ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

360 AI安全报告:AI漏洞挖掘迈向智能体工程实战新阶段

时间:2026-06-23 19:27:55来源:天脉网编辑:快讯

360 AI安全研究院最新发布的报告显示,AI驱动的漏洞挖掘技术正从实验室走向实战应用,标志着网络安全领域进入以真实系统验证为核心的新阶段。报告强调,未来AI安全竞争的核心将不再是单纯发现潜在漏洞,而是能否在复杂环境中实现漏洞的全生命周期管理,包括发现、分析、修复和风险阻断。

传统网络安全攻防以漏洞为关键资源,但AI技术的介入正在重塑这一格局。报告指出,随着大模型和智能体技术的突破,漏洞挖掘已从依赖专家经验的模式,转向自动化协同与真实系统验证的新范式。这种转变意味着,AI安全能力必须经受住实际场景的考验,而非停留在技术演示层面。

全球范围内,Anthropic Mythos、Fable 5等高能力模型的应用场景正不断拓展。从访问控制到关键基础设施防护,从软件供应链治理到真实攻击链模拟,这些技术已开始在多个领域发挥实质性作用。报告特别提醒,AI漏洞挖掘能力正在成为国家战略安全的重要组成部分,中国需加快构建自主可控的技术体系。

当前AI漏洞挖掘领域形成两大技术路线:一是以基础大模型为核心的"能力涌现路线",通过模型的代码理解和推理能力发现潜在漏洞;二是以安全智能体为中心的"工程实战路线",将专家经验、知识库和攻防数据整合为可持续运行的自动化系统。报告认为,两条路线各有优势,前者覆盖面广,后者更贴近实战需求,而真正的技术分水岭在于能否在真实环境中完成漏洞的全流程处置。

360漏洞挖掘智能体的实践成果为这一观点提供了有力支撑。该系统在对OpenClaw核心及其衍生产品的分析中,发现23处独立安全漏洞,其中12处为高危级别;在Flowise安全审计中,更挖掘出13个真实0day漏洞,其中5个已完成修复。这些漏洞涉及认证绕过、远程命令执行等多种类型,暴露出智能体框架在权限管理和数据流转方面的新风险。截至目前,该智能体已累计发现3432个漏洞,其中105个获得监管部门确认。

报告特别关注智能体生态中的"多米诺风险"现象。由于框架、工具和权限的关联性,单个上游漏洞可能通过生态链传导至多个下游产品,形成系统性安全威胁。这种风险特征要求安全防护必须从单点突破转向全链条治理,涵盖模型、工具、数据和业务流程等多个维度。

据悉,即将于北京举办的ISC.AI 2026大会将聚焦"智能体颠覆安全"主题。360计划在会上展示漏洞挖掘智能体的最新进展,包括如何将技术深度融入办公、开发和运维等真实场景,推动安全运营能力的全面升级。这场技术变革预示着,网络安全竞争正从模型能力的单点比拼,转向涵盖工具链、数据资源和治理流程的系统化对抗。

更多热门内容
国网福建电力:AI赋能电网全链条 数智化创新成果助力高质量发展
目前,故障原因分析综合研判智能体已在国网福建电力各单位推广应用,月均访问量近3000人次,线路运维管理效率进一步提升,现场核查等工作的人工成本降低40%。 从变电站现场安全管控,到山区配网故障快速处置,再…

2026-06-23

三星UFS 5.0解决方案亮相:性能跃升能效增,助力端侧AI加速发展
IT之家 6 月 23 日消息,三星电子今日宣布,其率先研发出了行业最快的通用闪存存储(UFS)5.0 解决方案,该产品将为新一代移动终端流畅、高效地运行各类人工智能服务提供支撑。小巧的封装尺寸可大幅提升手机…

2026-06-23

日本Sakana AI推多智能体编排系统Fugu,部分场景性能比肩Anthropic同类产品
IT之家 6 月 23 日消息,日本人工智能初创企业 Sakana AI 当地时间 22 日宣布推出多智能体编排系统 Sakana Fugu。其本身是一个语言模型,可根据任务智能调用包括自身在内的最适模型,同…

2026-06-23

第四届链博会聚焦人工智能 物理AI助力智能汽车驶向发展快车道
本届链博会以“链接世界,共创未来”为主题,设置数智科技链、先进制造链、绿色农业链、健康生活链、智能汽车链、清洁能源链和供应链服务展区,共“6链1展区”,并首次设立人工智能专区,全球AI龙头企业英伟达在该专区亮…

2026-06-23

OpenAI携手Trail of Bits推“修补地球”计划,AI赋能开源社区筑牢安全防线
‘修补地球’计划旨在减负而非增负:安全工程师会先对漏洞检测结果做前置核验,再协同项目团队编写漏洞补丁与配套测试用例,并搭建可复用的自动化工作流,让项目在完成首轮漏洞修复后,能持续迭代优化自身安全防护水平。” …

2026-06-23

火山引擎谭待透露:豆包基础功能持续免费,专业版办公任务将启用2.1 Pro模型
IT之家 6 月 23 日消息,据财联社报道,在今日的火山引擎 FORCE 原动力大会期间,火山引擎总裁谭待谈到豆包收费问题时称:“豆包不是火山的业务范畴,但据我所知,豆包还是会保持免费,而且高质量地服务广大…

2026-06-23