近日,金蝶旗下的企业AI操作系统“灵基”正式接入360漏洞挖掘智能体“图龙锋”,围绕身份校验、数据权限、内网访问控制以及代码资产保护等重点领域开展专项体检,成为360“磐石之盾”安全协作计划在企业AI操作系统场景的首批实战案例之一。
据了解,灵基以AI原生技术为引擎,提供智能体开发、编排、运行和治理等完整能力,赋能每位员工成为超级个体,打开企业成长新空间。随着AI逐步进入企业核心业务,智能体从回答问题进一步走向调用系统、访问数据和执行任务,企业AI操作系统需要同时处理多组织、多角色和多团队之间的复杂权限关系,对数据隔离、访问控制和操作追踪审计提出了更高要求。
为将安全验证关口前移,金蝶携手360开展深度安全协同,借助图龙锋对灵基进行专项安全审计和安全能力提升。此次安全审计覆盖接口服务、权限控制、文件处理和网络访问等关键模块,并从源代码和业务调用逻辑两个层面对灵基开展系统性核验。针对企业AI操作系统涉及多组织、多角色和多团队协作的特点,图龙锋重点检验身份识别、权限边界、数据隔离、资源访问和系统调用等关键安全机制,帮助产品团队进一步评估优化复杂业务场景下现有防护体系的有效性。
在检测过程中,图龙锋依托多智能体协同机制,对程序代码、接口关系、权限逻辑和系统调用链路进行综合分析。不同智能体分别承担程序理解、关键入口筛选、权限机制核验和调用链路分析等任务,核心智能体再对分析结果进行综合研判,形成专项安全验证结论和优化建议。相关结论经360安全专家复核后同步至金蝶团队,双方结合产品实际推进安全优化和版本迭代。
金蝶灵基产品负责人表示:“企业AI操作系统连接企业数据、流程和业务系统,安全是产品规模化应用的基础。此次借助360图龙锋将安全验证进一步前移,有助于完善灵基在权限管控边界、数据隔离和系统访问等方面的防护能力,也为企业客户更加安全地使用智能体提供保障。”
作为360自主研发的AI漏洞挖掘体系,图龙锋将二十余年积累的安全数据、漏洞知识、攻防经验和专家能力融入安全基座大模型,并通过专业智能体协同完成风险发现、研判和验证。目前,其检测范围已覆盖源代码、二进制程序、固件、业务系统和AI工具链等多类载体,并在操作系统、企业AI平台和开源软件等场景中开展实战验证。
长按识别上方二维码
预约360图龙锋试用名额
360数字安全 |
|
|
|
|
|
评论
直达楼层