• 最近访问:
发表于 2026-06-24 11:11:31 股吧网页版
发现漏洞不等于解决漏洞 360 AI安全研究院称AI安全已过“秀能力”阶段
来源:证券时报网 作者:王小伟

K图 601360_0

  近期,围绕Anthropic Mythos、Fable 5和Project Glasswing的全球讨论持续升温。

  业内认为,高能力模型用于漏洞发现、漏洞复现和关键软件加固,已经不再只是技术发布会上的能力展示,而开始进入访问控制、关键基础设施防护和真实软件供应链治理场景。AI漏洞挖掘能力正在成为新型战略安全能力,中国需要建设自主可控的AI漏洞挖掘和智能体安全体系。

  “人工智能正在重写网络安全规则”成为业内共识。AI驱动的漏洞挖掘正在从模型能力展示,进入真实系统、真实生态、真实攻击链中的工程化验证阶段。未来AI安全竞争的关键,不只是模型能否发现候选漏洞,而是能否在真实系统中完成发现、解释、验证、修复和阻断。

  近日,360 AI安全研究院发布《AI漏洞挖掘进入真实系统竞争阶段:从“大模型能力涌现”到“智能体工程实战”》研究报告。报告指出,过去,网络安全攻防的核心资源是漏洞。谁能更快发现、验证和修复漏洞,谁就能在攻防对抗中掌握主动权。随着大模型和智能体能力快速发展,漏洞挖掘正在从依赖专家经验和人工分析,进入AI自动化、智能体协同和真实系统验证的新阶段。AI安全已经过了“秀能力”阶段,真正的检验标准正在回到真实系统。

  报告提出,AI漏洞挖掘正在形成两条重要路线:一条是以基础大模型为中心的“模型能力涌现路线”,依托模型的代码理解、推理和泛化能力发现候选漏洞;另一条是以安全智能体为中心的“工程实战路线”,强调把安全专家经验、漏洞知识库、真实攻防数据和自动化验证流程沉淀进智能体,在真实系统中形成可持续运行的工程化能力。

  报告认为,两条路线没有简单对错。模型能力涌现路线的优势在于通用性强、覆盖面广;智能体工程实战路线的优势在于场景更深、贴近真实攻防、流程闭环更完整。真正的分水岭,不是能否发现候选漏洞,而是能否进入真实系统,完成发现、验证、归因、推动修复并阻断风险传导。

  360漏洞挖掘智能体对OpenClaw核心及10款Claw系衍生产品开展系统性安全分析,共确认23处独立安全漏洞,其中高危及以上12处;在Flowise安全审计中,又发现13个真实0day漏洞,其中12个已获项目方确认,5个已完成修复。相关漏洞覆盖认证绕过、访问控制绕过、远程命令执行、路径穿越、服务端请求伪造、提示词注入等类型,暴露出智能体框架和AI应用开发平台在工具调用、权限边界、数据流转和企业级治理中的新风险。而从总体来看,截止到发稿前,360漏洞挖掘智能体累计已挖出3432个漏洞,其中105个经监管确认。

  报告指出,智能体生态中的漏洞往往不是孤立缺陷,而可能沿框架、工具、权限、数据和业务链路持续传导。一个上游框架漏洞,可能被多个衍生产品继承;一个新增工具或Skill,可能扩大新的攻击面;一个同源设计模式,也可能在不同项目中复现同类边界问题。报告将这一现象概括为“智能体生态多米诺风险”。

  360 AI安全研究院认为,发现漏洞只是起点,推动漏洞进入治理流程,才是AI安全能力真正落地的标志。随着智能体进入办公、开发、运维和企业流程,安全行业面对的已不再只是传统软件漏洞,而是模型、工具、权限、数据、上下文和执行链路共同构成的新型攻击面。未来AI安全竞争,将从单点模型能力比拼,走向模型、智能体、专家经验、攻防数据、工具链和治理流程的系统竞争。

  6月24日,ISC.AI 2026(第十四届互联网安全大会)举办,本届大会主题就是“智能体颠覆安全”。三六零将围绕漏洞挖掘智能体释放更多最新进展,进一步展示智能体技术如何进入真实安全场景,推动漏洞发现、防御响应和安全运营能力升级。

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
作者:您目前是匿名发表   登录 | 5秒注册 作者:,欢迎留言 退出发表新主题
温馨提示: 1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。《东方财富社区管理规定》

扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500