12 8 月

OpenAI 按下暂停键:Astra 模型首次触碰「Critical」红线,AI 安全框架从纸上走进现实

OpenAI 主动暂停下一代模型 Astra 的开发——史上首次触发 Critical 安全警戒。自主零日漏洞发现能力、链思维监控、隔离沙盒,AI 安全框架从此不再是一纸空文。
29 7 月

Microsoft 发布 MAI-Cyber-1-Flash:首个自研安全 AI 模型,成本砍半、性能超 Mythos

7月28日,Microsoft发布首个自研网络安全AI模型MAI-Cyber-1-Flash,CyberGym基准96%得分超越Mythos、Gemini和GPT系,成本砍半。同时推出红蓝绿三队Agent协作的Project Perception平台。
28 7 月

红蓝绿三队 AI Agent 守护代码安全:微软 Perception 平台解读

7 月 27 日,微软在旧金山搞了一场不大不小的发布会。 不大,是因为场地不大,邀请的媒体也不多。不小,是因为 Mustafa Suleyman 亲自站台了。 📖 相关阅读:AI 巨头的 FDE 军备竞赛:Palantir、AWS、Microsoft、OpenAI、Anthropic 五路并进 — Perception 发布是微软在这场军备竞赛中的最新一步 这位 DeepMind 联合创始人、现在微软 AI 的 CEO,用他那标志性的英伦口音说了一句话让我印象很深,「We're shipping this into production immediately」——我们立刻把它推进生产。 他说的是两样东西。一个是 MAI-Cyber-1-Flash,微软第一款自研的网络安全模型。另一个是 Project Perception,一个用红蓝绿三队 AI Agent 协同工作的安全平台。 坦率的讲,安全领域的发布会我看了不少,大多乏善可陈。无非是「我们又加了 AI」「我们检测率提升了 X%」这类 PPT 数字。但这次不一样,这次微软拿出了一张成绩单,CyberGym 基准测试...
28 7 月

Burp AT + MCP + Skill:2026 年 AI Agent 落地的三大范式与垂直领域实践

当 AI 渗透测试 Agent 被装进全球 70,000+ 安全团队的日常工具链,Agent 工程终于有了一张可复制的「垂直领域可信执行」蓝图。 AI 摘要 2026 年 7 月 27 日,PortSwigger 发布 Burp AT,将 Agentic AI 嵌入 Burp Suite ProfessionalBurp AT 诠释垂直领域 Agent 四要素:专业工具、项目上下文、结构化 Skills、安全边界CLI、MCP、Skill 三大范式之争在 2026 年收敛为分层共识「Agents propose, Burp enforces, You decide」权限模型是可迁移的 Agent 安全架构模式 为什么 Burp AT...
4 7 月

Anthropic Cybersecurity Skills — 21k星:817个AI Agent安全技能库,覆盖29个安全领域

21k星Anthropic Cybersecurity Skills包含817个AI Agent安全技能,覆盖29个安全领域,映射MITRE ATT&CK/NIST CSF/ATLAS/D3FEND/AI RMF/F3六大框架。让AI Agent拥有资深安全分析师的操作手册。Apache 2.0开源。