱,人工排查漏洞简直让人崩溃。今天给大家推荐一款强大的AI智能体——Burp-AI-Agent,它能实现漏洞挖掘的全自动化。开源地址:https://github.com/six2dez/burp-ai-agent以往使用Burp抓包分析漏洞全凭经验,现在有了它,相当于给Burp配备了一位不知疲倦的AI安全助手。它能自动分析流量、扫描漏洞,甚至能将外部大模型接
腾讯开源AI安全检测平台!一键扫描风险、生成报告,免费解决企业AI防护难题
AI系统安全漏洞频发如何应对?这款开源平台提供全链路风险检测,全面保障AI系统安全。腾讯朱雀实验室推出的AI安全检测平台,提供一站式AI设施漏洞扫描、大模型防护能力测试、智能体风险排查服务。目前许多AI系统上线后存在漏洞和攻击风险,传统检测工具功能单一。该平台能快速完成安全检测并生成报告,有效解决企业AI安全检测困难、防护薄弱的痛点。源代码:https://www.gitcc.com/wenyuan/ai-infra-guard-cn核心功能全栈设施扫描:覆盖68种主流AI组件,匹配千余条漏洞,自动检测配
AI-智龙Apex:人工智能赋能的全自动渗透测试平台深度剖析
一款真正由人工智能驱动的渗透测试工具,实现信息收集、漏洞利用、权限提升的全程自动化在网络安全领域,渗透测试作为评估系统安全性的关键环节发挥着重要作用。然而,传统渗透测试严重依赖测试人员的专业经验和人工操作,效率低下且容易出现遗漏。人工智能技术的引入为实现自动化渗透测试开辟了新的道路。今天要介绍的是一款完全开源的AI全自动渗透测试系统——AI-智龙Apex。它实现了从信息收集到漏洞利用、后渗透、权限提升的完整自动化流程,并内置了双AI引擎(专家系统+神经网络),能够智能生成攻击载荷、突破WAF防护、规划攻击
特朗普签署 AI 安全令:筑牢前沿模型防线与基建屏障
2026 年 6 月 2 日,美国总统唐纳德·特朗普(Donald Trump)正式签署了名为《促进先进人工智能创新与安全》的行政命令,责令联邦各部门与人工智能公司协作,建立针对前沿模型的网络安全测试机制。此举标志着美国在统筹 AI 技术革新与国家安防之间取得了突破性进展,力求通过多方联动来增强国家整体的网络防御实力。该行政令将核心执行任务清晰界定为两个关键时间节点。在法令颁布后的三十日内,美国国家安全系统委员会(CNSS)将优先着手国家安全系统的网络防御事务,而美国战争部(DoW)也将同步启动其内部信息
AI 周报:漏洞发现超越修复,Agent 架构迎来变革
Anthropic 公布了 Project Glasswing 项目的最新进展。在约 50 家合作伙伴的共同努力下,Claude Mythos Preview 已成功识别出一万多个高危或严重级别的漏洞。Cloudflare 在其核心系统中定位并修复了 2000 个错误(其中 400 个为高危),其误报率表现优于人工测试。Mozilla 在 Firefox 150 版本中修复了 271 个漏洞,这一数字是上一版本使用 Opus 4.6 时的十倍以上。更为惊人的是开源代码的扫描成果:Anthropic 利用
AI沦为攻击利器,谷歌揭露黑客新动向
上周三(5月11日),谷歌GTIG(威胁情报小组)发布的一份重磅报告,让整个安全圈都震惊了。他们首次在实战中截获并确认,黑客组织正在使用AI工具挖掘零日漏洞,目标是一款广泛使用的开源Web管理工具,目的是绕过2FA认证,直接控制企业核心系统。这事件有多严重?简单说,AI不再只是我们安全人员的防御工具,它已经变成黑客手中的“超级特工”了。AI生成的攻击脚本,连注释都透着“教学范儿”先来看看这个攻击脚本的细节,真的令人不寒而栗。谷歌发现的Python脚本大约1200行,里面有很多AI的“指纹”。脚本里全是详细