发现漏洞不等于解决漏洞 360 AI安全研究院称AI安全已过“秀能力”阶段
创始人
2026-06-24 13:27:03

近期,围绕Anthropic Mythos、Fable 5和Project Glasswing的全球讨论持续升温。

业内认为,高能力模型用于漏洞发现、漏洞复现和关键软件加固,已经不再只是技术发布会上的能力展示,而开始进入访问控制、关键基础设施防护和真实软件供应链治理场景。AI漏洞挖掘能力正在成为新型战略安全能力,中国需要建设自主可控的AI漏洞挖掘和智能体安全体系。

“人工智能正在重写网络安全规则”成为业内共识。AI驱动的漏洞挖掘正在从模型能力展示,进入真实系统、真实生态、真实攻击链中的工程化验证阶段。未来AI安全竞争的关键,不只是模型能否发现候选漏洞,而是能否在真实系统中完成发现、解释、验证、修复和阻断。

近日,360 AI安全研究院发布《AI漏洞挖掘进入真实系统竞争阶段:从“大模型能力涌现”到“智能体工程实战”》研究报告。报告指出,过去,网络安全攻防的核心资源是漏洞。谁能更快发现、验证和修复漏洞,谁就能在攻防对抗中掌握主动权。随着大模型和智能体能力快速发展,漏洞挖掘正在从依赖专家经验和人工分析,进入AI自动化、智能体协同和真实系统验证的新阶段。AI安全已经过了“秀能力”阶段,真正的检验标准正在回到真实系统。

报告提出,AI漏洞挖掘正在形成两条重要路线:一条是以基础大模型为中心的“模型能力涌现路线”,依托模型的代码理解、推理和泛化能力发现候选漏洞;另一条是以安全智能体为中心的“工程实战路线”,强调把安全专家经验、漏洞知识库、真实攻防数据和自动化验证流程沉淀进智能体,在真实系统中形成可持续运行的工程化能力。

报告认为,两条路线没有简单对错。模型能力涌现路线的优势在于通用性强、覆盖面广;智能体工程实战路线的优势在于场景更深、贴近真实攻防、流程闭环更完整。真正的分水岭,不是能否发现候选漏洞,而是能否进入真实系统,完成发现、验证、归因、推动修复并阻断风险传导。

360漏洞挖掘智能体对OpenClaw核心及10款Claw系衍生产品开展系统性安全分析,共确认23处独立安全漏洞,其中高危及以上12处;在Flowise安全审计中,又发现13个真实0day漏洞,其中12个已获项目方确认,5个已完成修复。相关漏洞覆盖认证绕过、访问控制绕过、远程命令执行、路径穿越、服务端请求伪造、提示词注入等类型,暴露出智能体框架和AI应用开发平台在工具调用、权限边界、数据流转和企业级治理中的新风险。而从总体来看,截止到发稿前,360漏洞挖掘智能体累计已挖出3432个漏洞,其中105个经监管确认。

报告指出,智能体生态中的漏洞往往不是孤立缺陷,而可能沿框架、工具、权限、数据和业务链路持续传导。一个上游框架漏洞,可能被多个衍生产品继承;一个新增工具或Skill,可能扩大新的攻击面;一个同源设计模式,也可能在不同项目中复现同类边界问题。报告将这一现象概括为“智能体生态多米诺风险”。

360 AI安全研究院认为,发现漏洞只是起点,推动漏洞进入治理流程,才是AI安全能力真正落地的标志。随着智能体进入办公、开发、运维和企业流程,安全行业面对的已不再只是传统软件漏洞,而是模型、工具、权限、数据、上下文和执行链路共同构成的新型攻击面。未来AI安全竞争,将从单点模型能力比拼,走向模型、智能体、专家经验、攻防数据、工具链和治理流程的系统竞争。

6月24日,ISC.AI 2026(第十四届互联网安全大会)举办,本届大会主题就是“智能体颠覆安全”。三六零将围绕漏洞挖掘智能体释放更多最新进展,进一步展示智能体技术如何进入真实安全场景,推动漏洞发现、防御响应和安全运营能力升级。

相关内容

热门资讯

数万条人脸信息,现身“网络黑市... 如今,“刷脸”已是生活日常。出入小区、超市买菜、手机登录……一个简单的动作,就能完成身份验证。然而,...
沙钢取得带有盖板防护的埋地式轴... 国家知识产权局信息显示,江苏沙钢钢铁有限公司、江苏沙钢集团有限公司、江苏省沙钢钢铁研究院有限公司取得...
昊昌丝网取得河道防护石笼网专利... 国家知识产权局信息显示,安平县昊昌丝网制造有限公司取得一项名为“一种河道防护石笼网”的专利,授权公告...
辽宁锦州一医院负二楼发生火灾,... 6月24日,辽宁锦州市消防救援局发布警情通报: 2026年6月24日11时07分锦州市消防救援局指挥...
统信软件申请服务的安全配置项的... 国家知识产权局信息显示,统信软件技术有限公司申请一项名为“服务的安全配置项的评估方法、装置、设备、介...
祁县交管大队:交通安全入人心 本报讯 近日,祁县公安局交管大队宣传民辅警在昭馀广场开展交通安全集中宣传活动。 活动现场,民辅警通过...
铁正检测取得管网普查机器人前端... 国家知识产权局信息显示,铁正检测科技有限公司取得一项名为“一种管网普查机器人前端探测头防护结构”的专...
云南昆明市东川区发生3.6级地... 据中国地震台网正式测定,2026年6月24日10时53分,在云南昆明市东川区(北纬26.00度,东经...
青岛啤酒招标结果:2026年青... 证券之星消息,根据天眼查APP-财产线索数据整理,青岛啤酒股份有限公司6月21日发布《2026年青啤...
光陆机电取得防护型三相异步电机... 国家知识产权局信息显示,光陆机电有限公司取得一项名为“防护型三相异步电机”的专利,授权公告号CN22...
汾阳市交管大队:筑牢幼儿出行安... 本报讯 近日,汾阳市公安局交管大队民辅警走进禹门河幼儿园开展交通安全宣传活动。 活动中,民辅警充分结...
青海海西州半小时内连发两次地震... 极目新闻记者 王鹏 据中国地震台网正式测定,6月23日23时29分在青海海西州直辖区(北纬37.86...
受降雨影响 全国6条河流发生超... 记者从水利部了解到,受降雨影响,23日到24日,广西西江干流平南江段及支流白沙江、柳江上游都柳江,贵...
福建高考成绩公布!快速查分→ 高考出分了!福建省教育考试院发布通告。福建省2026年普通高考成绩公布通告福建省2026年普通高考成...
@福州电动车自行车主!车上装了... 夏季天气多变,一会烈日当空,一会暴雨倾盆。为了遮阳挡雨,部分电动自行车车主选择给车辆加装雨篷。然而,...
东南山科技取得摄像头防护与升降... 国家知识产权局信息显示,厦门东南山科技有限公司取得一项名为“一种摄像头”的专利,授权公告号CN224...
电力调度中心分布式坐席系统怎么... 电力调度中心分布式坐席系统怎么选:多画面、多岗位和应急协同 电力调度中心的坐席系统,不能只看大屏效果...
湖南省气象局解除气象灾害(暴雨... 华声在线6月24日讯(全媒体记者 李致远)6月24日,记者从湖南省气象局获悉,据最新气象资料分析,6...
深圳能源招标结果:关于阳新公司... 证券之星消息,根据天眼查APP-财产线索数据整理,深圳能源集团股份有限公司6月21日发布《关于阳新公...